HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.12.2017, 08:18
highmoore
Новичок
Регистрация: 04.12.2017
Сообщений: 14
Провел на форуме:
4388

Репутация: 0
По умолчанию

Каким образом ищите такие сайты? Дорки? Если дорки, то откуда берете?

Или просто берете эксплоит и "прогуливаетесь" по уязвимым сайтом, если таким способом, то ищете их через google hacking?

Скажите в какую сторону смотреть или просто поделитесь своими способами

Спасибо
 
Ответить с цитированием

  #2  
Старый 13.12.2017, 20:21
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

 
Ответить с цитированием

  #3  
Старый 13.12.2017, 21:35
Alexandr17
Участник форума
Регистрация: 07.10.2017
Сообщений: 108
Провел на форуме:
28808

Репутация: 0
По умолчанию

Если на конкретных сайтах искать уязвимости, то тут сканеров очень много. Как платных так и бесплатных. Платные крякают и поэтому покупать их не имеет смысла. Топовые это BurpSuite, OWASP ZAP, Skipfish, Acunetix, Netsparker и так далее. По доркам можно также находить, но только сайты нужной тематики. При этом нужно уметь писать дорки. То есть не только с помощью программ-генераторов. Ходить по сайтам нужной тематики. С помощью одних программ хороших дорок не создашь. Будет один мусор и парсить будет один шлак. И не означает то, что чем больше дорок тем больше напарсит ссылок. Для парсинга ссылок по доркам и дампа, нужна программа sqlidumper. Работает с прокси, так и без них. А так программ кроме этой для парсинга ссылок по доркам очень много. Я пользовался крякнутой Searcher, которая парсила довольно не плохо с гуугла
 
Ответить с цитированием

  #4  
Старый 14.12.2017, 05:23
highmoore
Новичок
Регистрация: 04.12.2017
Сообщений: 14
Провел на форуме:
4388

Репутация: 0
По умолчанию

Цитата:
Сообщение от Alexandr17  

Если на конкретных сайтах искать уязвимости, то тут сканеров очень много. Как платных так и бесплатных. Платные крякают и поэтому покупать их не имеет смысла. Топовые это BurpSuite, OWASP ZAP, Skipfish, Acunetix, Netsparker и так далее. По доркам можно также находить, но только сайты нужной тематики. При этом нужно уметь писать дорки. То есть не только с помощью программ-генераторов. Ходить по сайтам нужной тематики. С помощью одних программ хороших дорок не создашь. Будет один мусор и парсить будет один шлак. И не означает то, что чем больше дорок тем больше напарсит ссылок. Для парсинга ссылок по доркам и дампа, нужна программа sqlidumper. Работает с прокси, так и без них. А так программ кроме этой для парсинга ссылок по доркам очень много. Я пользовался крякнутой Searcher, которая парсила довольно не плохо с гуугла
Есть годный материал по написанию своих дорков?
 
Ответить с цитированием

  #5  
Старый 15.12.2017, 16:03
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от highmoore  

Есть годный материал по написанию своих дорков?
Есть https://krober.biz/?p=2075 раскрутка узявимости и использование дорка по ней. На его сайте еще несклько примеров хороших есть

https://krober.biz/?p=2451
 
Ответить с цитированием

  #6  
Старый 17.12.2017, 10:07
highmoore
Новичок
Регистрация: 04.12.2017
Сообщений: 14
Провел на форуме:
4388

Репутация: 0
По умолчанию

Цитата:
Сообщение от grimnir  

Есть
https://krober.biz/?p=2075
раскрутка узявимости и использование дорка по ней. На его сайте еще несклько примеров хороших есть
https://krober.biz/?p=2451
Блог кробы я читал, да и сейчас почитываю иногда, но он там показывает уже сделанные дорки. Думал есть где-то пример как их делать
 
Ответить с цитированием

  #7  
Старый 17.12.2017, 15:20
grimnir
Познавший АНТИЧАТ
Регистрация: 23.04.2012
Сообщений: 1,109
Провел на форуме:
216062

Репутация: 231


По умолчанию

Цитата:
Сообщение от highmoore  

Блог кробы я читал, да и сейчас почитываю иногда, но он там показывает уже сделанные дорки. Думал есть где-то пример как их делать
вмсысле как их сделать? Напечатать в поиске google , bing etc

https://xakep.ru/2017/09/21/google-dorks/

https://habrahabr.ru/post/283210/

https://www.exploit-db.com/google-hacking-database/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.