ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

"Правильный" запрос
  #1  
Старый 08.03.2007, 01:04
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию "Правильный" запрос

Уважаемые, подскажите идею, уже почти 4-ре дня думаю - нчиего в голову не приходит. Может кто уже сталкивался с этим. Любые идеи приму с радостью.
Положим мне нужны веб-шеллы site:do.ua, причем есть еще ряд параметров ограничивающих список сайтов.

Идея номер 1:Иду на милворм или другой подобный ресурс, ищу уязвимые web-приложения и гуглю сайты, с учетом ограничений, на наличие этих самых приложений. Далее, начинаю полученный список отсортировывать по версиям "нужного"(уязвимого) приложения. Затем прогоняю полученный список по еще ряду критериев. И в большинстве случаев список,после этого, становиться либо пустым, либо очень малым. А ведь мне этот "махонькой" список еще надо проверять - "уязвим ли ресурс?". Т.о. сами понимаете очень много времени надо, чтобы заиметь немного шеллов.

Идея номер 2:Гуглить что то типа, site:do.ua "Powered by" и выбирать наиболее часто встречающееся web-приолжение. Но в этом методе недостаток - кроме запроса site:do.ua "Powered by" site:do.ua inurl:ochen_redkoe_imya_faila.ext ничего больше в голову не приходит. Т.е. нет возможности уникально идентифицировать то или иное веб-приожение.

Со второго метода результаты получше, но все же недостаточны - очень монго времени на все тратиться.
Поиск можно автоматизировать - но остальное - нет.
Прошу подсказать концептуально новую идею - а то весь мозг уже сломал...

Спасибо.
 
Ответить с цитированием

  #2  
Старый 08.03.2007, 01:09
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

смотришь на title и забиваешь

Цитата:
inurl:'имя_файла' filetype:asp intitle:'то что там было' site:do.ua
__________________
 
Ответить с цитированием

  #3  
Старый 08.03.2007, 01:11
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

site:do.ua filetype:php Powered by MegaHekCMS inurl:admin/upload.php
 
Ответить с цитированием

  #4  
Старый 08.03.2007, 01:24
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

ext:file -intext:the -sample -example site:do.ua
"example" inurl:/sample/ sample= site:do.ua
 
Ответить с цитированием

  #5  
Старый 08.03.2007, 02:15
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

С гугл запросами я знаком,
проблема в том что: по титлу,урлу и пр. - получаеться слишком широкий диапазон "потенциальных" жертв - потому как в титле не всегда указываеться версия продукта, и урл как правило не изменяется от версии к версии.

P>S>Вследствии возник еще вопрос, - Какие типы приложений наиболее распространенные?
Типа: Форум, чат, гостевая, галерея, cms, файлменеджеры,почта...
 
Ответить с цитированием

  #6  
Старый 08.03.2007, 02:44
Аватар для +toxa+
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

2 Xex
убирай ненужные типа
Цитата:
-inurl:'popa'
__________________
 
Ответить с цитированием

  #7  
Старый 08.03.2007, 09:57
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию

Цитата:
Сообщение от +toxa+  
2 Xex
убирай ненужные типа
-inurl:*popa*
думается будет более эффективно
 
Ответить с цитированием

  #8  
Старый 08.03.2007, 10:01
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Хватит мучить мозги inurl:"remview.php"
 
Ответить с цитированием

  #9  
Старый 08.03.2007, 10:16
Аватар для zl0ba
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
Провел на форуме:
2132613

Репутация: 1365


По умолчанию

Цитата:
Сообщение от ettee  
какое отношение данный дорк имеет к теме?
манхэттэн чикен :/

Цитата:
Сообщение от Xex  
подскажите идею, уже почти 4-ре дня думаю - нчиего в голову не приходит.
Прошу подсказать концептуально новую идею - а то весь мозг уже сломал...

Спасибо.
Жалко человека =(
 
Ответить с цитированием

  #10  
Старый 08.03.2007, 13:37
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

нет все не то,
я же написал такого рода запросыы реально запаришься делать,
ибо оч щирокий диапазон сатов вылазиет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Посимвольный перебор в базах данных на примере MySQL LoFFi Чужие Статьи 5 30.04.2007 05:05
Это только мне приходит или всем?? (в таком количестве) -Concord- Болталка 15 15.01.2007 09:18
Коды состояния HTTP - Коды ошибок http сервера D=P=CH= MOD= *nix 6 15.10.2006 20:47
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ