HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.05.2015, 10:03
Guron_18
Познающий
Регистрация: 27.07.2008
Сообщений: 74
С нами: 9363763

Репутация: 84
По умолчанию

Доброго времени суток.

Меня часто спрашивают как я делаю дорки, как ищу, как создать дорки или что такое дорки?

В этой статье я попробую написать все, что знаю и как я понимаю слово дорки (dork).

Определение слова дорк.
Для начала дадим определение слову дорки.



Дорки - это СПЕЦИАЛЬНЫЕ запросы в поисковые системы для облегчения нахождения того или иного контента в мировой паутине.


Для чего нужны дорки?
В первую очередь дорки нужны для поиска нужного контента.

Например вам нужно найти информацию о будущем чемпионате по футболу в каком либо городе.

Вы идете в гугл и пишете наример "Чемпионат по футболу в городе Мариуполь" - по сути все, что есть в кавычках это и есть дорк.

ОПЕРАТОРЫ
Для удобства поиска поисковые системы типа гугл, яндекс и другие придумали специальные операторы такие как inurl, url, intext, filetypeи т.д. Их много, но для простого поиска вам пригодяться только основные из них. Тут я опишу только основные операторы.

Пример поиска в гугле:

Цитата:
Сообщение от None  
site:.ru inurl:game intext:dota
Это значит, что мы ищем на .RUсском сайте в адресе http://gamernews.ru/info.php?game=12 текст

"Привет! сегодня мы поговорим, о игре под названием dota 2!"

Вкратце опишу несколько операторов с примерами:

INURL:

Поиск будет проводиться только в адресе страницы.

Запрос: inurl:userid=55

Результат: http://gamesforyou.com/search.php?userid=55&info=1

SITE:

Поиск только на определенном сайте включая поддомены.

Запрос: site:antichat.ru

Результат: forum.antichat.ru/threads/416081/

Результат: video.antichat.ru/



INTEXT:


Поиск только в тексте документа игнорируя адреса, хеадеры, титлы и т.д.

Запрос: intext:Привет! сегодня мы поговорим, о игре под названием dota 2!

Результат: https://bhf.su/threads/84305/

"Привет! сегодня мы поговорим, о игре под названием dota 2!"

FILETYPE: или EXT:

Поиск по расширеию файла. Можно искать фотки, архивы, текстовые файлы, логи, базы данных и прочее.

Пример: filetype:sql

Результат: http://www.victoriahelm.com/miburnsc_wrd2.sql (Да, да прям переходим и скачиваем дамп в формате .sql)

INTITLE:

Поиск по сайтам между тегами Найдем этот текст

SIZE:

Поиск по размеру файлов\страниц.

size:512000 найдёт контент, бoльше, чем 500 кбайт.

CACHE:

Находит копию страницы даже если эта страница уже недоступна по адресу в Интернете или изменила свое содержание. Иными словами, эта команда проводит поиск в кэше Google.

INFO:

Покажет страницу, содержащую ссылки на варианты поиска: поиск по похожим страницам, обратные ссылки, и страницы, содержащие такую же ссылку. Эта команда означает то же самое, что и вписать в строку поиска данный адрес веб-страницы.

LINK:

Возвращает список страниц, которые ссылаются на заданный сайт. Для наглядности, введите.



RELATED:


Поиск страниц похожих на эту.

Вот я и описал основные операторы гугла. Теперь чуть чуть попрактикуемся для наглядности использования этих операторов.

-(минус)

Это знак исключения, то есть не искатьилибез этого текста. Обычно я исключаю -google -dev -git это девелоперские сайты.

" "(кавычки)

Искать точную фразу.​
Где брать дорки?
Если вы обычный юзер и вам просто надо найти какой-то конкретный контент, то самому написать нужный запрос.

Придумав дорк не ждите, что она будет уязвимой это ОЧЕНЬ мизерный шанс такого совпадения.

Я уже говорил, что дорки это СПЕЦИАЛЬНЫЕ запросы, так вот для них есть СПЕЦИАЛЬНАЯ база уязвимых дорков. Одни из крупнейших сайтов такого рода:

https://www.exploit-db.com/google-hacking-database/

https://ru.1337day.com/

и прочие другие.

Просто переходим в нужную нам категорию и смотрим уже готовые уязвимыедорки найденные профессионалами.

Немного практики.
Давайте по полученным знаниям попробуем найти, что то полезное. Так как ачат относиться к хак форуму, значит будем искать примеры по данной тематике.

Ищем дампы сайтов:

Код:
Запрос: intext:@gmail.com filetype:sql size -git -google -dev
Результат:
http://mailing.bysmile.com/mail_youkali.sql
https://www.icesi.edu.co/facultad_ingenieria/herramientas/svn_inv_pub/shift/case_study/trunk/v0.9/songstock.web.vaadin/database/TestSongStock.sql
Ищем данные кредиток:​

Код:
Запрос: filetype:txt intext:card intext:cvv  -git -google -dev
Результат:
http://bagi-bagi-pulsa.heck.in/files/kumpulan-cc-credit-card.txt
http://andesmar.yu.tl/files/cc.txt


Ищем почты с паролями:​

Код:
Запрос: site:pastebin.com intext:@mail.ru combo
Результат:
http://pastebin.com/mgwg8gAW
http://pastebin.com/j6g6KbLZ


Ну вот думаю вам теперь понятно для чего нужны дорки и как ими пользоваться.

Дополнительные ссылки по теме:

http://www.googleguide.com/advanced_...reference.html

https://bhf.su/threads/78901/

Guron_18(c) Специально для antichat.

Если есть вопросы или уточнения, пишите в тему.​
 
Ответить с цитированием

  #2  
Старый 15.05.2015, 16:04
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

https://bhf.su/threads/78901/ Меня на этом чмошном сайте забанили. За статью спасибо , много нового не узнал, советовал бы на угле почитать об его же операторах
 
Ответить с цитированием

  #3  
Старый 15.05.2015, 16:22
Guron_18
Познающий
Регистрация: 27.07.2008
Сообщений: 74
С нами: 9363763

Репутация: 84
По умолчанию

Цитата:
Сообщение от BabaDook  

https://bhf.su/threads/78901/
Меня на этом чмошном сайте забанили. За статью спасибо , много нового не узнал, советовал бы на угле почитать об его же операторах
Ну и что за ссылку ты тыкнул? Я же написал, что тут только основные операторы и ссылка в коце есть на официальный сайт гугла где это все описано на английском.

Причем тут забанили тебя там или нет? там не хайдов ничего нет...

Если, что моя тема там, но чуть по другому написано.

З.ы. Дай ссылок в гугле почитать "об его же операторах"
 
Ответить с цитированием

  #4  
Старый 15.05.2015, 16:39
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

Цитата:
Сообщение от Guron18  

Ну и что за ссылку ты тыкнул? Я же написал, что тут только основные операторы и ссылка в коце есть на официальный сайт гугла где это все описано на английском.
Причем тут забанили тебя там или нет? там не хайдов ничего нет...
Если, что моя тема там, но чуть по другому написано.
З.ы. Дай ссылок в гугле почитать "
об его же операторах
"
Ахах. Загугли друг
 
Ответить с цитированием

  #5  
Старый 17.05.2015, 12:02
LaMeRdEaD
Новичок
Регистрация: 14.05.2015
Сообщений: 7
С нами: 5789846

Репутация: 0
По умолчанию

Отличная статья! Спасибо, Гурон!
 
Ответить с цитированием

  #6  
Старый 19.07.2015, 11:42
Rixton
Новичок
Регистрация: 19.07.2015
Сообщений: 2
С нами: 5694806

Репутация: 0
По умолчанию

Спасибо за статью.
 
Ответить с цитированием

  #7  
Старый 13.02.2016, 19:26
OMNIPOTENS
Новичок
Регистрация: 24.01.2016
Сообщений: 1
С нами: 5422646

Репутация: 0
По умолчанию

а как искать сайты определенный страны?

например мне нужна USA то нужно добавить site:.us или как?
 
Ответить с цитированием

  #8  
Старый 13.02.2016, 19:51
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Цитата:
Сообщение от OMNIPOTENS  

а как искать сайты определенный страны?
например мне нужна USA то нужно добавить site:.us или как?
Ищешь домены этой страны а потом site:домен

ru com su org us

их куча )))
 
Ответить с цитированием

  #9  
Старый 15.02.2016, 14:31
AlexF
Новичок
Регистрация: 24.04.2010
Сообщений: 0
С нами: 8447178

Репутация: 0
По умолчанию

Статейка полезная, кроме "-git -google -dev" какие нибудь полезные запросы еще существуют?
 
Ответить с цитированием

  #10  
Старый 30.03.2016, 23:35
Ball00
Новичок
Регистрация: 30.03.2016
Сообщений: 7
С нами: 5327606

Репутация: 0
По умолчанию

Цитата:
Сообщение от Guron_18  
я думаю не стоит рекламировать этот сайт и 0day.today на этом форуме

это сайты кидал. если и указывать данный сайт в статье то только с пометкой: С сайта можно использовать только бесплатные материалы. Администрация данного ресурса не владеет ни одним 0day которые они там продают

ЗЫ Обвинение не голословно
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.