Získanie verzie WEB servera.

Čo je to dork a z čoho sa skladá?

Cesta- špeciálna požiadavka vo vyhľadávači na nájdenie potrebných informácií.

Poďme zistiť, z čoho pozostáva tento vták - inurl: index .php? catid = intitle: web obchodu: com
Cesta je rozdelená na niekoľko častí:

Inurl :, intitle: shop, site: com- parametre pre vyhľadávač.
Existuje ich niekoľko, ale použil som tieto:

Spojler

inurl: index.php? catid = - vyhľadajte stránky, ktoré obsahujú všetko za „:“ v odkaze
(

).
intitle: shop - vyhľadajte stránky, ktoré obsahujú „shop“, v názve značky ( obchod).
intext: shop - v texte stránky vyhľadajte stránky, ktoré obsahujú výraz „shop“.
site: com - nájsť stránky v doméne.com (zoznam domén -

Ak chcete vidieť odkazy, musíte byť zaregistrovaní.

Nie je to zlá funkcia - pokročilé vyhľadávanie od spoločnosti Google pre tých, ktorí zle rozumejú.

Ak chcete vidieť odkazy, musíte byť zaregistrovaní.

index - názov súboru.
Názov môže byť akýkoľvek. Pri vývoji stránok sa spravidla používajú bežné názvy, ktoré majú logický význam. Preto na väčšine webových stránok vidíte rovnaké názvy súborov.

PHP - prípona súboru. Podrobnejší zoznam nájdete tu -

Ak chcete vidieť odkazy, musíte byť zaregistrovaní.


Spojler: Použil som údaje rozšírenia

Html?
.php?
.asp?
.aspx?
.cfm?
.htm?
.ihtml?
.mvc?
.shtml?
.xhtml?
.cgi?
.jsp?
.php3?
.php4?
.php5?
.jspx?
.jsf?
.xml?
.jhtml?
.phtm?
.phtml?
.mhtml?
.asmx?


catid = je názov vstupného parametra.

Vytvárame dvere.

Na základe toho, pre seba Vidím niekoľko možností použitia kľučiek:

  1. Hľadajte podľa častí stôp
  2. Hľadanie podľa dorks zostavených z rôznych častí
  3. Vyhľadajte hotové možnosti doroku (nie je to najlepší spôsob).
Ako som začal
Vôbec som nemal žiadne cesty, ale na sklade boli obchody, ktoré som analyzoval z Googlu
Prevzal som program

Ak chcete vidieť odkazy, musíte byť zaregistrovaní.


Vo všeobecnosti je určený na vyhľadávanie zraniteľností na webe vrátane lícnych kostí.
Použil som to však na vytvorenie mapy webu, čím som rozpoznal časti kľučiek.

Povedzme, že máte dorks / ich komponenty.
Ručne som montoval časti dverí, rovnako ako som vyrábal plnohodnotné dverné kľúče.
Ručne som tiež našiel zraniteľné stránky prostredníctvom služby Google. Neskôr vysvetlím, prečo je lepšie pracovať s rukami ako so všetkými druhmi sklápačov SQLi a inými analyzátormi.

Ako som vyhľadával stránky pomocou dokov:

  • Názov + prípona (inurl: nákupné darčekové karty.aspx? Alebo inurl: nákupné darčekové karty).
  • Rozšírenie + parameter (inurl: aspx? MS_ID = alebo inurl :? MS_ID =)
  • Nadpis + hľadať v (inurl: email_signup. intitle: Zdieľanie a používanie)</li> <li>Meno + doména (inurl: ankle-biter.site: ws)</li> <li>Hodnota + hľadať v <title>(inurl :? MS_ID = intitle: basket)</li> <li>Názov alebo hodnota + vyhľadávanie + doména (inurl: rim -pásy.aspx? Intitle: stránka s recenziami zákazníkov: my alebo inurl :? Sesskey = intitle: vstupná stránka: xn - p1ai)</li> </ul> Prečo je to tak? Niekedy sú časti dorcs použité iba na malom počte webových stránok, aby sa nevytvorili zlé dorks, a tým ušetrila čas, stačí ich vygoogliť. <br><p> <br><img src='https://i0.wp.com/image.prntscr.com/image/d5d40211ed5c49338f106e3aadb97214.png' width="100%" loading=lazy loading=lazy></p> <br>Toto samozrejme nie sú všetky možnosti. Urobte to, ako chcete, ale nezabudnite na logickú zložku. <br>Je tu jedno úskalia. <br>Ak je názov stránky príliš bežný (index.php?), Nemá zmysel robiť niektoré body. <br>Pre bežné názvy / parametre má zmysel vytvárať dorks podobného typu: <br><p>Spojler</p><p>inurl: index.php? site: xxx intitle: login <br>inurl: index.php? id = site: ca intext: prihlasovacie heslo užívateľa <br>inurl: CatID = site: it intext: výpredaj produktov</p><p>Ale toto má svoje plus. Vďaka tomuto kameňu sa ochránime pred verejnými dverami. <br>Naše dotazy Google budú jedinečnejšie a adresnejšie. <br></p><p><b><span>Vyhľadajte zraniteľné stránky.</span> </b>​</p><br>Všetky stránky som skontroloval ručne. Prečo? Zapnuté <a href="https://win-keys.ru/sk/device-windows-7/skachat-ventrilo-3-0-8-narodnaya-ventrilo-programma-dlya-zvukovoi-svyazi-funkciya.html">tento moment</a> toto je najlepší spôsob, ako nájsť web, ktorý ešte nebol propagovaný. Pozrime sa na príklad webu - <p>Ak chcete vidieť odkazy, musíte byť zaregistrovaní.</p> .<p>Softvér, ktorý používa mnoho ľudí (SQLi Dumper, Havij), neumožňuje úplnú kontrolu zraniteľností stránok. Nevedia, ako pracovať prostredníctvom formulárov, prostredníctvom údajov o neoprávnenej manipulácii. <br>Preto sme sa nastavili</p><p>Ak chcete vidieť odkazy, musíte byť zaregistrovaní.</p><p>Program multiplatformového penetračného testovania. <br>Tiež sme dali</p><p>Ak chcete vidieť odkazy, musíte byť zaregistrovaní.</p> .<p>Odviezol som Dorka do Googlu a išiel na stránku. Aká zraniteľnosť by mohla byť na samotnom webe? V parametri „rovno“ nahraďte. <br>Náhrada hlavičiek v PHP. <br>Zraniteľnosť vo formulároch. <br>Atď. Nedá sa to v skratke vysvetliť, preto prikladám literatúru.</p><p>Sqlmap sa spúšťa prostredníctvom cmd. Ak ste nenastavili cestu k súboru python.exe, spustenie vyzerá takto: <br>C: \ Python27 \ python.exe F: \ sqlmap \ sqlmap.py -u</p><p>Ak chcete vidieť odkazy, musíte byť zaregistrovaní.</p><p>Dbs-náhodný agent --vlákna = 10</p><p>Poďme zistiť, čo je čo. -u -cieľová URL, --dbs -zoznam databáz, --random -agent -nastaví náhodného používateľského agenta, --vlákna -počet vlákien. <br>K dispozícii je tiež funkcia na analýzu z Googlu na serveri dork, namiesto -u musíte nahradiť -g (-g inurl: index.php). Neodporúčam to však používať.</p><p>Spojler: <span>Kompletný zoznam príkazov</p><p>Zoznam databáz DBMS DB <br><br><br><br><br><br></p><p>Možnosti: <br>-h, --help Zobraziť základnú pomoc a ukončiť <br>-hh Zobraziť pokročilú pomoc a ukončiť <br>--version Zobrazte číslo verzie programu a ukončite program <br>-v VERBOSE Úroveň podrobnosti: 0-6 (predvolená hodnota 1)</p><p>Cieľ: <br>Na nastavenie cieľov je potrebné zadať aspoň jednu z týchto možností</p><p>D DIRECT Pripojovací reťazec pre <a href="https://win-keys.ru/sk/security/configuring-a-direct-connection-of-two-computers-over-a-wifi-network.html">priame spojenie</a> s databázou <br>-u URL, --url = Cieľová adresa URL URL (napríklad „</p><p>Ak chcete vidieť odkazy, musíte byť zaregistrovaní.</p><p>")<br>-l LOGFILE Analyzujte ciele z protokolových súborov Burp alebo WebScarab <br>-x SITEMAPURL Analyzujte ciele zo vzdialenej mapy webu (.xml) <br>-m BULKFILE Skenovanie viacerých cieľov uvedených v textovom súbore <br>-r REQUESTFILE Stiahnuť <a href="https://win-keys.ru/sk/windows-errors/konsol-zaprosov-1c-konsol-http-zaprosov-rabota-s-konsolyu.html">HTTP požiadavky</a> zo súboru <br>-g GOOGLEDORK Považujte výsledky Google dork za cieľové adresy URL <br>-c CONFIGFILE Načítať možnosti z konfigur <a href="https://win-keys.ru/sk/configuring-windows/editing-the-file-boot-ini-windows-xp-what-is.html">Súbor INI</a> </p><p>Žiadosti: <br>Tieto možnosti je možné použiť na určenie spôsobu pripojenia k cieľovej adrese URL</p><p>Metóda = METÓDA Vynúti použitie zadanej metódy HTTP (napríklad PUT) <br>--data = DATA Dátový reťazec na odoslanie cez POST <br>--param-del = PARAMETER fv Znak používaný na oddelenie hodnôt parametrov <br>--cookie = Hodnota hlavičky HTTP cookie súboru cookie COOKIE <br>--cookie-del = COOKIE_ SEPARATOR Znak používaný na oddelenie hodnôt súborov cookie <br>--load-cookies = FILE_TO_DOWNLOAD Súbor obsahujúci súbory cookie vo formáte Netscape / wget <br>--drop-set-cookie Ignorovať hlavičku súboru cookie z odpovede <br>--user-agent = AGENT HTTP Hodnota hlavičky User-Agent <br>--random-agent Použite náhodne vybranú hodnotu hlavičky HTTP User-Agent <br>--host = HOSTOVAŤ hodnotu hlavičky hostiteľa HTTP <br>--referer = REFERRER Hodnota hlavičky odkazovača HTTP <br>-H HEADER, --header Voliteľná hlavička (napríklad „X-Forwarded-For: 127.0.0.1“) <br>--headers = HEADERS Ďalšie hlavičky (napríklad „Accept-Language: fr \ nETag: 123“) <br>--auth-type = OUT_TYPE Typ autentifikácie HTTP (Basic, Digest, NTLM alebo PKI) <br>--auth-cred = autentifikačné poverenia HTTP AUTH_DATA (meno: heslo) <br>--auth-file = FILE_OUT Overovací súbor HTTP PEM certifikát / súkromný kľúč <br>--ignore-401 Ignorovať <a href="https://win-keys.ru/sk/windows-8/kody-oshibki-http-veb-servera-rasshifrovka-kodov-xx-redirection-perenapravlenie.html">Chyba HTTP</a> 401 (neoprávnené) <br>--proxy = PROXY Na pripojenie k cieľovej adrese URL použite server proxy <br>--proxy-cred = PROXY_ACCOUNT autentifikačné poverenia proxy (meno: heslo) <br>--proxy-file = PROXY_FILE Načítanie zoznamu serverov proxy zo súboru <br>--ignore-proxy Ignorovať predvolené nastavenia <a href="https://win-keys.ru/sk/peripherals/delat-ne-vklyuchaetsya-vindovs-7-ne-zagruzhaetsya-os-windows-sbit-sistemnye.html">systémové nastavenia</a> zástupca <br>--tor Použite anonymnú sieť Tor <br>--tor-port = TORPORT Nastaviť Tor proxy port odlišný od predvoleného <br>--tor-type = TORTYPE Nastaviť typ proxy servera Tor (HTTP (predvolené), SOCKS4 alebo SOCKS5) <br>--check-tor Skontrolujte, či sa Tor používa správne <br>--delay = DELAY Oneskorenie v sekundách medzi každou požiadavkou HTTP <br>--timeout = TIMEOUT Sekundy na čakanie pred vypršaním časového limitu pripojenia (predvolené nastavenie je 30) <br>--retries = ATTEMPTS Pokusy o časové limity pripojenia (predvolené 3) <br>--randomize = PARAMETRY Náhodne zmeňte hodnoty daných parametrov <br>--safe-url = SAFE_EURL URL na časté navštevovanie počas testovania <br>--safe-post = Uverejniť POST údaje na odoslanie na zabezpečenú adresu URL <br>--safe-req = SAFE_FILE Načítať bezpečnú požiadavku HTTP zo súboru <br>--safe-freq = NUMBER Testovacie požiadavky medzi dvoma návštevami danej bezpečnej adresy URL <br>--skip-urlencode Preskočiť kódovanie URL adries pre požiadavky <br>--csrf-token = CSR .. Parameter používaný na uchovávanie tokenu anti-CSRF <br>--csrf-url = adresa URL CSRFURL, ktorú je potrebné navštíviť, aby sa získal token anti-CSRF <br>--force-ssl Vynútiť SSL / HTTPS <br>--hpp Použite metódu znečisťovania parametrov HTTP <br>--eval = EVALCODE Vykonajte daný kód Pythonu pred požiadavkou (napr. <br>"import hashlib; id2 = hashlib.md5 (id) .hexdigest ()")</p><p>Optimalizácia: <br>Tieto možnosti je možné použiť na optimalizáciu výkonu sqlmap</p><p>O Vypnite všetky prepínače optimalizácie <br>--predict-output Predpovedať celkový výstup dotazu <br>--keep-live Používajte trvalé pripojenia HTTP <br>--null-connection Získať dĺžku stránky bez skutočného tela odpovede HTTP <br>--threads = THREADS Maximálny počet súbežných požiadaviek HTTP (predvolene 1)</p><p>Injekcia: <br>Tieto možnosti je možné použiť na určenie, ktorý parameter sa má testovať, <br>poskytujú vlastné injekčné zaťaženie a dodatočné skripty na zmätok</p><p>P TESTPARAMETER Testovacie parametre <br>--skip = SKIP Preskočiť testovanie daných parametrov <br>--skip-static Preskočí možnosti testovania, ktoré sa nezdajú byť dynamické <br>--dbms = DBMS Vynúti zadanie DBMS <br>--dbms-cred = DBMS .. Overovacie údaje DBMS (užívateľ: heslo) <br>--os = OS Force DBMS operačný systém <br>--invalid-bignum Pre neplatné hodnoty používajte veľké čísla <br>--invalid-logické Používanie logických operácií pre neplatné hodnoty <br>--invalid-string Pre neplatné hodnoty použite náhodné reťazce <br>--no-cast Vypnite mechanizmus výberu užitočného zaťaženia <br>--no-escape Vypnutie mechanizmu úniku reťazca <br>--prefix = PREFIX Reťazec dotazu pred injekciou <br>--suffix = SUFFIX Koncový riadok žiadosti o injekciu <br>--tamper = TAMPER Na skreslenie údajov o injekcii použite daný skript (y)</p><p>Odhalenie: <br>Tieto možnosti je možné použiť na prispôsobenie fázy detekcie</p><p>Úroveň = ÚROVEŇ Úroveň vykonania testu (1-5, predvolená hodnota 1) <br>--risk = RIZIKO Riziko vykonávania testovania (1-3, predvolené 1) <br>--string = STRING Reťazec, keď je požiadavka pravdivá <br>--not-string = FALSE Reťazec, ak je požiadavka nepravdivá <br>--regexp = REGULAR_EXPRESSION <a href="https://win-keys.ru/sk/different/javascript-regulyarnye-vyrazheniya-ishchem-nabor-simvolov.html">Regulárny výraz</a> keď je žiadosť pravdivá <br>--code = KÓD HTTP kódu, ak je požiadavka pravdivá <br>-len textové Porovnanie stránok založených iba na textovom obsahu <br>--titles Porovnajte stránky iba podľa ich názvov</p><p>Technika: <br>Tieto možnosti je možné použiť na doladenie testovania jednotlivých techník vkladania SQL.</p><p>Technika = TECHNOLÓGIA Technika <a href="https://win-keys.ru/sk/problems-windows-7/php-ekranirovanie-kavychek-dlya-mysql-samyi-chastyi-shablon-sql-inekcii-v-rnr.html">Injekcia SQL</a> použiť (predvolené „BEUSTQ“) <br>--time-sec = TIMESEC Sekundy na oneskorenie reakcie DBMS (predvolené 5) <br>--union-cols = UCOLS Rozsah stĺpcov na testovanie pomocou injekčných dotazov UNION SQL <br>--union-char = UCHAR Znak, ktorý sa použije pri hrubom vynútení počtu stĺpcov <br>--union-from = UFROM Tabuľka na použitie v FROM časti dotazu UNION of SQL injection <br>--dns-doména = DOMÉNA Doménové meno používané na exfiltračný útok DNS <br>--second-order = STRING Toto hľadá adresu URL pre odpoveď druhého rádu</p><p>Výtlačky: <br>-f, --fingerprint Vykonáva rozsiahlu kontrolu verzie databázy</p><p>Výpočty: <br>Tieto možnosti je možné použiť na výpis informácií <br>systémy správy databáz, štruktúry obsiahnuté v <br>dátové tabuľky. Navyše môžete spustiť svoj vlastný <br>Výrazy SQL</p><p>A, -Získajte všetko <br>-b, --banner Získajte banner DBMS <br>--current-user Získať aktuálneho používateľa DBMS <br>--current-db Získajte aktuálnu databázu DBMS <br>--hostname Získa názov hostiteľa servera DBMS <br>--is-dba Zistite, či je aktuálny používateľ správcom DBMS <br>--užívatelia Zoznam užívateľov DBMS <br>--passwords Zoznam hash hesiel užívateľov DBMS <br>--privileges Zoznam užívateľských oprávnení systému DBMS <br>--roles Zoznam vlastných rolí DBMS <br>--dbs Zoznam databáz DBMS <br>--tables Zoznam databázových tabuliek DBMS <br>--columns Zoznam stĺpcov tabuľky DBMS <br>--schema Zoznam schémy DBMS <br>--count Zoznam počtu záznamov pre tabuľky <br>--dump Záznamy databázových tabuliek <br>--dump-all Vypíše všetky záznamy v databázovej tabuľke <br>--search Hľadať názvy stĺpcov, tabuliek a / alebo databáz <br>--komentujte Získajte komentáre DBMS <br>-D DB DB DBMS na vymenovanie <br>-T Tabuľky TBL DBMS na vymenovanie <br>-C QTY Stĺpce tabuľky DBMS, ktoré sa majú vyčísliť <br>-X SKIPCOL Stĺpce DBMS na nevyčíslenie <br>-U UŽÍVATEĽOV DBMS používateľov na vymenovanie <br>--exclude-sysdbs Skúste systémový databázový databázový systém pri vytváraní zoznamov tabuliek <br>--where = DUMPWHERE Pri ukladaní tabuliek použite klauzulu WHERE <br>--start = LIMITSTART Prvý záznam výstupného dotazu, ktorý je potrebné získať <br>--stop = LIMITSTOP Posledný výstupný záznam dotazu, ktorý sa má prijať <br>--first = FIRSTCHAR Prvý znak výstupného slova dotazu, ktoré sa má získať <br>--last = LASTCHAR Posledný znak výstupného dotazového slova, ktoré sa má prijať <br>--sql-query = QUERY výraz SQL na spustenie <br>--sql-shell Výzva na interaktívny shell SQL <br>--sql-file = SQLFILE Spustiť príkaz SQL z daného súboru (súborov)</p><p>Hrubou silou: <br>Tieto možnosti je možné použiť na záznam kontrol hrubej sily</p><p>Spoločné tabuľky Vyhľadajte spoločné tabuľky <br>--common-columns Vyhľadajte spoločné stĺpce</p><p>Užívateľom definované funkcie injekcie: <br>Tieto možnosti je možné použiť na vytváranie funkcií definovaných používateľom.</p><p>Udf-inject Vkladanie funkcií definovaných užívateľom <br>--shared-lib = SHLIB Miestna cesta k zdieľanej knižnici</p><p>Prístup k <a href="https://win-keys.ru/sk/error-windows-7/failovaya-sistema-pk-faily-i-failovaya-sistema-failovaya-os.html">systém súborov</a>:<br>Tieto možnosti je možné použiť na prístup k systému súborov DBMS.</p><p>Prístup k operačnému systému: <br>Tieto možnosti je možné použiť na získanie prístupu k operačnému systému DBMS</p><p>Os-cmd = OSCMD Vykonajte príkaz OS <br>--os-shell Výzva na interaktívny shell OS <br>--os-pwn Výzva na shell mimo pásma, Meterpreter alebo VNC <br>--os-smbrelay Výzva na jedno kliknutie pre shell mimo pásma, Meterpreter alebo VNC <br>--os-bof Využitie pretečenia vyrovnávacej pamäte uloženej procedúry <br>--priv-esc Zvýšte užívateľské oprávnenia databázového procesu <br>--msf-path = MSFPATH Miestna cesta, kde je nainštalovaný Metasploit Framework <br>--tmp-path = TMPPATH Vzdialená absolútna cesta k adresáru dočasných súborov</p><p>Prístup k registru Windows: <br>Tieto možnosti je možné použiť na prístup k registru DBMS systému Windows</p><p>Reg-read Prečítajte si hodnotu kľúča registra Windows <br>--reg-add Zapísať hodnotu kľúča registra Windows <br>--reg-del Odstráni hodnotu kľúča registra Windows <br>--reg-key = REGKEY Kľúč databázy Registry systému Windows <br>--reg-value = REGVAL Hodnota kľúča registra Windows <br>--reg-data = REGDATA Údaje kľúča databázy Registry systému Windows <br>--reg-type = REGTYPE Typ hodnoty kľúča databázy Registry systému Windows</p><p>Všeobecné: <br>Tieto možnosti je možné použiť na nastavenie všeobecných prevádzkových parametrov.</p><p>S SESSIONFILE Načítanie relácie z uloženého súboru (.sqlite) <br>-t TRAFFICFILE Zapisujte všetku návštevnosť HTTP do textového súboru <br>--batch Nikdy nepožiadajte používateľov o vstup, používajte predvolené správanie <br>--charset = CHARSET Vynútené kódovanie znakov používané na načítanie údajov <br>--crawl = CRAWLDEPTH Indexovo prehľadávajte webovú stránku od zadanej adresy URL <br>--crawl-exclude = REGEXPRESSION Regulárny výraz na vylúčenie stránok na indexové prehľadávanie (napr. "odhlásenie") <br>--csv-del = CSVDEL Znak oddeľovača použitý vo výstupe CSV (predvolené je „,“) <br>--dump-format = DUMPFORMAT Formát uložených dát (CSV (predvolené), HTML alebo SQLITE) <br>--eta Zobrazí približný čas príchodu pre každý pin <br>--flush-session Vypláchnite súbory relácie pre aktuálny cieľ <br>--formuluje analýzu a testovanie formulárov na cieľovú adresu URL <br>--fresh-queries Ignorovať výsledky dotazov uložené v súbore relácie <br>--hex Na načítanie údajov použite hexadecimálne funkcie DBMS <br>--output-dir = OUT .. Vlastná cesta k výstupnému adresáru <br>--parse-errors Analyzujte a zobrazte chybové správy DBMS z odpovedí <br>--pivot-column = P .. Názov kontingenčného stĺpca <br>--save = SAVECONFIG Uložiť možnosti na konfiguráciu súboru INI <br>--scope = SCOPE Regulárny výraz na filtrovanie cieľov z denníka proxy <br>--test-filter = TE .. Vyberte testy podľa užitočného zaťaženia a / alebo názvov (napr. ROW) <br>--test-skip = TEST .. Vynechajte testy podľa užitočného zaťaženia a / alebo mien (napr. BENCHMARK) <br>--update Aktualizujte sqlmap</p><p>Zmiešaný: <br>-z MNEMONIKA Používajte krátke mnemotechnické pomôcky (napríklad „chrípka, netopier, ban, tec = EÚ“) <br>--alert = ALERT Spustiť príkazy OS, keď je nájdená injekcia SQL <br>--answers = ODPOVEDE Nastaviť odpoveď na otázku (napr. "quit = N, follow = N") <br>-píp Pípnutie, keď sa zobrazí výzva a / alebo keď sa nájde injekcia SQL <br>--cleanup Vyčistite špecifické súbory UDF a tabuľky sqlmap <br>--dependencies Kontrola chýbajúcich (nie jadrových) závislostí sqlmap <br>--disable-colored Zakáže zafarbenie výstupu konzoly <br>--gpage = GOOGLEPAGE Použiť výsledky google dork zo zadaného čísla stránky <br>--identify-waf Vykonajte dôkladné testovanie ochrany WAF / IPS / IDS <br>--skip-waf Preskočiť heuristickú detekciu ochrany WAF / IPS / IDS <br>--mobile Simulujte smartphone pomocou hlavičky HTTP User-Agent <br>-offline práca v režime offline (používať iba údaje o relácii) <br>--page-rank Zobraziť poradie stránky (PR) pre výsledky google dork <br>--purge-output Bezpečne odstráňte všetok obsah z výstupného adresára <br>--smart Rigorózne testy vykonávajte iba vtedy, ak je heuristika kladná <br>--sqlmap-shell Dotaz na interaktívny shell sqlmap <br>--wizard Jednoduché rozhranie sprievodcu pre začínajúcich používateľov</p><br>Program má mnoho funkcií, hlavnou vecou je porozumieť tomu, čo to je, ako to funguje a aspoň trochu ovládať angličtinu. <p>Prečo potrebujeme injekciu jSQL? Niekedy je vhodné vyprázdniť databázu, môžete ju použiť aj na nájdenie stránky správcu, vyplnenie shellu a podobne.</p><p>Myslite kreatívne a budete úspešní! <br>Odpoviem na vaše otázky, pomôžem vám zistiť softvér, webové stránky atď., Napíšte predmet.</p><p>Autor nezodpovedá za poskytnuté informácie a ich použitie v protiprávnych konaniach iných používateľov zdroja. Informácie slúžia len na informačné účely. <br>Literatúra.</p> <p><i>Vyhľadávací nástroj Google (www.google.com) ponúka mnoho možností vyhľadávania. Všetky tieto schopnosti sú neoceniteľným vyhľadávacím nástrojom pre prvého používateľa internetu a zároveň ešte silnejšou zbraňou invázie a ničenia v rukách ľudí so zlými úmyslami, medzi ktorých patria nielen hackeri, ale aj počítačoví zločinci a dokonca aj teroristi. <br><b>(9475 zobrazení za 1 týždeň)</b> </i></p> <p>Denis Batrankov <br>denisNOSPAMixi.ru</p> <p><b>Pozor:</b><i>Tento článok nie je návodom na akciu. Tento článok bol napísaný pre vás, správcov WEB serverov, aby ste stratili falošný pocit, že ste v bezpečí, a konečne pochopili zákernosť tohto spôsobu získavania informácií a rozhodli ste sa chrániť svoje stránky.</i></p> <h2>Úvod</h2> <p>Napríklad som našiel 1670 strán za 0,14 sekundy!</p> <p><b>2. </b> Predstavme si ďalší riadok, napríklad:</p> <b> <a target="_blank" href="http://www.google.com/search?hl=en&ie=UTF-8&oe=UTF-8&q=inurl:%22auth_user_file.txt%22">inurl: "auth_user_file.txt"</a> </b> <p>o niečo menej, ale to už stačí na bezplatné stiahnutie a útoky hrubou silou (pomocou rovnakého John The Ripper). Ďalej uvediem niekoľko ďalších príkladov.</p> <p>Musíte si teda uvedomiť, že vyhľadávací nástroj Google navštívil väčšinu webových stránok na internete a do vyrovnávacej pamäte uložil informácie, ktoré obsahujú. Tieto informácie uložené vo vyrovnávacej pamäti vám umožňujú získať informácie o webe a jeho obsahu bez priameho spojenia s webom, iba sa vryť do informácií uložených v službe Google. Navyše, ak informácie na webe už nie sú k dispozícii, informácie vo vyrovnávacej pamäti môžu byť stále zachované. Na túto metódu stačí vedieť niektorých <a href="https://win-keys.ru/sk/error-windows-7/css-vybrat-vtoroi-element-psevdoklassy-css-nth-child-i-nth-of-type-i.html">Kľúčové slová</a> Google. Táto technika sa nazýva Google Hacking.</p> <p>Informácie o službe Google Hacking sa prvýkrát objavili v zozname adries Bugtruck pred 3 rokmi. V roku 2001 túto tému nastolil francúzsky študent. Tu je odkaz na tento list http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. Uvádza prvé príklady takýchto žiadostí:</p> <p><b>1) Register / admin <br>2) Register / heslo <br>3) Register / pošta <br>4) Index / + bánk + typ súboru: xls (pre francúzsko ...) <br>5) Index / + passwd <br>6) Register súboru / password.txt</b></p> <p>Táto téma vyvolala rozruch v anglicky čítanej časti internetu pomerne nedávno: po článku Johnnyho Longa uverejneného 7. mája 2004. Ak chcete získať úplnejšiu štúdiu o hackovaní Google, odporúčame vám navštíviť stránku tohto autora na adrese http://johnny.ihackstuff.com. V tomto článku vám chcem len priniesť aktuálne informácie.</p> <p>Kto ho môže použiť: <br>- Novinári, špióni a všetci ľudia, ktorí radi strkajú nos do iných záležitostí, to môžu použiť na hľadanie kompromitujúcich dôkazov. <br>- Hackeri hľadajúci vhodné ciele na hackovanie.</p> <h2>Ako funguje Google.</h2> <p>Ak chcete pokračovať v konverzácii, pripomeniem vám niektoré kľúčové slová používané v dotazoch Google.</p> <p><b>Hľadajte pomocou znamienka +</b></p> <p>Google z vyhľadávania vylučuje slová, ktoré sú podľa neho nedôležité. Napríklad otázniky, predložky a články v angličtine: napríklad are, of, where. Zdá sa, že Google v ruštine považuje všetky slová za dôležité. Ak je slovo z vyhľadávania vylúčené, potom o ňom píše Google. Aby Google mohol začať vyhľadávať stránky s týmito slovami pred sebou, musíte pred slovo pridať znamienko + bez medzery. Napríklad:</p> <p><b>eso + základňa</b></p> <p><b>Hľadajte pomocou znamienka -</b></p> <p>Ak Google nájde veľký počet stránok, z ktorých je potrebné vylúčiť stránky s konkrétnou témou, môžete Google prinútiť hľadať iba stránky, ktoré neobsahujú konkrétne slová. Aby ste to urobili, musíte tieto slová označiť tak, že ich umiestnite pred každé znamenie - bez medzery pred slovo. Napríklad:</p> <p><b>rybárska vodka</b></p> <p><b>Hľadať pomocou ~</b></p> <p>Možno budete chcieť nájsť nielen zadané slovo, ale aj jeho synonymá. Za týmto účelom zadajte pred slovo slovo symbol ~.</p> <p><b>Nájdenie presnej frázy pomocou dvojitých úvodzoviek</b></p> <p>Google hľadá na každej stránke všetky výskyty slov, ktoré ste napísali do reťazca dopytu, a nezaujíma ho relatívna poloha slov. Hlavnou vecou je, že všetky zadané slová sú na stránke súčasne (toto je predvolená akcia). Ak chcete nájsť presnú frázu, musíte ju vložiť do úvodzoviek. Napríklad:</p> <p><b>"zarážka"</b></p> <p>Ak chcete mať aspoň jedno zo zadaných slov, musíte zadať <a href="https://win-keys.ru/sk/iron/peremennye-oblasti-i-podnyatie-peremennyh-v-javascript-peremennye.html">logická operácia</a> výslovne: ALEBO. Napríklad:</p> <p><b>bezpečnosť knihy ALEBO ochrana</b></p> <p>Vo vyhľadávacom paneli môžete navyše použiť znak * na označenie akéhokoľvek slova a. na označenie akéhokoľvek znaku.</p> <p><b>Hľadanie slov pomocou ďalších operátorov</b></p> <p>Existujú vyhľadávacie operátory, ktoré sú zadané v reťazci vyhľadávania vo formáte:</p> <p><b>operátor: search_term</b></p> <p>Medzery vedľa hrubého čreva nie sú potrebné. Ak za dvojbodkou vložíte medzeru, zobrazí sa chybové hlásenie a pred ním ju potom Google použije ako bežný vyhľadávací reťazec. <br>Existujú skupiny ďalších operátorov vyhľadávania: jazyky - uveďte, v akom jazyku chcete vidieť výsledok, dátum - výsledky limitov za posledné tri, šesť alebo 12 mesiacov, výskyty - uveďte, kde v dokumente potrebujete hľadať reťazec: všade, v názve, v URL, doménach - vyhľadajte zadanú stránku alebo ju naopak z vyhľadávania vylúčte, bezpečné vyhľadávanie - zablokujte stránky obsahujúce zadaný typ informácií a odstráňte ich zo stránok s výsledkami vyhľadávania. <br>Niektorí operátori zároveň nepotrebujú ďalší parameter, napríklad dotaz „ <b>vyrovnávacia pamäť: www.google.com</b>„možno ich nazvať plnohodnotným vyhľadávacím reťazcom a niektoré kľúčové slová naopak vyžadujú napríklad hľadané slovo“ <b>site: www.google.com help</b>". Vo svetle našej témy sa pozrime na nasledujúce operátory:</p> <table border="1" cellpadding="0" cellspacing="0"><tr><td valign="top"><p><b>Operátor</b></p> </td> <td valign="top"><p><b>Popis</b></p> </td> <td valign="top"><p><b>Vyžaduje <a href="https://win-keys.ru/sk/tips-windows-7/additional-boot-options-windows-7-restart-your-computer-to-safe-mode-without-using-the-keyboard.html">dodatočný parameter</a>? </b></p> </td> </tr><tr><td valign="top"> </td> <td valign="top"><p>hľadať iba na stránke uvedenej v search_term</p> </td> <td valign="top"> </td> </tr><tr><td valign="top"> </td> <td valign="top"><p>hľadať iba v dokumentoch typu search_term</p> </td> <td valign="top"> </td> </tr><tr><td valign="top"> </td> <td valign="top"> </td> <td valign="top"> </td> </tr><tr><td valign="top"> </td> <td valign="top"> </td> <td valign="top"> </td> </tr><tr><td valign="top"> </td> <td valign="top"><p>vyhľadajte stránky s názvom search_term v názve</p> </td> <td valign="top"> </td> </tr><tr><td valign="top"> </td> <td valign="top"><p>vyhľadajte stránky obsahujúce všetky slová search_term v názve</p> </td> <td valign="top"> </td> </tr><tr><td valign="top"> </td> <td valign="top"><p>vyhľadajte stránky obsahujúce v adrese URL slovo search_term</p> </td> <td valign="top"> </td> </tr><tr><td valign="top"> </td> <td valign="top"><p>nájsť stránky obsahujúce všetky slová search_term v ich URL</p> </td> <td valign="top"> </td> </tr></table><p>Operátor <b>stránka:</b> obmedzuje vyhľadávanie iba na zadanú stránku a môžete zadať nielen <a href="https://win-keys.ru/sk/windows-7/nastroika-ddns-dlya-videonablyudeniya-kak-privyazat-dinamicheskii-ip-k-domennomu-imeni.html">Doménové meno</a> ale aj IP adresa. Zadajte napríklad:</p> <p>Operátor <b>typ súboru:</b> obmedzuje vyhľadávanie na súbory konkrétneho typu. Napríklad:</p> <p>Od dátumu vydania článku môže Google vyhľadávať do 13 <a href="https://win-keys.ru/sk/problems-windows-7/konvektor-iz-arw-v-jpg-multikonverter-izobrazhenii-s-podderzhkoi.html">rôzne formáty</a> súbory:</p> <ul><li>Prenosný formát dokumentu Adobe (pdf)</li> <li>Adobe PostScript (ps)</li> <li>Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)</li> <li>Lotus WordPro (lwp)</li> <li>MacWrite (mw)</li> <li><a href="https://win-keys.ru/sk/different/word-outlook-internet-explorer-poleznye-sovety-ustanovka-microsoft-office-word.html">Microsoft Excel</a>(xls)</li> <li>Microsoft PowerPoint (ppt)</li> <li>Microsoft Word (doc)</li> <li>Microsoft Works (wks, wps, wdb)</li> <li>Microsoft Write (wri)</li> <li>Formát RTF (RTF)</li> <li>Shockwave Flash (swf)</li> <li>Text (ans, txt)</li> </ul><p>Operátor <b>odkaz:</b> zobrazuje všetky stránky, ktoré smerujú na zadanú stránku. <br>Pravdepodobne je vždy zaujímavé sledovať, koľko miest na internete o vás vie. Pokúša sa:</p> <p>Operátor <b>vyrovnávacia pamäť:</b> zobrazuje verziu stránky vo vyrovnávacej pamäti Google, ako vyzerala pri poslednej návšteve stránky Google. Berieme všetky stránky, ktoré sa často menia, a pozeráme sa na:</p> <p>Operátor <b>intitle:</b> vyhľadá zadané slovo v názve stránky. Operátor <b>všetko:</b> je prípona - hľadá všetky uvedené viacnásobné slová v názve stránky. Porovnať:</p> <p><b>intitle: let na Mars <br>intitle: flight intitle: to intitle: mars <br>allintitle: let na Mars</b></p> <p>Operátor <b>inurl:</b> umožňuje spoločnosti Google zobrazovať všetky stránky obsahujúce adresu URL <a href="https://win-keys.ru/sk/solving-problems/windows-can-not-format-a-microsd-memory-card-command-line-to-specify-attributes.html">zadaný reťazec</a>... Operator allinurl: Hľadá všetky slová v adrese URL. Napríklad:</p> <p><b>allinurl: acid acid_stat_alerts.php</b></p> <p>Tento príkaz je obzvlášť užitočný pre tých, ktorí nemajú SNORT - aspoň môžu vidieť, ako to funguje na skutočnom systéme.</p> <h2>Metódy hackovania pomocou Google</h2> <p>Zistili sme teda, že pomocou kombinácie vyššie uvedených operátorov a kľúčových slov môže ktokoľvek začať zbierať potrebné informácie a hľadať zraniteľné miesta. Tieto techniky sa často označujú ako Google Hacking.</p> <h3>mapa stránky</h3> <p>Na zobrazenie všetkých odkazov, ktoré Google na webe nájde, môžete použiť operátor site :. Stránky, ktoré sú dynamicky vytvárané skriptmi, nie sú zvyčajne indexované pomocou parametrov, takže niektoré weby používajú filtre ISAPI, takže odkazy nie sú vo forme. <b>/article.asp?num=10&dst=5</b>, a s lomkami <b>/ article / abc / num / 10 / dst / 5</b>... To sa deje tak, že stránka je spravidla indexovaná vyhľadávacími nástrojmi.</p> <p>Vyskúšajme:</p> <p><b>web: www.whitehouse.gov whitehouse</b></p> <p>Google si myslí, že každá stránka na webe obsahuje slovo whitehouse. To je to, čo používame na získanie všetkých stránok. <br>Existuje aj zjednodušená verzia:</p> <p><b>stránka: whitehouse.gov</b></p> <p>A najlepšie na tom je, že súdruhovia z whitehouse.gov ani nevedeli, že sme sa pozreli na štruktúru ich stránok a dokonca sme sa pozreli aj na stránky vo vyrovnávacej pamäti, ktoré si Google sám stiahol. To sa dá použiť na štúdium štruktúry stránok a zobrazenie obsahu bez toho, aby si to zatiaľ niekto všimol.</p> <h3>Zobrazenie zoznamu súborov v adresároch</h3> <p>WEB servery môžu zobrazovať zoznamy adresárov serverov namiesto bežných stránok HTML. Obvykle sa to robí, aby používatelia vybrali a stiahli konkrétne súbory. V mnohých prípadoch však nie je na správcoch, aby zobrazovali obsah adresára. K tomu dochádza z dôvodu nesprávnej konfigurácie servera alebo absencie hlavnej stránky v adresári. Výsledkom je, že hacker má šancu nájsť v adresári niečo zaujímavé a použiť to na svoje vlastné účely. Ak chcete nájsť všetky takéto stránky, všimnite si, že všetky obsahujú v názve slová: index z. Pretože však register slov obsahuje nielen tieto stránky, musíme dotaz objasniť a vziať do úvahy kľúčové slová na samotnej stránke, takže dotazy vo formulári sú pre nás vhodné:</p> <p><b>intitle: index.of nadradeného adresára <br>intitle: index. veľkosti názvu</b></p> <p>Pretože väčšina zoznamov adresárov je zámerná, môže byť pre vás ťažké nájsť prvýkrát nesprávne zobrazené záznamy. Záznamy však už môžete použiť na určenie verzie WEB servera, ako je popísané nižšie.</p> <h3>Získanie verzie WEB servera.</h3> <p>Vedieť o verzii WEB servera je vždy užitočné pred začatím akéhokoľvek hackerského útoku. Vďaka Google je možné tieto informácie získať aj bez pripojenia k serveru. Ak sa pozriete pozorne na zoznam adresárov, môžete vidieť, že je tam zobrazený názov WEB servera a jeho verzia.</p> <p><b>Apache1.3.29 - ProXad Server na trf296.free.fr Port 80</b></p> <p>Skúsený správca môže tieto informácie zmeniť, ale spravidla je to pravda. Na získanie týchto informácií teda stačí odoslať žiadosť:</p> <p><b>intitle: index.of server.at</b></p> <p>Aby sme získali informácie o konkrétnom serveri, objasňujeme požiadavku:</p> <p><b>intitle: index.of server.at site: ibm.com</b></p> <p>Alebo naopak, hľadáme servery bežiace na konkrétnej verzii servera:</p> <p><b>intitle: index.of servera Apache / 2.0.40 na adrese</b></p> <p>Túto techniku ​​môže hacker použiť na nájdenie obete. Ak má napríklad exploit pre konkrétnu verziu WEB servera, môže ho nájsť a vyskúšať existujúci exploit.</p> <p>Verziu servera môžete získať aj po prečítaní stránok, ktoré sú predvolene nainštalované pri inštalácii novej verzie WEB servera. Ak si chcete napríklad pozrieť testovaciu stránku Apache 1.2.6, stačí napísať</p> <p><b>intitle: Test.Page.for.Apache it.worked!</b></p> <p>Navyše niektoré <a href="https://win-keys.ru/sk/security/sredstva-otladki-rezhima-yadra-operacionnoi-sistemy-windows-princip-raboty.html">OS</a> počas inštalácie okamžite nainštalujú a spustia WEB server. Niektorí užívatelia si to zároveň ani neuvedomujú. Prirodzene, ak vidíte, že niekto neodstránil predvolenú stránku, je logické predpokladať, že počítač nebol podrobený žiadnej konfigurácii a pravdepodobne je náchylný na útoky.</p> <p>Skúste nájsť stránky IIS 5.0</p> <p><b>allintitle: Vitajte v službe Windows 2000 Internet Services</b></p> <p>V prípade služby IIS môžete určiť nielen verziu servera, ale aj verziu systému Windows a balík Service Pack.</p> <p>Ďalším spôsobom, ako zistiť verziu WEB servera, je vyhľadať príručky (stránky pomocníka) a príklady, ktoré je možné na server predvolene nainštalovať. Hackeri našli mnoho spôsobov, ako použiť tieto súčasti na získanie privilegovaného prístupu na web. Preto musíte tieto diely odstrániť na výrobnom mieste. Nehovoriac o skutočnosti, že pomocou prítomnosti týchto komponentov môžete získať informácie o type servera a jeho verzii. Nájdeme napríklad manuál k apache:</p> <p><b>inurl: moduly manuálnych direktív apache</b></p> <h3>Použitie Google ako skenera CGI.</h3> <p>CGI skener alebo WEB skener je nástroj na vyhľadávanie zraniteľných skriptov a programov na serveri obete. Tieto nástroje by mali vedieť, čo hľadať, preto majú celý zoznam zraniteľných súborov, napríklad:</p> <p><b>/cgi-bin/cgiemail/uargg.txt <br>/random_banner/index.cgi <br>/random_banner/index.cgi <br>/cgi-bin/mailview.cgi <br>/cgi-bin/maillist.cgi <br>/cgi-bin/userreg.cgi <br><br>/iissamples/ISSamples/SQLQHit.asp <br>/SiteServer/admin/findvserver.asp <br>/scripts/cphost.dll <br>/cgi-bin/finger.cgi</b></p> <p>Každý z týchto súborov môžeme nájsť pomocou <a href="https://win-keys.ru/sk/peripherals/samsung-ne-razblokiruetsya-kody-razblokirovki-telefonov-samsung-galaksi.html">pomocou google</a> pomocou názvu indexu alebo inurlu okrem názvu súboru vo vyhľadávacom paneli: môžeme nájsť stránky so zraniteľnými skriptmi, napríklad:</p> <p><b>allinurl: /random_banner/index.cgi</b></p> <p>Pomocou ďalších znalostí môže hacker zneužiť zraniteľnosť skriptu a pomocou tejto zraniteľnosti prinútiť skript vrátiť akýkoľvek súbor uložený na serveri. Napríklad súbor s heslom.</p> <h2>Ako sa chrániť pred hackermi Google.</h2> <h4>1. Nezverejňujte dôležité údaje na WEB server.</h4> <p>Aj keď ste údaje zverejnili dočasne, môžete na ne zabudnúť alebo ich niekto pred vymazaním bude mať čas nájsť a vyzdvihnúť. Nerob to. Existuje mnoho ďalších spôsobov prenosu údajov, ktoré ich chránia pred krádežou.</p> <h4>2. Skontrolujte svoje stránky.</h4> <p>Na prieskum svojej stránky použite metódy popísané. Pravidelne kontrolujte svoje stránky pomocou nových metód, ktoré sa na stránkach http://johnny.ihackstuff.com objavujú. Nezabudnite, že ak chcete automatizovať svoje akcie, potrebujete špeciálne povolenie od spoločnosti Google. Ak čítate pozorne <a target="_blank" href="http://www.google.com/terms_of_service.html">http://www.google.com/terms_of_service.html</a> potom uvidíte frázu: Do systému Google nemôžete odosielať automatické dotazy akéhokoľvek druhu bez výslovného súhlasu spoločnosti Google vopred.</p> <h4>3. Na indexovanie svojho webu alebo jeho časti možno nebudete potrebovať Google.</h4> <p>Google vám umožňuje odstrániť odkaz na váš web alebo jeho časť z databázy, ako aj odstrániť stránky z vyrovnávacej pamäte. Okrem toho môžete na svojom webe zakázať vyhľadávanie obrázkov, zakázať zobrazovať vo výsledkoch vyhľadávania krátke fragmenty stránok. Na stránke sú popísané všetky možnosti odstránenia webu. <a target="_blank" href="http://www.google.com/remove.html">http://www.google.com/remove.html</a>... Ak to chcete urobiť, musíte potvrdiť, že ste skutočne vlastníkom tohto webu, alebo vložiť značky na stránku alebo</p> <h4>4. Použite súbor robots.txt</h4> <p>Je známe, že vyhľadávacie nástroje nahliadajú do súboru robots.txt umiestneného v koreňovom adresári stránok a neindexujú tie časti, ktoré sú označené slovom <b>Zakázať</b>... Môžete to využiť a zabrániť tak indexácii časti webu. Ak sa napríklad chcete vyhnúť indexovaniu celého webu, vytvorte súbor robots.txt obsahujúci dva riadky:</p> <p><b>Používateľský agent: * <br>Zakázať: /</b></p> <h2>Čo sa ešte stane</h2> <p>Aby sa vám život nezdal ako med, na záver poviem, že existujú stránky, ktoré sledujú tých ľudí, ktorí pomocou vyššie uvedených metód hľadajú diery v skriptoch a na WEB serveroch. Príkladom takejto stránky je</p> <h2>Aplikácia.</h2> <p>Trochu sladké. Vyskúšajte niečo z nasledujúceho zoznamu sami:</p> <p>1. #mysql dump filetype: sql - vyhľadajte skládky databáz mySQL <br>2. Súhrnná správa o zraniteľnosti hostiteľa - ukáže vám, aké zraniteľnosti našli iní ľudia <br>3.phpMyAdmin spustený na inurl: main.php - toto si vynúti zatvorenie ovládania cez phpmyadmin panel <br> 4. <a href="https://win-keys.ru/sk/windows-10/how-to-change-localization-on-windows-10-system-requirements-for-installation.html">nie pre</a> distribúcia dôverná <br>5. Požiadajte o podrobnosti premenné servera Tree Control <br>6. Beh v detskom režime <br>7. Túto správu vygeneroval server WebLog <br>8. názov: index.of cgiirc.config <br>9.filetype: conf inurl: firewall -intitle: cvs - môže niekto potrebovať konfiguračné súbory brány firewall? :) <br>10. intitle: index.of finances.xls - hmm .... <br>11. názov: Register rozhovorov dbconvert.exe - protokoly chatu icq <br>12.intext: Analýza prevádzky Tobiasa Oetikera <br>13. názov: Štatistiky použitia pre generované Webalizerom <br>14. názov: štatistika rozšírenej webovej štatistiky <br>15. názov: index.of ws_ftp.ini - ws ftp config <br>16.inurl: ipsec.secrets obsahuje zdieľané tajomstvá - tajný kľúč je dobrý nález <br>17.inurl: main.php Vitajte v phpMyAdmin <br>18.inurl: server-info Informácie o serveri Apache <br>19. web: edu admin známky <br>20. ORA -00921: neočakávaný koniec príkazu SQL - získavanie ciest <br>21. intitle: index.of trillian.ini <br>22. intitle: Index pwd.db <br>23. intitle: index.ľudí.lst <br>24. intitle: index.firmy.passwd <br>25. inurl: passlist.txt <br>26. intitle: Index .mysql_history <br>27. intitle: index intextu: globals.inc <br>28. intitle: index.of administrators.pwd <br>29. intitle: Index.of atď tieňa <br>30. intitle: index.of secring.pgp <br>31.inl: config.php dbuname dbpass <br>32. inurl: vykonať typ súboru: ini</p><li>„Hacking mit Google“</li> <span> <p>Vzdelávacie centrum „Informzashita“ http://www.itsecurity.ru - popredné špecializované centrum v oblasti školenia informačnej bezpečnosti (licencia Moskovského vzdelávacieho výboru č. 015470, štátna akreditácia č. 004251). Jediné autorizované školiace stredisko pre systémy Internet Security Systems a Clearswift v Rusku a krajinách SNŠ. Autorizované školiace stredisko spoločnosti Microsoft (špecializácia na bezpečnosť). Tréningové programy sú koordinované so Štátnou technickou komisiou Ruska FSB (FAPSI). Osvedčenia o školení a štátne dokumenty o odbornom rozvoji.</p><p>SoftKey je jedinečná služba pre kupujúcich, vývojárov, predajcov a pridružených partnerov. Navyše je to jeden z najlepších online softvérových obchodov v Rusku, na Ukrajine, v Kazachstane, ktorý ponúka zákazníkom široký sortiment, mnoho spôsobov platby, rýchle (často okamžité) spracovanie objednávky, sledovanie procesu vybavovania objednávky v osobnej sekcii, rôzne zľavy z obchodu a výrobcov.ZAPNUTÉ.</p> </span> <h1>Ako správne hľadať na google.com</h1> <p>Každý asi vie, ako používať vyhľadávací nástroj ako Google =) Ale nie každý vie, že ak správne zostavíte vyhľadávací dopyt pomocou špeciálnych konštrukcií, môžete dosiahnuť výsledky, ktoré hľadáte, oveľa efektívnejšie a rýchlejšie =) V tomto článku som sa pokúsi ukázať, že a ako je potrebné urobiť správne vyhľadávanie</p><p>Google podporuje niekoľko operátorov pokročilého vyhľadávania, ktoré majú pri vyhľadávaní na google.com špeciálny význam. Títo operátori zvyčajne upravia vyhľadávanie alebo dokonca nariadia spoločnosti Google, aby urobila všetko <a href="https://win-keys.ru/sk/windows-8/novaya-model-sony-xperia-z5-8-yadernyi-obzor-smartfona-sony-xperia-z5-ispytannaya.html">Rôzne druhy</a> Vyhľadávanie. Napríklad konštrukcia <b>odkaz:</b> je špeciálny operátor a žiadosť <u>odkaz: www.google.com</u> vám neposkytne normálne vyhľadávanie, ale namiesto toho nájde všetky webové stránky, ktoré majú odkazy na google.com. <br>alternatívne typy požiadaviek</p><p><b>vyrovnávacia pamäť:</b> Ak do dotazu zahrniete ďalšie slová, Google tieto zahrnuté slová v dokumente uloženom vo vyrovnávacej pamäti zvýrazní. <br>Napríklad, <u>cache: www.web site</u> zobrazí obsah uložený vo vyrovnávacej pamäti so zvýrazneným slovom „web“.</p><p><b>odkaz:</b> vyššie diskutovaný vyhľadávací dotaz zobrazí webové stránky, ktoré obsahujú odkazy na zadaný dotaz. <br>Napríklad: <u>odkaz: www.site</u> zobrazí všetky stránky, ktoré majú odkaz na http: //www.site</p><p><b>súvisiace:</b> Zobrazí webové stránky, ktoré „súvisia“ so zadanou webovou stránkou. <br>Napríklad, <u>súvisiace: www.google.com</u> zobrazí zoznam webových stránok, ktoré sú podobné domovskej stránke Google.</p><p><b>Info:</b> Vyžiadať informácie: Poskytuje niektoré informácie, ktoré má Google o požadovanej webovej stránke. <br>Napríklad, <u>info: webová stránka</u> zobrazí informácie o našom fóre =) (Armada - Fórum dospelých správcov webu).</p><p><b>Ďalšie žiadosti o informácie</b> </p><p><b>definovať:</b> Dotaz define: poskytne definíciu slov, ktoré zadáte potom, zostavenú z rôznych online zdrojov. Definícia bude pre celú zadanú frázu (to znamená, že bude obsahovať všetky slová v presnom dopyte).</p><p><b>zásoby:</b> Ak svoju požiadavku začnete akciami: Google bude so zvyšnými podmienkami žiadosti zaobchádzať ako so symbolmi burzovných akcií a bude odkazovať na stránku s hotovými informáciami o týchto symboloch. <br>Napríklad, <u>akcie: Intel yahoo</u> zobrazí informácie o Intel a Yahoo. (Upozorňujeme, že musíte zadať najnovšie symboly správ, nie názov spoločnosti.)</p><p><b>Modifikátory žiadostí</b></p><p><b>stránka:</b> Ak do svojho dopytu zahrniete site:, Google obmedzí výsledky na webové stránky, ktoré nájde v danej doméne. <br>Môžete tiež vyhľadávať jednotlivé zóny, ako napríklad ru, org, com atď. ( <u>stránka: com</u> <u>miesto: ru</u>) </p><p><b>všetko:</b> Ak zadáte dotaz s príkazom allintitle :, Google obmedzí výsledky na všetky slová dopytu v hlavičke. <br>Napríklad, <u>allintitle: google search</u> vráti všetky stránky vyhľadávania Google, ako sú obrázky, blog atď</p><p><b>intitle:</b> Ak do svojej žiadosti zahrnete výraz intitle:, Google obmedzí výsledky na dokumenty obsahujúce dané slovo v názve. <br>Napríklad, <u>intitle: Obchod</u></p><p><b>allinurl:</b> Ak zadáte dotaz s allinurl: Google obmedzí výsledky so všetkými slovami dopytu v adrese URL. <br>Napríklad, <u>allinurl: vyhľadávanie Google</u> vráti dokumenty pomocou google a vyhľadá v hlavičke. Slová môžete tiež oddeliť lomkou (/) a potom sa slová na oboch stranách lomítka budú vyhľadávať na jednej stránke: Príklad <u>allinurl: foo / bar</u></p><p><b>inurl:</b> Ak do svojho dopytu zadáte inurl:, Google obmedzí výsledky na dokumenty obsahujúce dané slovo v adrese URL. <br>Napríklad, <u>Inurl animácie: webová stránka</u></p><p><b>intext:</b> hľadá zadané slovo iba v texte stránky, pričom ignoruje texty nadpisov a odkazov a ďalšie veci, s ktorými nesúvisí. Existuje aj derivát tohto modifikátora - <b>allintext:</b> tí. ďalej sa všetky slová v dopyte budú hľadať iba v texte, čo je tiež dôležité, pričom často používané slová v odkazoch sa ignorujú <br>Napríklad, <u>intext: fórum</u> </p><p><b>daterange:</b> vyhľadávania v časových rámcoch (dátum: 2452389-2452389), dátumy časov sú v juliánskom formáte.</p><p><b>No a všetky druhy zaujímavých príkladov dotazov</b> </p><p><u>Príklady písania dotazov pre Google. Pre spammerov</u> </p><p>Inurl: control.guest? A = znak</p><p>Web: books.dreambook.com „Adresa domovskej stránky“ „Podpísať moje“ inurl: sign</p><p>Stránka: www.freegb.net Domovská stránka</p><p>Inurl: sign.asp „Počet znakov“</p><p>"Správa:" inurl: sign.cfm "Odosielateľ:"</p><p>Inurl: register.php „Registrácia používateľa“ „Webová stránka“</p><p>Inurl: edu / guestbook „Podpísať knihu návštev“</p><p>Inurl: pošlite „Príspevok k komentáru“ „URL“</p><p>Inurl: / archívy / „Komentáre:“ „Pamätať si informácie?“</p><p>„Skript a knihu návštev vytvoril:“ „URL:“ „Komentáre:“</p><p>Inurl :? Action = pridať „phpBook“ „URL“</p><p>Intitle: „Odoslať nový príbeh“</p><p><u>Časopisy</u> </p><p>Inurl: www.livejournal.com/users/ mode = odpoveď</p><p>Inurl greatjournal.com/ mode = odpoveď</p><p>Inurl: fastbb.ru/re.pl?</p><p>Inurl: fastbb.ru /re.pl? "Kniha hostí"</p><p><u>Blogy</u> </p><p>Inurl: blogger.com/comment.g? ”PostID“ „anonymný“</p><p>Inurl: typepad.com/ „Odoslať komentár“ „Pamätať si osobné informácie?“</p><p>Inurl: greatjournal.com/community/ „Odoslať komentár“ „Adresy anonymných plagátov“</p><p>„Odoslať komentár“ „Adresy anonymných plagátov“ -</p><p>Intitle: „Odoslať komentár“</p><p>Inurl: pirillo.com „Odoslať komentár“</p><p><u>Fóra</u> </p><p>Inurl: gate.html? ”Názov = Fóra” “mode = odpoveď”</p><p>Inurl: "forum / posting.php? Mode = odpoveď"</p><p>Inurl: "mes.php?"</p><p>Inurl: ”members.html”</p><p>Inurl: forum / memberlist.php? “</p> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </div> </article> </div> </div> </div> </div> <div class="td-pb-span4 td-main-sidebar" role="complementary"> <div class="td-ss-main-sidebar"> <aside class="widget widget_text"> <div class="textwidget"> <div id="zibige1" style="height:250px;width:300px;" align="center"></div> </div> </aside> <aside class="widget widget_text"> <div class="textwidget"> <div id="zibige2" style="height:500px;width:300px;" align="center"></div> </div> </aside> </div> </div> </div> </div> </div> <div class="td-footer-wrapper td-footer-template-4"> </div> <div class="td-sub-footer-container"> <div class="td-container"> <div class="td-pb-row"> <div class="td-pb-span7 td-sub-footer-menu"> </div> <div class="td-pb-span5 td-sub-footer-copy">Copyright © 2021 win-keys.ru - Všetko o operačnom systéme Windows <p></p> </div> </div> </div> </div> </div> <style type="text/css" media="screen"> /* custom css theme panel */ .td-module-comments, .td-post-comments { display: none!important; } h2, h3, h4 { color: #ff0000; } ._mi._image { height: 25px; width: auto; top: -2px; position: relative; margin-right: .1em!important; } .td-header-main-menu { width: 1160px!important; padding-left: 0!important; padding-right: 30px!important; } .footer-logo-wrap { display: none; } .td-category a, .td-related-title .td-cur-simple-item, .td-post-category, input[type=submit] { background: #008800!important; } .td-related-title { border-bottom-color: #008800!important; } .td-banner-wrap-full { background-color: transparent!important; } .td-banner-bg { margin-top: 0!important; } .td-header-wrap .td-a-rec-id-header>div { margin-top: 0!important; } @media screen and (max-width: 1100px) { .td-header-main-menu { width: auto!important; } } .td-sub-footer-container .td-pb-row [class*="td-pb-span"] { width: 100% } .td-sub-footer-container .td-pb-row a { color: #fff; text-decoration: underline; } </style> <script type='text/javascript' src='https://win-keys.ru/wp-content/themes/Newspaper/js/tagdiv_theme.js?ver=7.2'></script> <script type='text/javascript' src='/wp-includes/js/comment-reply.min.js?ver=4.8.2'></script> <script type='text/javascript'> var q2w3_sidebar_options = new Array(); q2w3_sidebar_options[0] = { "sidebar": "td-default", "margin_top": 50, "margin_bottom": 100, "stop_id": "", "screen_max_width": 0, "screen_max_height": 0, "width_inherit": false, "refresh_interval": 300, "window_load_hook": false, "disable_mo_api": false, "widgets": ['text-7'] }; </script> <script type='text/javascript' src='https://win-keys.ru/wp-content/plugins/q2w3-fixed-widget/js/q2w3-fixed-widget.min.js?ver=5.0.4'></script> <script type='text/javascript' src='/wp-includes/js/wp-embed.min.js?ver=4.8.2'></script> <script type='text/javascript' src='https://win-keys.ru/wp-content/plugins/akismet/_inc/form.js?ver=4.0'></script> </body> </html>