Jump to content
FiliBlox

Cum sa gasesti un site vulnerabil foarte repede

Recommended Posts

Posted (edited)

Nustiu in ce masura va fi de folos dar eu ma risc si il postez.

Un mini tutorial despre cum ai putea sa gasesti site-uri vulnerabile foarte usor cu google.ro

Tastati in casuta de cautare google site:.br inurl:".php?id="

.br semnifica tara unde sa fie gasit site-ul, daca doriti din romania puneti .ro

Daca considerati ca acest tutorial este mult prea simplu si nu trebuie pus pe rst, il puteti muta la cos ( nu ma deranjeaza )

Edited by FiliBlox
Posted

Ideea e ca asa nu gasesti site-uri vulnerabile.

Gasesti doar o serie de website-uri care au in hyperlink respectivul "?id=", unde se poate incerca un SQLi sau XSS; Acela fiind cel mai 'vizat' loc pentru atacuri de acest gen.

Posted

In primul rind, nu am spuc nicaieri ca situl este vulnerabil cu o simpla virgula. Vroiab sa suliniez ca situl este foarte prost programat.Deci posibilitate des vulnerabilitati. Si de ce astepi ca altii sa ma puna la respect ?! Ai nevoie de porte parole ?!

Posted

Care e problema ? Ca nu i-ti convine la acest tutorial, de i-ti vine scarba daca il recitesti ?

Nu ai vrea sa iti dau tutorial, despre cum faci bani cu fileice ? Pentru asa ceva cred ca zici " recitesc tutorialul cu mare placere "

Nu mai continui, doar administratorii/moderatori au dreptul sa stearga acest topic.

Posted

Puterea lui google e nelimitata.

Hai sa incercam si altceva.

site:.br ext:php upload

(va trebui sa cautati, dar si rezultatul e pe masura)

ext:sql (asta o puteti combina cu ce vreti voi de exemplu intext:"password" ... direct bazele de date)

ext:txt inurl:htaccess site:.cevretivoi

ext:txt intext:visa (asta sa nu faceti.)

I can go on all night

Posted

sincer sa fiu....dork-uri sunt o gramada......dar imaginatia....sa vedeti cate scripturi php cu vulnerabilitate sunt....eu imi compun singur dork-urile, dupa nevoie....si tin sa spun ca cel putin 3 de pe prima pagina a cautarilor au fost vulnerabile. Daca stiti cu ce sa mananca...go ahead..try! ;)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...