Menü
ücretsiz
Kayıt
Ev  /  İLE/ Gizli olanı bulmak için Google'ın az bilinen özelliklerini kullanın. Arama motoru operatörleri Google ve Yandex Inurl privat bild php adı hasta

Gizleneni bulmak için Google'ın az bilinen özelliklerini kullanıyoruz. Arama motoru operatörleri Google ve Yandex Inurl privat bild php adı hasta

Bu sefer size salakların ne olmaması gerektiğini anlatmaya çalışacağım. Çoğu zaman aptallıkları tamamen çılgınca görünen müşterilerle çalışmak zorunda olduğunuz için. Ve biraz konuştuktan sonra bu salakların parasını da ödedikleri ortaya çıktı. Genel olarak çileden çıkarır) Ben kendim, kendi aptallığımdan hem 300 ruble hem de 20 ruble için Dorks satın aldım. Ancak, iyi olacak aptallar yapacak ve arama motoru onlardan ihtiyacım olanı verecek yetkin bir kişiyle henüz tanışmadım. Kimseyi gücendirmeye çalışmıyorum ve sonra sadece kişisel bir görüş. İlk olarak, satın almadan önce, her zaman kontrol etmek için 10-15 yol isteyin, sadece görsel olarak değerlendirin. Umarım bu rehberden sonra, talebiniz için halka açık bile denilemeyecek olanlardan az ya da çok keskinleştirilmiş salakları tespit edebileceksiniz. Gitmek! Örneklerle çalışmak benim için daha kolay, bu yüzden bazen karşımıza çıkan "oyun" yollarının bir listesini çıkarmaya çalışacağım ve size nelere bakmanız gerektiğini söyleyeceğim:
Kod: error.php?gta_5= çerçeve

Dork'u parçalara ayırma: error.php - burada, bu kelimenin bağlantıda bulunması gerektiği varsayılmaktadır. Aslında, biraz farklı. Bir kelimenin bağlantıda yer alması için inurl: veya allinurl operatörüne uygulanması gerekir:

Diyelim ki bu kelimeyi içeren bazı bağlantılarla karşılaştık. Ancak, sayfanın başlığına atıfta bulunması gereken bu kısımdır (aptal tarafından değerlendirilir). Oyun sitesindeki error.php sayfasını hangi kodlayıcının yapacağını bilmiyorum. Elbette olacak. Ama çok küçük bir yüzde olacak.

Bana gelince, sayfa aşağı yukarı php kodlayıcıları tarafından kullanılan popüler bir isimle olmalıdır. Ahmaklarda istenmeyen birkaç sayfa daha (sıklıkla salak satıcıları rastgele sözcükler kullanır): Kod: gta5.php - kimse farcry_primal.php farcry_primal.cfm sayfasını çağırmayacak - .cfm uzantısı ASP.NET'te kullanılır, evet , üzerine yazarlar, ancak php'deki kadar sık ​​​​değil. Ve bu ada sahip bir sayfayla karşılaşmak büyük bir başarıdır kramble.php how_to_work.php catch "in.php - jzooo.php sayfa adında özel karakterler olmamalıdır - genel olarak, bu sayfanın ne olduğunu anlayın game_of_trone .php - nadir bir sayfa , + oyunlar için geçerli değildir, ancak büyük olasılıkla filmin başlığı için umarım yaklaşık mantığı anlamışsınızdır.

Sayfanın mantıklı bir başlığı olmalı, asıl mesele bu. Başlığın oyun temasıyla ilgili bir şeye sahip olup olmaması gerçekten önemli değil. Hangi sayfalar çoğunlukla kodlayıcılar tarafından kullanılır ve genel olarak dorklarda kullanılabilecek daha popüler sayfalar:

index.php
özel.php
pm.php
kullanıcı.php
üyeler.php
alan.php
yapılandırma.php
arama.php
yönlendirme.php
r.php (aynı yönlendirme)
s.php (aynı arama)
mail.php forum.php
post.php hesabı.php
çıkış.php
sorgu.php
q.php (aynı sorgu), vb.

Bunun gibi.

Dork'taki sayfanın adı (varsa) tek heceli olmalı, sitede kullanıma uygun olmalı ve bir tür mantıksal çağrışım taşımalıdır. Burada steam.php veya steam_keys.php veya roulette.php gibi adlarımızın olmaması korkutucu değil, daha fazla bağlantı bulmak bizim için önemli. Ve bir sorgu sözcüğü web sitelerinde ne kadar sık ​​kullanılırsa o kadar iyidir. Konuyla ilgili az çok bizim için gerekli, geri kalan sayfaların yardımıyla seçeceğiz sayfaların adlarını bulduk ama en önemli şey bu değil.

İkinci kısma geçelim.

Bu GET isteğini karşılayın: ?gta_5 - Böyle bir istek olmadığını hemen söylemeliyim. (Size bunun benim kişisel görüşüm olduğunu hatırlatırım) İdeal olarak ihtiyacımız olan GET talebi, veritabanıyla iletişime geçmelidir ve bu durumda SQL enjeksiyonu, veritabanından bir çıktı hatasına neden olur. İhtiyacımız olan şey bu. Ancak, gta_5 olarak adlandırılacak bir istek bulmak - yine büyük şans. Ve onu bulursak, onu savunmasız hale getirmeliyiz. Bu, ilgilendiğimiz bağlantıların çoğunu tekrar atar. Kötü, iyi olmayan isteklere birkaç örnek daha:

Oluk=
?paypal=
?qiwi_wallet=
?my_money=
?dai_webmoney=
?skdoooze=
?sadlkjadlkjswq=
?213123=
?777=

Paypal neden kötü bir istek? Çünkü bu istek ile paypal seçimi ile veri tabanına erişmek istediğimiz varsayılmaktadır. Belki şirketin kendisi dışında hiç kimse paypal veritabanını tutmaz. Yine aldatıyorum.

Kısa, kullanışlı, hatırlaması kolay ve en azından biraz mantıklı oldukları için herkesin kullanmayı sevdiği iyi sorgu örnekleri:
?id=
?kedi=
?cat_id=
?al=
?gönderi=
?çerçeve=
?r=
?redirect= (anladınız)
?banner=
?git=
?ayrıl=
?giriş=
?geçer=
?şifre=
?kullanıcı adı=
?kullanıcı=
?arama=
?s=
?cüzdan=
?acc=
?bakiye=
?yap=
?sayfa=
?page_id=
?konu=
?forum=
?iplik=
?indir=
?ücretsiz=
?mesaj=
Elbette süresiz olarak devam edebilirsiniz.
Ancak bunlar karma oyunlara, oyunlara, nakit paraya ve diğerlerine mükemmel şekilde uyan evrensel taleplerdir. Forumlar, torrent siteleri ve diğer her şeyle karşılaşacağız. Örneğin, kullanışlı olabilecek birkaç sorgu, diyelim ki oyun sorguları için:
?oyun=
?game_id=
?savaş=
?log=
?ekip=
?silah=
?inv= (envanter)
?oyun verisi=
?oyuncu=
?oyuncular=
?play= (video klip içeren sitelere rastladım)
?oynatma etiketi=
?eşleşme=

İdeal olarak diğer konulara yaklaşık olarak aynı sorgulama mantığı uygulanmalıdır. En azından İngilizceyi biraz anlamalısın ve hangi aptalları satın aldığını fark etmelisin. Genel olarak 10-20 yola bakmak yeterlidir ve ne tür bir mega özel satın aldığınız ve gelecekte bu satıcıyla iletişime geçmeye değip değmeyeceği hemen anlaşılacaktır. Ya da genel olarak siyah üzerinden para iadesi yapmak için, dorklarınızın sex.php içerdiğini görüyor musunuz? veya?foto= ve dükkanlar için salak sipariş ettiniz. Eller böyle rakamlara trenin altında

Ve nihayet, salağın en önemli kısmı (bazen tamamen yoktur). Eğer sadece adını düşündüysek istek al(isteğin kendisi değil), şimdi tam olarak ihtiyacımız olanı bulmamıza yardımcı olabilecek isteğe geçiyoruz. Test dorkumuzdan, bu parça - çerçeve

Bunun kötü bir istek olduğunu söylemeyeceğim, ancak oyun siteleri aradığımızı düşünürsek, böyle bir isteğin etkinliği yaklaşık %15-20'dir. Yolların bir karışımı için veya sadece bağlantı sayısı için (sadece bir şeyi birleştirmek için), yeterli olacaktır. Talebin adı, birçok dork öğreticisinin ve el kitabının doğru bir şekilde söylediği gibi, konumuzla ilgili herhangi bir kelimeyi içerebilir. Oyun isteklerinden sapmayacağız, bu yüzden oyunlar için iyi, uygun isteklere bir örnek vereceğim:
oyun
oyun oynamak
tecrübe
oyuncu
seviye
oyuncular
dota
Counter Strike
AWP | Aziimov
M19
NAVİ
bedava Oyna
ücretsiz oyunlar
oyun indir
oyun forumu
oyun hakkında
Ekran görüntüsü oyunu
oyun Kılavuzu

Yollarınızın temasının ne olduğu net olmalıdır. Satın alınan dorklarda aşağıdaki gibi bir şey varsa (ve oyun dorks satın aldık): Kod: watch Freedom text dsadaswe 213123321 ledy gaga fuck america bla bla girl tits free XXX porn futurama s01e13 Sonra tekrar, satıcının nafikini göndermekten çekinmeyin ve salaklarınızı atın. Oyun sitelerini göremezsiniz :) Bir şey daha, bu isteklerle operatörleri kullanabilirsiniz - intitle: , allintitle: , intext: , allintext: Burada, iki noktadan sonra, listeden oyun isteğinin kendisi olacaktır. biraz daha yüksek (intitle: game, allintext: free play )

İletmek istediğim her şey gibi görünüyor. Temel olarak, makalenin en azından bir şekilde yeni başlayanlar için yararlı olacağını umuyorum (benim için yararlı olur ve birkaç yüz ruble tasarruf etmeye yardımcı olur ve vicdansız yol satıcılarını yerlerine koymaya yardımcı olur). Pekala, nasıl salak yapacağınızı az çok anladıysanız, sadece mutlu olacağım. Tren, gözünü / elini doldur, aptallarda özellikle karmaşık bir şey yok. Ve son olarak, damperli kamyonda nasıl olduğunu bilmiyorum, ancak a-ayrıştırıcı sakince yemek yiyor ve Rusça taleplerle birçok bağlantı arıyor. Neden olmasın, diye düşündüm. Test edildi, etki beni memnun etti. gülebilirsin))

Frame.php?name= ücretsiz oyunlar
get.php?query= cs'yi indir
search.php?ok= oyun sunucuları

İndirilen dosyayı çift tıklayarak çalıştırın (sanal makinenizin olması gerekir).

3. Siteyi SQL enjeksiyonları için kontrol ederken anonimlik

Kali Linux'ta Tor ve Privoxy Kurulumu

[Bölüm geliştiriliyor]

Windows'ta Tor ve Privoxy Kurulumu

[Bölüm geliştiriliyor]

jSQL Enjeksiyon proxy ayarları

[Bölüm geliştiriliyor]

4. Siteyi jSQL Enjeksiyonu ile SQL enjeksiyonu için kontrol etme

Programla çalışmak son derece basittir. Sadece site adresini girin ve ENTER'a basın.

Aşağıdaki ekran görüntüsü, sitenin aynı anda üç tür SQL enjeksiyonuna karşı savunmasız olduğunu göstermektedir (bunlarla ilgili bilgiler sağ alt köşede belirtilmiştir). Enjeksiyonların adlarına tıklayarak kullanılan yöntemi değiştirebilirsiniz:

Ayrıca, mevcut veritabanlarını zaten görüntüledik.

Her tablonun içeriğini görebilirsiniz:

Genellikle tabloların en ilginç kısmı yönetici kimlik bilgileridir.

Şanslıysanız ve yöneticinin verilerini bulduysanız, sevinmek için henüz çok erken. Ayrıca, bu verileri nereye gireceğiniz yönetici panelini bulmanız gerekir.

5. jSQL Injection ile yöneticileri arayın

Bunu yapmak için bir sonraki sekmeye gidin. Burada olası adreslerin bir listesi ile karşılaşıyoruz. Kontrol etmek için bir veya daha fazla sayfa seçebilirsiniz:

Kolaylık, başka programları kullanmanıza gerek olmamasıdır.

Ne yazık ki, şifreleri açık metin olarak saklayan çok fazla dikkatsiz programcı yok. Sıklıkla şifre dizisinde şöyle bir şey görürüz:

8743b52063cd84097a65d1633f5c74f5

Bu bir hash. Brute force ile deşifre edebilirsiniz. Ve… jSQL Injection yerleşik bir brute-forcer'a sahiptir.

6. jSQL Injection ile kaba zorlama karmaları

Şüphesiz kolaylık, başka programlar aramanıza gerek olmamasıdır. En popüler karmaların çoğu için destek var.

en iyisi değil en iyi seçenek. Karmaların deşifre edilmesinde guru olmak için Rusça "" kitabı tavsiye edilir.

Ancak, elbette, elinizde başka bir program olmadığında veya çalışmak için zaman olmadığında, yerleşik kaba kuvvet işlevine sahip jSQL Injection kullanışlı olacaktır.

Ayarlar vardır: Parolada hangi karakterlerin yer alacağını, parola uzunluk aralığını ayarlayabilirsiniz.

7. SQL enjeksiyon tespitinden sonra dosya işlemleri

Veritabanlarıyla yapılan işlemlere ek olarak - bunları okuma ve değiştirme, SQL enjeksiyonları algılanırsa, aşağıdaki dosya işlemleri gerçekleştirilebilir:

  • sunucudaki dosyaları okumak
  • sunucuya yeni dosyalar yükleniyor
  • kabukları sunucuya yüklemek

Ve tüm bunlar jSQL Injection'da uygulanmaktadır!

Sınırlamalar vardır - SQL sunucusunun dosya ayrıcalıkları olmalıdır. Mantıklı sistem yöneticileri devre dışı bırakılır ve dosya sistemine erişilemez.

Dosya ayrıcalıklarının varlığını kontrol etmek yeterince kolaydır. Sekmelerden birine gidin (dosyaları okumak, kabuk oluşturmak, yeni bir dosya yüklemek) ve belirtilen işlemlerden birini gerçekleştirmeyi deneyin.

Bir başka çok önemli not - çalışacağımız dosyanın tam yolunu bilmemiz gerekiyor - aksi takdirde hiçbir şey çalışmayacaktır.

Aşağıdaki ekran görüntüsüne bakın:

Bir dosya üzerinde işlem yapmaya yönelik herhangi bir girişim şu şekilde yanıtlanır: DOSYA ayrıcalığı yok(dosya ayrıcalığı yok). Ve burada hiçbir şey yapılamaz.

Bunun yerine başka bir hatanız varsa:

[dizin_adı] içine yazma sorunu

Bu, dosyayı yazmak istediğiniz mutlak yolu yanlış belirttiğiniz anlamına gelir.

Mutlak bir yol varsaymak için, en azından bilmek gerekir işletim sistemi sunucunun üzerinde çalıştığı. Bunu yapmak için Ağ sekmesine geçin.

Böyle bir giriş (dize Win64) bize Windows işletim sistemi ile uğraştığımızı varsaymamız için sebep verir:

Canlı Tutma: timeout=5, max=99 Sunucu: Apache/2.4.17 (Win64) PHP/7.0.0RC6 Bağlantı: Canlı Tutma Yöntemi: HTTP/1.1 200 Tamam İçerik Uzunluğu: 353 Tarih: Cum, 11 Aralık 2015 11:48:31 GMT X-Powered-By: PHP/7.0.0RC6 İçerik Türü: text/html; karakter kümesi=UTF-8

Burada bazı Unix'lerimiz var (*BSD, Linux):

Aktarım Kodlaması: yığın Tarih: Cum, 11 Aralık 2015 11:57:02 GMT Yöntemi: HTTP/1.1 200 Tamam Canlı Tutma: timeout=3, max=100 Bağlantı: canlı tutma İçerik Türü: text/html X- Destekleyen: PHP/5.3.29 Sunucu: Apache/2.2.31 (Unix)

Ve burada CentOS'umuz var:

Yöntem: HTTP/1.1 200 OK Süre Sonu: 19 Kasım 1981 Per, 08:52:00 GMT Tanımlama Bilgisi Ayarlama: PHPSESSID=9p60gtunrv7g41iurr814h9rd0; path=/ Bağlantı: canlı tutma X-Cache-Lookup: t1.hoster.ru:6666'dan MISS Sunucu: Apache/2.2.15 (CentOS) X-Powered-By: PHP/5.4.37 X-Cache: MISS kaynağından t1.hoster.ru Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0 Pragma: no-cache Tarih: Cum, 11 Aralık 2015 12:08:54 GMT Transfer-Kodlama: parçalı İçerik-Türü: text/html; karakter kümesi=WINDOWS-1251

Windows'ta tipik bir site klasörü C:\Sunucu\veri\htdocs\. Ama aslında, birisi Windows'ta bir sunucu yapmayı "düşündüyse", o zaman büyük olasılıkla bu kişi ayrıcalıklar hakkında hiçbir şey duymamıştır. Bu nedenle, doğrudan C: / Windows / dizininden denemeye başlamalısınız:

Gördüğünüz gibi, ilk seferinde her şey mükemmel gitti.

Ancak jSQL Injection kabukları şüphelerimi artırıyor. Dosya ayrıcalıklarınız varsa, web arayüzü ile bir şeyler yükleyebilirsiniz.

8. SQL enjeksiyonları için toplu kontrol siteleri

Ve hatta jSQL Injection bile bu özelliğe sahiptir. Her şey son derece basit - bir site listesi yükleyin (bir dosyadan içe aktarılabilir), kontrol etmek istediklerinizi seçin ve işlemi başlatmak için uygun düğmeyi tıklayın.

jSQL Enjeksiyonu ile Çıktı

jSQL Injection, sitelerde bulunan SQL enjeksiyonlarını bulup kullanmak için iyi ve güçlü bir araçtır. Şüphesiz avantajları: kullanım kolaylığı, yerleşik ilgili işlevler. jSQL Injection, web sitelerini analiz ederken yeni başlayanların en iyi arkadaşı olabilir.

Eksiklikler arasında, veritabanlarını düzenlemenin imkansızlığına dikkat çekerdim (en azından bu işlevi bulamadım). Grafik arayüze sahip tüm araçlarda olduğu gibi, komut dosyalarında kullanılamaması bu programın dezavantajlarına bağlanabilir. Bununla birlikte, yerleşik toplu site kontrolü işlevi sayesinde bu programda da bir miktar otomasyon mümkündür.

jSQL Injection, sqlmap'ten çok daha kullanışlıdır. Ancak sqlmap destekler daha fazla tür SQL enjeksiyonu, dosya güvenlik duvarı seçeneklerine ve diğer bazı özelliklere sahiptir.

Alt satır: jSQL Injection, yeni başlayan bir bilgisayar korsanının en iyi arkadaşıdır.

Bu program için şu sayfadaki Kali Linux Ansiklopedisi'nde yardım bulabilirsiniz: http://kali.tools/?p=706

google.com'u kullanarak nasıl arama yapılır?

Herkes muhtemelen Google gibi bir arama motorunun nasıl kullanılacağını biliyordur =) Ancak, özel yapıları kullanarak doğru bir arama sorgusu oluşturursanız, aradığınız sonuca çok daha verimli ve hızlı bir şekilde ulaşabileceğinizi herkes bilmez =) Bu yazıda Bunu ve doğru arama yapmak için nasıl yapmanız gerektiğini göstermeye çalışacağım.

Google, google.com'da arama yaparken özel anlam taşıyan birkaç gelişmiş arama operatörünü destekler. Tipik olarak, bu operatörler aramayı değiştirir ve hatta Google'a her şeyi yapmasını söyler. Çeşitli tipler aramak. Örneğin, tasarım bağlantı: dır-dir özel operatör, ve istek bağlantı: www.google.com size normal bir arama yapmayacak, bunun yerine google.com'a bağlantıları olan tüm web sayfalarını bulacaktır.
alternatif istek türleri

önbellek: Sorguya başka kelimeler eklerseniz, Google önbelleğe alınan belgede bulunan kelimeleri vurgulayacaktır.
Örneğin, önbellek: www.web sitesi"web" kelimesi vurgulanmış olarak önbelleğe alınmış içeriği gösterecektir.

bağlantı: yukarıdaki arama sorgusu, belirtilen sorguya bağlantılar içeren web sayfalarını gösterecektir.
Örneğin: bağlantı: www.web sitesi http://www.site bağlantısı olan tüm sayfaları görüntüler.

ilgili: Belirtilen web sayfasıyla "ilgili" web sayfalarını görüntüler.
Örneğin, ilgili: www.google.com Google ana sayfasına benzer web sayfalarını listeler.

bilgi: Bilgi İste: istenen web sayfası hakkında Google'ın sahip olduğu bazı bilgileri sağlayacaktır.
Örneğin, bilgi:web sitesi forumumuz hakkında bilgi gösterecek =) (Armada - Yetişkin web yöneticilerinin forumu).

Diğer bilgi talepleri

tanımlamak: define: sorgusu, bundan sonra yazdığınız kelimelerin çeşitli çevrimiçi kaynaklardan derlenmiş bir tanımını sağlayacaktır. Tanım, girilen ifadenin tamamı için olacaktır (yani, tam sorgudaki tüm kelimeleri içerecektir).

hisse senetleri: Hisse senetleri ile bir sorgu başlatırsanız: Google, sorgu terimlerinin geri kalanını hisse senedi olarak ele alacak ve bu karakterler için hazırlanmış bilgileri gösteren bir sayfaya bağlantı verecektir.
Örneğin, hisse senetleri: intel yahoo Intel ve Yahoo hakkında bilgi gösterecektir. (Karakterleri yazmanız gerektiğini unutmayın. son Haberler, şirket adı değil)

İstek Değiştiriciler

alan: Sorgunuza site: eklerseniz, Google sonuçları o alanda bulduğu web siteleriyle sınırlandırır.
Ayrıca ru, org, com, vb. gibi ayrı bölgeleri de arayabilirsiniz ( site: com site:ru)

allintitle: allintitle: ile bir sorgu çalıştırırsanız, Google, sonuçları başlıktaki tüm sorgu sözcükleriyle sınırlandırır.
Örneğin, allintitle: google arama resimler, Blog vb. gibi tüm Google arama sayfalarını döndürür

başlık: Sorgunuza intitle: eklerseniz, Google, sonuçları başlıkta o kelimeyi içeren belgelerle kısıtlar.
Örneğin, başlık:iş

tüm url: allinurl ile bir sorgu çalıştırırsanız: Google, sonuçları URL'deki tüm sorgu sözcükleriyle sınırlar.
Örneğin, allinurl: google arama google ile belgeleri döndürür ve başlıkta arama yapar. Ayrıca, bir seçenek olarak, kelimeleri eğik çizgi (/) ile ayırabilirsiniz, ardından eğik çizginin her iki yanındaki kelimeler aynı sayfada aranacaktır: Örnek allinurl: foo/bar

: Sorgunuza inurl: eklerseniz, Google sonuçları URL'de o kelimeyi içeren belgelerle sınırlandırır.
Örneğin, Animasyon girişi:web sitesi

metin: bağlantıların başlığını ve metinlerini ve bunlarla ilgili olmayan diğer şeyleri göz ardı ederek, belirtilen kelime için yalnızca sayfanın metninde arama yapar.Bu değiştiricinin bir türevi de vardır - tüm metin: onlar. ayrıca, sorgudaki tüm kelimeler yalnızca metin içinde aranacaktır, bu da önemlidir, bağlantılarda sık kullanılan kelimeler göz ardı edilir.
Örneğin, metin:forum

tarih aralığı: zaman dilimlerinde aramalar (tarih aralığı:2452389-2452389), zaman için tarihler Jülyen biçiminde belirtilir.

Pekala, ve her türlü ilginç istek örneği

Google için sorgu derleme örnekleri. Spam gönderenler için

inurl:control.guest?a=işaret

Site:books.dreambook.com "Ana Sayfa URL'si" "İmzala" inurl:sign

Site:www.freegb.net Ana Sayfa

Inurl:sign.asp "Karakter Sayısı"

"Mesaj:" inurl:sign.cfm "Gönderen:"

inurl:register.php "Kullanıcı Kaydı" "Web Sitesi"

Inurl:edu/guestbook “Ziyaretçi Defterini İmzalayın”

Inurl:post "Yorum Gönder" "URL"

Inurl:/archives/ "Yorumlar:" "Bilgiyi hatırladın mı?"

“Komut Dosyası ve Ziyaretçi Defteri Oluşturan:” “URL:” “Yorumlar:”

inurl:?action=“phpBook” “URL” ekleyin

Intitle:"Yeni Hikaye Gönder"

Dergiler

inurl:www.livejournal.com/users/mode=reply

inurl greatjournal.com/mode=yanıtla

Inurl:fastbb.ru/re.pl?

Inurl:fastbb.ru /re.pl? "Ziyaretçi defteri"

Bloglar

Inurl:blogger.com/comment.g?”postID”"anonim"

Inurl:typepad.com/ “Yorum gönder” “Kişisel bilgileri hatırlıyor musun?”

Inurl:greatestjournal.com/community/ "Yorum gönder" "anonim gönderenlerin adresleri"

“Yorum gönder” “isimsiz gönderenlerin adresleri” -

Intitle:"Yorum gönder"

Inurl:pirillo.com "Yorum gönder"

Forumlar

Inurl:gate.html?”name=Forumlar” “mode=yanıt”

inurl:”forum/posting.php?mode=yanıtla”

inurl:”mes.php?”

inurl:”members.html”

inurl:forum/memberlist.php?”

Web kaynaklarındaki herhangi bir güvenlik açığı araştırması, keşif ve bilgi toplama ile başlar.
İstihbarat, aktif olabilir - sitenin dosya ve dizinlerinin kaba kuvveti, güvenlik açığı tarayıcılarının başlatılması, sitenin manuel olarak görüntülenmesi veya pasif - farklı arama motorlarında bilgi aranması. Bazen bir güvenlik açığı, sitenin ilk sayfası açılmadan önce bilinir hale gelir.

Bu nasıl mümkün olabilir?
Yararlı bilgilere ek olarak, İnternet'in genişliğinde kesintisiz dolaşan arama robotları sıradan kullanıcı, genellikle bir web kaynağına saldırırken saldırganlar tarafından kullanılabilecek bir şeyi düzeltir. Örneğin, komut dosyası hataları ve hassas bilgiler içeren dosyalar (yapılandırma dosyalarından ve günlüklerden kimlik doğrulama verileri ve veritabanı yedeklerine sahip dosyalara kadar).
Bir arama robotunun bakış açısından, bir sql sorgu yürütme hata mesajı, örneğin sayfadaki malların açıklamasından ayrılamaz düz bir metindir. eğer aniden arama robotu.sql uzantılı bir dosyayla karşılaştım ve bu dosya nedense çalışma klasörü site, o zaman sitenin içeriğinin bir parçası olarak kabul edilecek ve ayrıca dizine eklenecektir (muhtemelen içinde belirtilen şifreler dahil).

Bu tür bilgiler, "savunmasız sayfaları" güvenlik açıkları içermeyen sayfalardan ayırmaya yardımcı olan güçlü, genellikle benzersiz anahtar kelimeler bilinerek bulunabilir.
Exploit-db.com'da anahtar sözcükleri (sözde dorks) kullanan çok büyük bir özel sorgu veritabanı mevcuttur ve Google Hack Veritabanı olarak bilinir.

Neden google?
Salaklar Google'da öncelikle iki nedenden dolayı hedeflenir:
− anahtar sözcükler (Tablo 1'de verilmiştir) ve özel karakterler (Tablo 2'de verilmiştir) için en esnek sözdizimi;
- google dizini, diğer arama motorlarından daha eksiksizdir;

Tablo 1 - Anahtar google anahtar kelimeleri

anahtar kelime
Anlam
Örnek
alan
Yalnızca belirtilen sitede arama yapın. Yalnızca url'yi dikkate alır
site:somesite.ru - verilen alan adı ve alt alan adlarındaki tüm sayfaları bulur
inurl
uri'de bulunan kelimelere göre arama yapın. cl'den farklı olarak. "site" kelimeleri, site adından sonra eşleşmeleri arar
inurl:news - verilen kelimenin uri'de geçtiği tüm sayfaları bulur
metin
Sayfanın gövdesinde ara
intext:"traffic" - normal "traffic" sorgusuna tamamen benzer
başlık
Sayfanın başlığında arayın. Etiketler arasındaki metin <br></td> <td width="214">intitle:”index of” - bir dizin listesi içeren tüm sayfaları bulur <br></td> </tr><tr><td width="214">dahili <br></td> <td width="214">Belirtilen uzantıya sahip sayfaları arayın <br></td> <td width="214">ext:pdf - tüm pdf dosyalarını bulur <br></td> </tr><tr><td width="214">dosya tipi <br></td> <td width="214">Şu anda, tamamen sınıfa benzer. "dış" kelimesi <br></td> <td width="214">dosya türü:pdf - benzer <br></td> </tr><tr><td width="214">ilgili <br></td> <td width="214">Benzer konulara sahip siteleri arayın <br></td> <td width="214">ilgili:google.ru - benzerlerini gösterir <br></td> </tr><tr><td width="214">bağlantı <br></td> <td width="214">Buna bağlantı veren siteleri arayın <br></td> <td width="214">link:somesite.ru - buna bağlantısı olan tüm siteleri bulur <br></td> </tr><tr><td width="214">tanımlamak <br></td> <td width="214">Kelime tanımını göster <br></td> <td width="214">define:0day - terimin tanımı <br></td> </tr><tr><td width="214">önbellek <br></td> <td width="214">Önbelleğe alınmış sayfa içeriğini göster (varsa) <br></td> <td width="214">önbellek:google.com - önbellekten sayfa aç <br></td> </tr></tbody></table><p>Tablo 2 - <a href="https://mkr-novo2.ru/tr/installation-and-configuration/nerazryvnyi-defis-html-html-specialnye-simvoly-defis-i-tire.html">Özel semboller</a> google sorguları <br></p><table><tbody><tr><td width="214"><b>Sembol</b><br></td> <td width="214"><b>Anlam</b><br></td> <td width="214"><b>Örnek</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Tam tabiri <br></td> <td width="214">intitle:"RouterOS yönlendirici yapılandırma sayfası" - yönlendiricileri arayın <br></td> </tr><tr><td width="214">*<br></td> <td width="214">herhangi bir metin <br></td> <td width="214">inurl:"bitrix*mcart" - savunmasız bir mcart modülüne sahip bitrix'teki siteleri arayın <br></td> </tr><tr><td width="214">.<br></td> <td width="214">herhangi bir karakter <br></td> <td width="214">Index.of - sorgunun dizinine benzer <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Kelimeyi sil <br></td> <td width="214">error -warning - tüm sayfaları hatalı gösterir, ancak uyarı göstermez <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Menzil <br></td> <td width="214">cve 2006..2016 - 2006'dan itibaren güvenlik açıklarını yıllara göre göster <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Mantıksal "veya" <br></td> <td width="214">linux | pencereler - birinci veya ikinci kelimenin geçtiği sayfaları göster <br></td> </tr></tbody></table><br>Bir arama motoruna yapılan herhangi bir talebin yalnızca kelimelerle yapılan bir arama olduğu anlaşılmalıdır. <br>Sayfada meta karakterler (tırnak işaretleri, köşeli parantezler, noktalama işaretleri vb.) aramak faydasızdır. Tam bir ifadeyi tırnak işaretleri içinde aramak bile bir kelime aramasıdır ve ardından sonuçlarda zaten tam bir eşleşme vardır. <p>Tüm Google Hack Database dork'ları mantıksal olarak 14 kategoriye ayrılır ve Tablo 3'te sunulur. <br>Tablo 3 - Google Hack Veritabanı Kategorileri <br></p><table><tbody><tr><td width="168"><b>Kategori</b><br></td> <td width="190"><b>bulmayı mümkün kılan nedir?</b><br></td> <td width="284"><b>Örnek</b><br></td> </tr><tr><td width="168">dayanaklar <br></td> <td width="190">Web kabukları, genel dosya yöneticileri <br></td> <td width="284">Listelenen web kabuklarını içeren saldırıya uğramış tüm siteleri bulun: <br>(intitle:"phpshell" VEYA intitle:"c99shell" VEYA intitle:"r57shell" VEYA intitle:"PHP Kabuğu" VEYA intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Kullanıcı adlarını içeren dosyalar <br></td> <td width="190">kayıt dosyaları, <a href="https://mkr-novo2.ru/tr/program/kak-sdelat-usb-zagruzochnoi-dlya-pxe-multizagruzochnyi-pxe-reanimator-nastroite.html">yapılandırma dosyaları</a>, günlükler, girilen komutların geçmişini içeren dosyalar <br></td> <td width="284">Hesap bilgilerini içeren tüm kayıt dosyalarını bulun: <br><i>filetype:reg reg +intext:"internet hesap yöneticisi"</i><br></td> </tr><tr><td width="168">Hassas Dizinler <br></td> <td width="190">Çeşitli bilgiler içeren dizinler (kişisel belgeler, vpn yapılandırmaları, gizli depolar vb.) <br></td> <td width="284">vpn ile ilgili dosyaları içeren tüm dizin listelerini bulun: <br><i>"Yapılandırma" intitle:"Dizini" intext:vpn</i><br>Git depoları içeren siteler: <br><i>(intext:"/.git dizini") ("üst dizin")</i><br></td> </tr><tr><td width="168">Web Sunucusu Tespiti <br></td> <td width="190">Web sunucusuyla ilgili sürüm ve diğer bilgiler <br></td> <td width="284">JBoss sunucusunun yönetim konsollarını bulun: <br><i>inurl:"/web-console/" intitle:"Yönetim Konsolu"</i><br></td> </tr><tr><td width="168">Savunmasız Dosyalar <br></td> <td width="190">Bilinen güvenlik açıklarını içeren komut dosyaları <br></td> <td width="284">Sunucudan rastgele bir dosya yüklemenize izin veren bir komut dosyası kullanan siteleri bulun: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Savunmasız Sunucular <br></td> <td width="190">Yükleme komut dosyaları, web kabukları, açık yönetim konsolları vb. <br></td> <td width="284">Kök olarak çalışan açık PHPMyAdmin konsollarını bulun: <br><i>intitle:phpMyAdmin "* üzerinde root@* olarak çalışan phpMyAdmin ***"e hoş geldiniz"</i><br></td> </tr><tr><td width="168">hata mesajları <br></td> <td width="190">Genellikle ortaya çıkan çeşitli hatalar ve uyarılar <a href="https://mkr-novo2.ru/tr/at/chto-takoe-panel-upravleniya-vazhnaya-informaciya-bystryi-dostup-k-appletam-paneli.html">önemli bilgi</a>- CMS versiyonundan şifrelere <br></td> <td width="284">Veritabanına sql sorguları yürütmede hata olan siteler: <br><i>"Uyarı: mysql_query()" "geçersiz sorgu"</i><br></td> </tr><tr><td width="168">Sulu bilgi içeren dosyalar <br></td> <td width="190">Sertifikalar, yedekler, e-postalar, günlükler, sql komut dosyaları vb. <br></td> <td width="284">Başlatma sql betiklerini bulun: <br><i>filetype:sql ve "ekleyin" -site:github.com</i><br></td> </tr><tr><td width="168">Parola içeren dosyalar <br></td> <td width="190">Parola içerebilen her şey - günlükler, sql komut dosyaları, vb. <br></td> <td width="284">Parolalardan bahseden günlükler: <br><i>dosya tipi:</i><i>kayıt</i><i>metin:</i><i>şifre |</i><i>geçmek |</i><i>pw</i><br>şifreleri içeren sql betikleri: <br><i>dahili:</i><i>sql</i><i>metin:</i><i>Kullanıcı adı</i><i>metin:</i><i>şifre</i><br></td> </tr><tr><td width="168">Hassas Çevrimiçi Alışveriş Bilgileri <br></td> <td width="190">Online alışveriş ile ilgili bilgiler <br></td> <td width="284">Pin kodlarını bulun: <br><i>dcid=</i><i>bn=</i><i>toplu iğne</i><i>kod=</i><br></td> </tr><tr><td width="168">Ağ veya güvenlik açığı verileri <br></td> <td width="190">Doğrudan web kaynağıyla ilgili olmayan ancak ağı veya diğer web dışı hizmetleri etkileyen bilgiler <br></td> <td width="284">Komut dosyalarını bulun <a href="https://mkr-novo2.ru/tr/internet/kak-zakazat-avtomaticheskie-nastroiki-mms-na-megafon-ruchnaya.html">otomatik ayarlama</a> dahili ağ hakkında bilgi içeren proxy'ler: <br><i>inurl:proxy | inurl:wpad harici:pac | dahili:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Portal içeren sayfalar <br></td> <td width="190">Oturum açma formlarını içeren sayfalar <br></td> <td width="284">saplogon web sayfaları: <br><i>metin:"2016 SAP AG. Her hakkı saklıdır." intitle:"giriş yap"</i><br></td> </tr><tr><td width="168">Çeşitli Çevrimiçi Cihazlar <br></td> <td width="190">Yazıcılar, yönlendiriciler, izleme sistemleri vb. <br></td> <td width="284">Yazıcı yapılandırma panelini bulun: <br><i>başlık:"</i><i>hp</i><i>lazerjet"</i><i>:</i><i>SGK/</i><i>Doğrulama/</i><i>ayarlamak_</i><i>yapılandırma_</i><i>cihaz bilgisi.</i><i>htm</i><br></td> </tr><tr><td width="168">Öneriler ve Güvenlik Açıkları <br></td> <td width="190">CMS'nin güvenlik açığı bulunan sürümlerindeki siteler <br></td> <td width="284">Sunucuya rastgele bir dosya yükleyebileceğiniz güvenlik açığı bulunan eklentileri bulun: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = Yanlış" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Aptallar daha çok İnternet'teki tüm siteleri aramaya odaklanır. Ancak hiçbir şey, herhangi bir site veya sitedeki arama alanını sınırlamanızı engellemez. <br>Google'a yapılan her istek, isteğe "site:birsite.com" anahtar kelimesi eklenerek belirli bir siteye odaklanabilir. Bu anahtar kelime herhangi bir salağa eklenebilir. <p><b>Güvenlik Açığı Arama Otomasyonu</b><br>Bu nedenle fikir, bir arama motoru (google) kullanarak ve Google Hack Veritabanına dayalı olarak güvenlik açıklarını aramayı otomatikleştiren basit bir yardımcı program yazmak için doğdu.</p><p>Yardımcı program, phantomjs kullanılarak nodejs'de yazılmış bir betiktir. Kesin olmak gerekirse, komut dosyası phantomjs tarafından yorumlanır. <br>Phantomjs, eksiksiz bir web tarayıcısıdır. <a href="https://mkr-novo2.ru/tr/installation-and-configuration/chkdsk-rezultaty-proverki-proverka-celostnosti-diska-proverka.html">GUI</a>, js kodu kullanılarak yönetilen ve kullanışlı bir API'ye sahip olan. <br>Yardımcı program oldukça anlaşılır bir isim aldı - salaklar. Komut satırında çalıştırarak (seçenekler olmadan), birkaç kullanım örneğiyle kısa bir yardım alıyoruz:</p><p>Şekil 1 - Temel dork seçeneklerinin listesi</p><p>Yardımcı programın genel sözdizimi şöyledir: dork "komut" "seçenekler listesi". <br>Tüm seçeneklerin ayrıntılı bir açıklaması Tablo 4'te sunulmaktadır.</p><p>Tablo 4 - Sözdizimi dorkları <br></p><table border="1"><tbody><tr><td width="214"><b>Takım</b><br></td> <td width="214"><b>Seçenek</b><br></td> <td width="214"><b>Tanım</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-l <br></td> <td width="214">Dork kategorilerinin numaralı listesini görüntüle Google Hack Database <br></td> </tr><tr><td width="214">-c "kategori numarası veya adı" <br></td> <td width="214">dorks indir <a href="https://mkr-novo2.ru/tr/installation-and-configuration/obzor-mini-versii-flagmana-samsung-galaxy-s-iii-mini-samsung-galaxy-s3-mini---tehnicheskie.html">belirtilen kategori</a> numaraya veya isme göre <br></td> </tr><tr><td width="214">-q "cümle" <br></td> <td width="214">Talep üzerine bulunan dorkları indirin <br></td> </tr><tr><td width="214">-o "dosya" <br></td> <td width="214">Sonucu dosyaya kaydet (yalnızca -c|-q seçenekleriyle) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "salak" <br></td> <td width="214">Keyfi dork belirtin (seçenek birçok kez kullanılabilir, -D seçeneğiyle kombinasyona izin verilir) <br></td> </tr><tr><td width="214">-D "dosya" <br></td> <td width="214">Bir dosyadan dorks kullanın <br></td> </tr><tr><td width="214">-s "site" <br></td> <td width="214">Siteyi ayarla (seçenek birden çok kez kullanılabilir, -S seçeneğiyle kombinasyona izin verilir) <br></td> </tr><tr><td width="214">-S "dosya" <br></td> <td width="214">Bir dosyadaki siteleri kullanın (her site için dorklar bağımsız olarak aranacaktır) <br></td> </tr><tr><td width="214">-f "filtre" <br></td> <td width="214">Ek anahtar kelimeler belirleyin (her dork'a eklenecektir) <br></td> </tr><tr><td width="214">-t "ms sayısı" <br></td> <td width="214">Google'a yapılan istekler arasındaki aralık <br></td> </tr><tr><td width="214">-T "ms sayısı" <br></td> <td width="214">Captcha ile karşılaşılırsa zaman aşımı <br></td> </tr><tr><td width="214">-o "dosya" <br></td> <td width="214">Sonucu bir dosyaya kaydedin (yalnızca bir şey bulunan salaklar kaydedilecektir) <br></td> </tr></tbody></table><br>ghdb komutunu kullanarak, exploit-db'den rastgele bir istek üzerine tüm dorkları alabilir veya tüm kategoriyi belirtebilirsiniz. Kategori 0'ı belirtirseniz, veritabanının tamamı kaldırılacaktır (yaklaşık 4,5 bin dork). <p>Mevcut kategorilerin listesi <a href="https://mkr-novo2.ru/tr/at/samyi-krutoi-smartfon-v-mire-samyi-moshchnyi-telefon-v-mire-na-dannyi-moment.html">şu an</a>Şekil 2'de gösterilmiştir. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Şekil 2 - Mevcut GHDB ahmak kategorilerinin listesi</p><p>Google ekibi, her salağı google arama motoruna yerleştirecek ve sonuçları eşleşmeler için analiz edecek. Bir şey bulunan dorklar bir dosyaya kaydedilecektir. <br>Yardımcı program farklı arama modlarını destekler: <br>1 dork ve 1 site; <br>1 dork ve birçok site; <br>1 site ve birçok salak; <br>birçok site ve birçok salak; <br>Aptalların ve sitelerin listesi hem bir bağımsız değişken hem de bir dosya aracılığıyla belirtilebilir.</p><p><b>iş gösterimi</b><br>Hata mesajlarını arama örneğini kullanarak güvenlik açıklarını aramaya çalışalım. dorks ghdb –c 7 –o error.dorks komutu, Şekil 3'te gösterildiği gibi “Hata Mesajları” kategorisindeki bilinen tüm dorkları yükleyecektir. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 3 - "Hata Mesajları" kategorisindeki bilinen tüm dorkları yükleme</p><p>Dorks yüklendi ve bir dosyaya kaydedildi. Şimdi onları bir sitede "ayarlamak" kalıyor (bkz. Şekil 4). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 4 - Google önbelleğinde ilgilenilen sitenin güvenlik açıklarını arayın</p><p>Bir süre sonra, incelenen sitede hatalar içeren birkaç sayfa bulunur (bkz. Şekil 5).</p><p><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 5 - Bulunan hata mesajları</p><p>Sonuç, sonuç.txt dosyasında elde ettiğimiz sonuç <a href="https://mkr-novo2.ru/tr/installation-and-configuration/polnyi-spisok-ussd-zaprosov-dlya-abonentov-mts-kak-otklyuchit-vse-platnye.html">tam liste</a> hataya yol açan aptallar. <br>Şekil 6, site hatalarını aramanın sonucunu gösterir. <br><br>Şekil 6 - Hata aramanın sonucu</p><p>Bu dork için önbellekte, komut dosyalarının mutlak yollarını, sitenin içerik yönetim sistemini ve veritabanı türünü ortaya çıkaran tam bir geri izleme görüntülenir (bkz. Şekil 7). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 7 - site yapısı hakkında bilgilerin açıklanması</p><p>Ancak, GHDB'den gelen tüm salakların gerçek bir sonuç vermediği akılda tutulmalıdır. Ayrıca, google tam bir eşleşme bulamayabilir ve benzer bir sonuç gösterebilir.</p><p>Bu durumda, kişisel salak listenizi kullanmak daha akıllıca olacaktır. Örneğin, örnekleri Şekil 8'de gösterilen "alışılmadık" uzantılara sahip dosyaları aramaya her zaman değer. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 8 - Normal bir web kaynağı için tipik olmayan dosya uzantılarının listesi</p><p>Sonuç olarak, dorks google -D extensions.txt -f bank komutunda, ilk istekten itibaren google, "alışılmadık" dosya uzantılarına sahip siteleri döndürmeye başlar (bkz. Şekil 9). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 9 - Bankacılık sitelerinde "kötü" dosya türlerini arayın</p><p>Google'ın 32 kelimeden uzun istekleri kabul etmediğini unutmayın.</p><p>Dorks ile google –d intext:”hata|uyarı|bildirim|sözdizimi” –f üniversite <br>PHP tercüman hatalarını eğitim sitelerinde arayabilirsiniz (bkz. Şekil 10). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 10 - PHP Çalışma Zamanı Hatalarını Bulma</p><p>Bazen bir veya iki salak kategorisi kullanmak uygun değildir. <br>Örneğin, sitenin wordpress motorunda çalıştığını biliyorsanız, o zaman wordpress'e özel dorklara ihtiyacınız vardır. Bu durumda, Google Hack Veritabanı aramasını kullanmak uygundur. dorks ghdb –q wordpress –o wordpress_dorks.txt, Şekil 11'de gösterildiği gibi tüm wordpress dorklarını indirecektir: <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 11 - Wordpress ile ilgili dorkları arayın</p><p>Tekrar bankalara dönelim ve dorks google -D wordpress_dords.txt -f bank komutu ile wordpress ile ilgili ilginç bir şey bulmaya çalışacağız (bkz. Şekil 12). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 12 - Wordpress güvenlik açıklarını arama</p><p>Google Hack Veritabanı aramasının 4 karakterden kısa kelimeleri kabul etmediğini belirtmekte fayda var. Örneğin, sitenin CMS'si bilinmiyorsa, ancak dil biliniyorsa - PHP. Bu durumda, boruyu ve dorks sistem arama yardımcı programını –c all | kullanarak ihtiyacınız olanı manuel olarak filtreleyebilirsiniz. findstr /I php > php_dorks.txt (bkz. şekil 13): <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 13 - PHP'den bahseden tüm dorklarda arama yapın</p><p>Bir arama motorunda güvenlik açıklarını veya bazı hassas bilgileri aramak, yalnızca bu sitede önemli bir dizin varsa aranmalıdır. Örneğin, bir sitenin dizine eklenmiş 10-15 sayfası varsa, bu şekilde bir şey aramak aptalcadır. İndeks boyutunu kontrol etmek kolaydır - sadece diziye girin <a href="https://mkr-novo2.ru/tr/program/chto-takoe-personificirovannyi-poisk-google-personalizirovannyi.html">Google arama</a> site:somesite.com. Yetersiz dizine sahip bir site örneği Şekil 14'te gösterilmektedir. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 14 - Site dizin boyutunun kontrol edilmesi</p><p>Şimdi tatsız olana gelince... Google zaman zaman bir captcha isteyebilir - yapılacak bir şey yok - girilmesi gerekecek. Örneğin, "Hata Mesajları" kategorisine göre sıralama yaparken (90 dork), captcha yalnızca bir kez düştü.</p><p>Phantomjs'in hem http hem de çorap arayüzü aracılığıyla bir proxy aracılığıyla çalışmayı da desteklediğini eklemeye değer. Proxy modunu etkinleştirmek için dorks.bat veya dorks.sh'de ilgili satırın açıklamasını kaldırın.</p><p>Araç, kaynak kodu olarak mevcuttur</p> <p>Özel verilerin alınması her zaman bilgisayar korsanlığı anlamına gelmez - bazen şu adreste yayınlanır: <a href="https://mkr-novo2.ru/tr/installation-and-configuration/ne-otobrazhayutsya-obshchie-papki-setevye-kompyutery-fleshki-diski-na-vkladke.html">Kamu erişim</a>. Bilgi <a href="https://mkr-novo2.ru/tr/program/otkryt-akkaunt-v-google-sozdanie-akkaunta-v-google-bystraya.html">Google ayarları</a> ve biraz ustalık, kredi kartı numaralarından FBI belgelerine kadar pek çok ilginç şey bulmanızı sağlayacaktır.</p> <h2>UYARI</h2>Tüm bilgiler yalnızca bilgilendirme amaçlıdır. Bu makaledeki materyallerin neden olabileceği olası zararlardan ne editörler ne de yazar sorumlu değildir. <p>Bugün her şey internete bağlı ve erişimi kısıtlamayı pek önemsemiyor. Bu nedenle, birçok özel veri arama motorlarının avı haline gelir. Örümcek robotlar artık web sayfalarıyla sınırlı değil, Web'de bulunan tüm içeriği indeksliyor ve veritabanlarına sürekli olarak gizli bilgiler ekliyor. Bu sırları öğrenmek kolaydır - sadece onlar hakkında nasıl soru soracağınızı bilmeniz gerekir.</p><h2>dosyalar aranıyor</h2> <p>Becerikli ellerde Google, kişisel bilgiler ve resmi kullanıma yönelik dosyalar gibi Web'de kötü olan her şeyi hızla bulacaktır. Genellikle halının altındaki bir anahtar gibi gizlenirler: gerçek erişim kısıtlamaları yoktur, veriler yalnızca sitenin arkasında, bağlantıların yönlendirmediği yerde bulunur. Standart Google web arayüzü, yalnızca temel gelişmiş arama ayarları sağlar, ancak bunlar bile yeterli olacaktır.</p> <p>Google aramalarını belirli bir türdeki dosyalarla sınırlamak için kullanabileceğiniz iki operatör vardır: filetype ve ext . İlki, arama motorunun dosya başlığı tarafından belirlediği biçimi, ikincisi ise dahili içeriğinden bağımsız olarak dosya uzantısını ayarlar. Her iki durumda da arama yaparken yalnızca uzantıyı belirtmeniz gerekir. Başlangıçta, ext operatörü, dosya için belirli bir biçim özelliğinin olmadığı durumlarda (örneğin, her şeyi içerebilen ini ve cfg yapılandırma dosyalarını aramak için) kullanmak için uygundu. Artık Google'ın algoritmaları değişti ve operatörler arasında gözle görülür bir fark yok - sonuçlar çoğu durumda aynı.</p> <br><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359798_b3e1_filetype_ext.png' width="100%" loading=lazy loading=lazy><h2>Çıktıyı filtreleme</h2> <p>Varsayılan olarak, Google, indekslenen sayfalardaki tüm dosyalarda girilen sözcükleri ve genel olarak karakterleri arar. Arama kapsamını üst düzey etki alanına, belirli bir siteye veya dosyaların kendisinde istenen sıranın konumuna göre sınırlayabilirsiniz. İlk iki seçenek için, site ifadesi kullanılır, ardından etki alanı veya seçilen sitenin adı gelir. Üçüncü durumda, bir dizi işleç, hizmet alanlarında ve meta verilerde bilgi aramanıza izin verir. Örneğin, allinurl belirtileni bağlantıların gövdesinde bulacaktır, allinanchor - etiketle sağlanan metinde <a name>, allintitle - sayfa başlıklarında, allintext - sayfaların gövdesinde.</p> <p>Her işleç için daha kısa bir ada sahip daha hafif bir sürüm vardır (tümü ön eki olmadan). Aradaki fark, allinurl'ün tüm kelimelerle bağlantılar bulması, inurl'nin ise yalnızca ilk kelimelerle bağlantılar bulması. Sorgudaki ikinci ve sonraki kelimeler web sayfalarının herhangi bir yerinde görünebilir. inurl operatörü aynı zamanda anlam bakımından benzer bir başka operatörden farklıdır - site . İlki ayrıca, bilinen güvenlik açıklarına sahip bileşenleri bulmak için yaygın olarak kullanılan, istenen belgeye (örneğin, /cgi-bin/) giden bağlantıda herhangi bir karakter dizisini bulmanızı sağlar.</p> <p>Pratikte deneyelim. Allintext filtresini alıyoruz ve sorgunun, yalnızca iki yıl sonra (veya sahipleri herkesi arka arkaya beslemekten yorulduğunda) sona erecek olan kredi kartı numaralarının ve doğrulama kodlarının bir listesini döndürmesini sağlıyoruz.</p><p>Allintext: kart numarası son kullanma tarihi /2017 cvv <br><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359828_0660_cc_2017.png' width="100%" loading=lazy loading=lazy></p><p>Genç bir bilgisayar korsanının gizli bilgileri çalarak Pentagon veya NASA'nın "sunucularına girdiği" haberini okuduğunuzda, çoğu durumda bu, Google'ı kullanmanın tam da bu temel tekniğidir. NASA çalışanlarının bir listesi ve iletişim bilgileriyle ilgilendiğimizi varsayalım. Elbette böyle bir liste elektronik biçimdedir. Kolaylık sağlamak için veya bir gözetim nedeniyle, kuruluşun web sitesinde de yer alabilir. Dahili kullanım için tasarlandığından, bu durumda ona hiçbir referans olmayacağı mantıklıdır. Böyle bir dosyada hangi kelimeler olabilir? En azından - "adres" alanı. Tüm bu varsayımları test etmek kolaydır.</p> <br><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359852_9681_google_inurl.png' width="100%" loading=lazy loading=lazy><p>inurl:nasa.gov dosya türü:xlsx "adres"</p> <br><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359864_215b_nasa_address.png' width="100%" loading=lazy loading=lazy><h2>Bürokrasi kullanıyoruz</h2> <p>Bu tür buluntular hoş bir önemsememek. Gerçekten sağlam olan nokta, Google Web Yöneticisi Operatörleri, Web'in kendisi ve aradığınız şeyin yapısı hakkında daha ayrıntılı bilgi sahibi olmaktan gelir. Ayrıntıları bilerek, geri kalanında gerçekten değerli veriler elde etmek için çıktıyı kolayca filtreleyebilir ve ihtiyacınız olan dosyaların özelliklerini iyileştirebilirsiniz. Bürokrasinin burada kurtarmaya gelmesi komik. Yanlışlıkla Web'e sızan gizli bilgileri aramayı kolaylaştıran tipik formülasyonlar üretir.</p> <p>Örneğin, ABD Savunma Bakanlığı ofisinde zorunlu olan Dağıtım beyanı damgası, bir belgenin dağıtımına ilişkin standartlaştırılmış kısıtlamalar anlamına gelir. A harfi, gizli hiçbir şeyin olmadığı halka açık yayınları işaret eder; B - yalnızca dahili kullanım için tasarlanmıştır, C - kesinlikle gizlidir ve F'ye kadar böyle devam eder. Ayrı olarak, en yüksek düzeyde bir devlet sırrını temsil eden özellikle değerli bilgileri işaretleyen X harfi vardır. Görev başında yapması gerekenler bu tür belgeleri arasın, biz de kendimizi C harfli dosyalarla sınırlayacağız. DoDI 5230.24'e göre bu tür bir işaretleme, ihracat kontrolüne giren kritik teknolojilerin açıklamasını içeren belgelere atanır. Bu tür özenle korunan bilgileri ABD Ordusuna tahsis edilmiş .mil üst düzey alan adındaki sitelerde bulabilirsiniz.</p><p>"DAĞITIM BEYANI C" inurl:navy.mil <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359886_8f3e_distribution_c.jpg' width="100%" loading=lazy loading=lazy></p><p>.mil domaininde sadece ABD Savunma Bakanlığı ve sözleşmeli kuruluşlarına ait sitelerin toplanması çok uygundur. Etki alanıyla sınırlı arama sonuçları son derece temizdir ve başlıklar kendileri için konuşur. Rus sırlarını bu şekilde aramak pratikte işe yaramaz: .ru ve .rf alanlarında kaos hüküm sürüyor ve birçok silah sisteminin adı kulağa botanik (PP "Kiparis", kundağı motorlu silahlar "Acacia") ve hatta muhteşem (TOS "Pinokyo").</p> <br><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359901_5076_th-57c.jpg' width="100%" loading=lazy loading=lazy><p>.mil etki alanındaki bir sitedeki herhangi bir belgeyi dikkatlice inceleyerek, aramanızı daraltmak için diğer işaretçileri görebilirsiniz. Örneğin, ilginç teknik bilgileri aramak için de uygun olan "Sec 2751" ihracat kısıtlamalarına bir referans. Zaman zaman, bir zamanlar göründüğü resmi sitelerden kaldırılır, bu nedenle, arama sonuçlarında ilginç bir bağlantıyı takip edemiyorsanız, Google önbellek (önbellek operatörü) veya İnternet Arşivi web sitesini kullanın.</p> <h2>bulutlara tırmanıyoruz</h2> <p>Devlet dairelerinden yanlışlıkla gizliliği kaldırılan belgelere ek olarak, Google önbelleğinde ara sıra, herkese açık olarak yayınlanan verilere "özel" bağlantılar oluşturan Dropbox ve diğer veri depolama hizmetlerinden kişisel dosyalara bağlantılar açılır. Alternatif ve kendi kendine yapılan hizmetlerle daha da kötü. Örneğin, aşağıdaki sorgu, yüklü bir FTP sunucusuna sahip olan ve yönlendiricilerinde aktif olarak bir yönlendirici kullanan tüm Verizon istemcilerinin verilerini bulur.</p><p>Allinurl:ftp://verizon.net</p><p>Şu anda kırk binden fazla akıllı insan var ve 2015 baharında çok daha fazlası vardı. Verizon.net yerine, herhangi bir tanınmış sağlayıcının adını değiştirebilirsiniz ve ne kadar ünlü olursa, yakalama o kadar büyük olabilir. Yerleşik FTP sunucusu aracılığıyla, yönlendiriciye bağlı harici bir sürücüdeki dosyaları görebilirsiniz. Genellikle bu, uzaktan çalışma, kişisel bir bulut veya bir tür eşler arası dosya indirme için bir NAS'dır. Bu tür ortamların tüm içeriği Google ve diğer arama motorları tarafından dizine eklenir, böylece harici sürücülerde depolanan dosyalara doğrudan bir bağlantı aracılığıyla erişebilirsiniz.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359919_7cea_allinurl_verizon_ftp.png' width="100%" loading=lazy loading=lazy></p> <h2>gözetleme yapılandırmaları</h2> <p>Buluta toptan geçişten önce, güvenlik açıkları da olmayan basit FTP sunucuları, uzak depolar olarak hüküm sürüyordu. Birçoğu bugün hala alakalı. Örneğin, popüler WS_FTP Professional programı, ws_ftp.ini dosyasında yapılandırma verilerini, kullanıcı hesaplarını ve parolaları depolar. Bulmak ve okumak kolaydır, çünkü tüm girişler düz metin olarak saklanır ve şifreler minimum düzeyde şaşırtmadan sonra Üçlü DES algoritması kullanılarak şifrelenir. Çoğu sürümde, yalnızca ilk baytın atılması yeterlidir.</p> <p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359934_1d8d_ws_ftp-pwd.png' width="100%" loading=lazy loading=lazy></p> <p>WS_FTP Password Decryptor yardımcı programını veya ücretsiz bir web hizmetini kullanarak bu tür parolaların şifresini çözmek kolaydır.</p> <p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359947_3060_ws_ftp-pwd_found.png' width="100%" loading=lazy loading=lazy></p> <p>Rastgele bir siteyi hacklemekten bahsederken, genellikle CMS yapılandırma dosyalarının veya uygulamalarının günlüklerinden ve yedeklerinden bir şifre almak anlamına gelir. <a href="https://mkr-novo2.ru/tr/internet/luchshe-ikonka-luchshie-nabory-ikonok-dlya-android-nabory-ikonok-dlya-biznesa-i.html">e-ticaret</a>. Tipik yapılarını biliyorsanız, anahtar kelimeleri kolayca belirtebilirsiniz. ws_ftp.ini'de bulunanlara benzer satırlar son derece yaygındır. Örneğin, Drupal ve PrestaShop her zaman bir kullanıcı kimliğine (UID) ve karşılık gelen bir parolaya (pwd) sahiptir ve tüm bilgiler .inc uzantılı dosyalarda saklanır. Bunları şu şekilde arayabilirsiniz:</p><p>"pwd=" "UID=" dahili:inc</p><h2>DBMS'den şifreleri açıklıyoruz</h2> <p>SQL sunucularının yapılandırma dosyalarında adlar ve adresler <a href="https://mkr-novo2.ru/tr/installation-and-configuration/pochta-gugl-gmail-voiti-v-akkaunt-gugl-google-pochta-vhod-registraciya-nastroiki-elektronnoi-po.html">E-posta</a> kullanıcılar açık metin olarak saklanır ve şifreler yerine MD5 karmaları yazılır. Kesin konuşmak gerekirse bunların şifresini çözmek imkansızdır, ancak bilinen hash-parola çiftleri arasında bir eşleşme bulabilirsiniz.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359963_9e67_sql_code.png' width="100%" loading=lazy loading=lazy></p> <p>Şimdiye kadar, parola karması bile kullanmayan DBMS'ler var. Herhangi birinin yapılandırma dosyaları tarayıcıda kolayca görüntülenebilir.</p><p>Metin:DB_PASSWORD dosya türü:env</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359975_d137_env.png' width="100%" loading=lazy loading=lazy></p> <p>Sunuculardaki görünüm ile <a href="https://mkr-novo2.ru/tr/firmware/kak-pomenyat-znachok-papki-v-os-sovety-i-rekomendacii-temy-i-operacionnaya-sistema.html">pencere yeri</a> yapılandırma dosyaları kayıt defterini kısmen işgal etti. Dosya türü olarak reg'i kullanarak dalları arasında tamamen aynı şekilde arama yapabilirsiniz. Örneğin, bunun gibi:</p><p>Filetype:reg HKEY_CURRENT_USER "Şifre"=</p><p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359995_2ecf_reg.png' width="100%" loading=lazy loading=lazy></p> <h2>Açık olanı unutma</h2> <p>Bazen Google tarafından yanlışlıkla açılan ve yakalanan veriler yardımıyla gizli bilgilere ulaşmak mümkündür. İdeal seçenek, bazı yaygın biçimlerde bir parola listesi bulmaktır. Hesap bilgilerini bir metin dosyasında saklayın, <a href="https://mkr-novo2.ru/tr/firmware/kak-sdelat-raznye-ramki-v-vorde-skachivaem-i-vstavlyaem.html">Word belgesi</a> veya bir Excel elektronik tablosu, yalnızca çaresiz insanlar yapabilir, ancak bunlardan her zaman yeterince vardır.</p><p>Dosya türü:xls inurl:şifre</p><p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360015_16e4_xls.png' width="100%" loading=lazy loading=lazy></p> <p>Bir yandan, bu tür olayları önlemenin birçok yolu vardır. htaccess, patch CMS'de yeterli erişim haklarının belirtilmesi, sol betiklerin kullanılmaması ve diğer deliklerin kapatılması gerekmektedir. Ayrıca, arama motorlarının içinde belirtilen dosya ve dizinleri dizine eklemesini yasaklayan robots.txt dışlama listesine sahip bir dosya da vardır. Öte yandan, bazı sunuculardaki robots.txt yapısı standart olandan farklıysa, üzerinde neyi saklamaya çalıştıkları hemen anlaşılır.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360029_5da8_robots.png' width="100%" loading=lazy loading=lazy></p> <p>Herhangi bir sitedeki dizinlerin ve dosyaların listesinden önce standart yazıt dizini gelir. Hizmet amacıyla başlıkta görünmesi gerektiğinden, aramasını intitle operatörüyle sınırlamak mantıklıdır. /admin/, /personal/, /etc/ ve hatta /secret/ dizinlerinde ilginç şeyler bulunabilir.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360054_2a7b_indexof.png' width="100%" loading=lazy loading=lazy></p> <h2>güncellemeleri takip et</h2> <p>Alaka düzeyi burada son derece önemlidir: eski güvenlik açıkları çok yavaş kapatılır, ancak Google ve arama sonuçları sürekli değişir. "Son saniye" filtresi (istek url'sinin sonunda &tbs=qdr:s) ile "gerçek zamanlı" filtresi (&tbs=qdr:1) arasında bile fark vardır.</p> <p>Google'dan son dosya güncelleme tarihinin zaman aralığı da dolaylı olarak belirtilir. Grafik web arayüzü aracılığıyla, tipik dönemlerden birini (saat, gün, hafta vb.) seçebilir veya bir tarih aralığı belirleyebilirsiniz, ancak bu yöntem otomasyon için uygun değildir.</p> <p>Adres çubuğunun görünümünden, yalnızca &tbs=qdr: yapısını kullanarak sonuçların çıktısını sınırlamanın bir yolu hakkında tahminde bulunulabilir. Bir yıl sınırını belirledikten sonra y harfi (&tbs=qdr:y), m geçen ayın sonuçlarını gösterir, w - hafta için, d - geçen gün için, h - için <a href="https://mkr-novo2.ru/tr/problems/umnye-chasy-google-pixel-watch-poslednie-sluhi-data-vypuska-i-novye-funkcii-google-chasy.html">son saat</a>, n dakika başına ve s saniye başınadır. Google'ın yeni öğrendiği en son sonuçlar, &tbs=qdr:1 filtresi kullanılarak bulunur.</p> <p>Zor bir komut dosyası yazmanız gerekiyorsa, tarih aralığının Google'da tarih aralığı operatörü aracılığıyla Jülyen biçiminde ayarlandığını bilmek yararlı olacaktır. Örneğin, listeyi bu şekilde bulabilirsiniz. <a href="https://mkr-novo2.ru/tr/education/konverter-pdf-v-vord-dlya-redaktirovaniya-pdf-to-word-konvertirovat-pdf-faily-v-dokumenty-word-zach.html">PDF belgeleri</a> gizli kelimesiyle 1 Ocak - 1 Temmuz 2015 arasında yüklendi.</p><p>Gizli dosya türü:pdf tarih aralığı:2457024-2457205</p><p>Aralık, Jülyen tarih biçiminde ondalık basamaklar olmadan belirtilir. Bunları Miladi takvimden manuel olarak çevirmek sakıncalıdır. Bir tarih dönüştürücü kullanmak daha kolaydır.</p> <h2>Yeniden hedefleme ve filtreleme</h2> <p>Arama sorgusunda ek operatörler belirtmenin yanı sıra, doğrudan bağlantı gövdesinde gönderilebilirler. Örneğin, filetype:pdf özelliği, as_filetype=pdf yapısına karşılık gelir. Bu nedenle, herhangi bir açıklama ayarlamak uygundur. Arama URL'sine cr=countryHN yapısı eklenerek yalnızca Honduras Cumhuriyeti'nden elde edilen sonuçların çıktısının ayarlandığını, ancak yalnızca Bobruisk şehrinden - gcs=Bobruisk olduğunu varsayalım. tam listesi için geliştirici bölümüne bakın.</p> <p>Google'ın otomasyon araçları, hayatı kolaylaştırmak için tasarlanmıştır, ancak genellikle güçlükleri artırır. Örneğin, bir kullanıcının şehri, WHOIS aracılığıyla kullanıcının IP'si tarafından belirlenir. Google, bu bilgilere dayanarak yalnızca sunucular arasındaki yükü dengelemekle kalmaz, aynı zamanda arama sonuçlarını da değiştirir. Bölgeye bağlı olarak, aynı sorgu için ilk sayfaya farklı sonuçlar gelir ve bazıları tamamen gizlenebilir. Kendinizi bir kozmopolit gibi hissedin ve herhangi bir ülkeden bilgi aramak, gl=country direktifinden sonraki iki harfli koduna yardımcı olacaktır. Örneğin, Hollanda'nın kodu NL iken, Vatikan ve Kuzey Kore'nin Google'da kendi kodları yoktur.</p> <p>Çoğu zaman, birkaç gelişmiş filtre kullandıktan sonra bile arama sonuçları dağınıktır. Bu durumda, sorguya birkaç istisna sözcük ekleyerek (her birinin önünde bir eksi işareti vardır) sorguyu hassaslaştırmak kolaydır. Örneğin, bankacılık , adlar ve öğretici genellikle Kişisel sözcüğüyle birlikte kullanılır. Bu nedenle, daha temiz arama sonuçları, bir sorgunun ders kitabı örneğini değil, rafine edilmiş bir örneğini gösterecektir:</p><p>Intitle:"/Kişisel/ Dizini" -isimler -öğretici -bankacılık</p><h2>Son Örnek</h2> <p>Sofistike bir bilgisayar korsanı, ihtiyaç duyduğu her şeyi kendi başına sağlamasıyla ayırt edilir. Örneğin, bir VPN uygun bir şeydir, ancak ya pahalıdır ya da geçicidir ve kısıtlamaları vardır. Tek başınıza kaydolmak çok pahalıdır. Grup aboneliklerinin olması iyi bir şey ve Google'ın yardımıyla bir grubun parçası olmak çok kolay. Bunu yapmak için, oldukça standart olmayan bir PCF uzantısına ve tanınabilir bir yola sahip Cisco VPN yapılandırma dosyasını bulmanız yeterlidir: Program Files\Cisco Systems\VPN Client\Profiles . Bir istek ve örneğin, Bonn Üniversitesi'nin güler yüzlü personeline katılın.</p><p>Dosya tipi: pcf vpn VEYA Grup</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360077_d28b_vpn.png' width="100%" loading=lazy loading=lazy></p> <h2>BİLGİ</h2>Google, şifreleri olan yapılandırma dosyalarını bulur, ancak bunların çoğu şifrelenmiştir veya hash'lerle değiştirilmiştir. Sabit uzunlukta dizeler görürseniz, hemen bir şifre çözme hizmeti arayın. <br><p>Parolalar şifreli biçimde saklanır, ancak Maurice Massard zaten şifrelerini çözmek için bir program yazdı ve bunu thecampusgeeks.com aracılığıyla ücretsiz olarak sağlıyor.</p> <p>-de <a href="https://mkr-novo2.ru/tr/education/skachat-programmu-obzora-zemli-so-sputnika-kompyuternaya.html">Google yardımı</a> yüzlerce <a href="https://mkr-novo2.ru/tr/internet/harakteristiki-kamery-na-nokia-h6-00-nokia-x6---tehnicheskie-harakteristiki-bluetooth.html">farklı şekiller</a> saldırılar ve sızma testleri. Popüler programları, başlıca veri tabanı formatlarını, sayısız <a href="https://mkr-novo2.ru/tr/internet/fopen---otkryvaet-fail-ili-url-otkrytie-failov-i-vneshnie-dannye.html">PHP güvenlik açıkları</a>, bulutlar vb. Aradığınız şeyi doğru bir şekilde temsil ederseniz, elde etmeyi büyük ölçüde kolaylaştıracaktır. <a href="https://mkr-novo2.ru/tr/program/mify-seo-vs-o-zagolovke-last-modified-blog-v-kotorom-est-mnogo-interesnoi.html">gerekli bilgi</a>(özellikle halka açıklanması planlanmamış olan). Sadece Shodan ilginç fikirleri değil, indekslenmiş ağ kaynaklarının herhangi bir veri tabanını da besliyor! <br></p> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </div> </div> </div> </div> <aside class="col-lg-4 col-md-12 col-md-offset-4 col-lg-offset-0" id="right"> <div> </div> <br/> <div> </div> <br/> <div> </div> <br/> <div> </div> <br/> </aside> </div> </div> </div> <div class="popup" id="share"> <div class="perfect-scroll" style="text-align: center"> <div style="margin-bottom: 20px"> <strong>İndirme şimdi başlayacak...</strong> <br>paylaşmayı unutma <br>seninle sosyal ağlarda <br>iş arkadaşları</div> <div> <div class="ya-share2" data-services="vkontakte,facebook,odnoklassniki,moimir,gplus" data-counter=""></div> </div> </div> <div class="close-pop pull-right"> <svg width="10px" height="10px" viewBox="0 0 10 10"> <path fillrule="evenodd" d="M 6.41 5C 6.41 5 9.24 7.83 9.24 7.83 9.63 8.22 9.63 8.85 9.24 9.24 8.85 9.63 8.22 9.63 7.83 9.24 7.83 9.24 5 6.41 5 6.41 5 6.41 2.17 9.24 2.17 9.24 1.78 9.63 1.15 9.63 0.76 9.24 0.37 8.85 0.37 8.22 0.76 7.83 0.76 7.83 3.59 5 3.59 5 3.59 5 0.76 2.17 0.76 2.17 0.37 1.78 0.37 1.15 0.76 0.76 1.15 0.37 1.78 0.37 2.17 0.76 2.17 0.76 5 3.58 5 3.58 5 3.58 7.83 0.76 7.83 0.76 8.22 0.37 8.85 0.37 9.24 0.76 9.63 1.15 9.63 1.78 9.24 2.17 9.24 2.17 6.41 5 6.41 5Z"></path> </svg> </div> </div> <section id="views"> <div class="container"> </div> </section> <script type="text/javascript"> $(document).ready( function () { $('.kursiv').readmore({ speed: 75, maxHeight: 84, heightMargin: 16, moreLink: '<a href="#"><span>Показать полностью</span>', lessLink: '<a href="#"><span>Скрыть</span></a>', } ); } ); </script> <style> div.kursiv { margin-bottom: 0; } #razrabotka { margin-top: 30px; } .readmore-js-toggle { font-style: italic; color: #999; display: inline; margin-right: 10px; font-size: 14px; cursor: pointer; border-bottom: 1px dotted #e6e6e6; } </style></section> <footer> <div class="container"> <div class="row"> <div class="col-xs-16 col-sm-4 col-md-3"> <p>© 2023, mkr-novo2.ru, İnternet. Eğitim. programlar. Bellenim. Kurulum ve kurulum. Navigatörler</p> <div class="social"> <a target="_blank" href="https://vk.com/share.php?url=https://mkr-novo2.ru/at/ispolzuem-maloizvestnye-funkcii-google-chtoby-naiti-sokrytoe.html"> <svg width="32px" height="19px" viewBox="0 0 32 19"> <path fillRule="evenodd" d="M 15.36 18.01C 15.36 18.01 17.24 18.01 17.24 18.01 17.24 18.01 17.81 17.94 18.1 17.64 18.36 17.37 18.35 16.85 18.35 16.85 18.35 16.85 18.32 14.41 19.49 14.05 20.64 13.7 22.12 16.4 23.69 17.45 24.87 18.23 25.77 18.06 25.77 18.06 25.77 18.06 29.97 18.01 29.97 18.01 29.97 18.01 32.16 17.87 31.12 16.21 31.03 16.07 30.51 14.97 28 12.72 25.37 10.35 25.72 10.74 28.89 6.65 30.82 4.16 31.59 2.65 31.35 2 31.12 1.38 29.7 1.54 29.7 1.54 29.7 1.54 24.98 1.57 24.98 1.57 24.98 1.57 24.63 1.52 24.37 1.67 24.12 1.82 23.95 2.16 23.95 2.16 23.95 2.16 23.21 4.09 22.21 5.72 20.11 9.18 19.27 9.36 18.92 9.15 18.12 8.65 18.32 7.14 18.32 6.07 18.32 2.72 18.85 1.32 17.3 0.96 16.79 0.84 16.41 0.76 15.1 0.75 13.41 0.73 11.99 0.76 11.18 1.14 10.64 1.39 10.23 1.96 10.48 1.99 10.79 2.03 11.5 2.18 11.88 2.67 12.36 3.31 12.34 4.74 12.34 4.74 12.34 4.74 12.62 8.68 11.69 9.17 11.06 9.5 10.18 8.82 8.31 5.68 7.35 4.08 6.62 2.3 6.62 2.3 6.62 2.3 6.48 1.97 6.23 1.8 5.93 1.58 5.51 1.51 5.51 1.51 5.51 1.51 1.02 1.54 1.02 1.54 1.02 1.54 0.35 1.56 0.1 1.84-0.12 2.09 0.08 2.62 0.08 2.62 0.08 2.62 3.6 10.57 7.57 14.57 11.22 18.25 15.36 18.01 15.36 18.01 15.36 18.01 15.36 18.01 15.36 18.01Z"/> </svg> </a> <a target="_blank" href="https://connect.ok.ru/offer?url=https://mkr-novo2.ru/at/ispolzuem-maloizvestnye-funkcii-google-chtoby-naiti-sokrytoe.html"> <svg viewBox="0 0 25 25" width="25px" height="25px"> <path class="st0" d="M12.5,12.7c3.2,0,5.8-2.6,5.8-5.8c0-3.2-2.6-5.8-5.8-5.8C9.3,1,6.7,3.6,6.7,6.8C6.7,10,9.3,12.7,12.5,12.7z M12.5,3.9c1.6,0,2.9,1.3,2.9,2.9c0,1.6-1.3,2.9-2.9,2.9c-1.6,0-2.9-1.3-2.9-2.9C9.6,5.2,10.9,3.9,12.5,3.9z M19.2,13.4 c-0.3-0.7-1.2-1.2-2.5-0.3c-1.6,1.3-4.3,1.3-4.3,1.3s-2.6,0-4.3-1.3c-1.2-1-2.1-0.4-2.5,0.3c-0.6,1.2,0.1,1.7,1.5,2.7 c1.3,0.8,3,1.1,4.1,1.2l-0.9,0.9c-1.3,1.3-2.6,2.6-3.4,3.4c-0.5,0.5-0.5,1.4,0,1.9l0.2,0.2c0.5,0.5,1.4,0.5,1.9,0l3.4-3.4 c1.3,1.3,2.6,2.6,3.4,3.4c0.5,0.5,1.4,0.5,1.9,0l0.2-0.2c0.5-0.5,0.5-1.4,0-1.9l-3.4-3.4l-0.9-0.9c1.1-0.1,2.8-0.4,4.1-1.2 C19.2,15.1,19.8,14.5,19.2,13.4z"/> </svg> </a> <a target="_blank" href="https://www.facebook.com/sharer/sharer.php?u=https://mkr-novo2.ru/at/ispolzuem-maloizvestnye-funkcii-google-chtoby-naiti-sokrytoe.html"> <svg width="26px" height="25px" viewBox="0 0 26 25"> <path fillRule="evenodd" d="M 24.33-0C 24.33-0 1.96-0 1.96-0 1.19-0 0.57 0.62 0.57 1.38 0.57 1.38 0.57 23.62 0.57 23.62 0.57 24.38 1.19 25 1.96 25 1.96 25 14 25 14 25 14 25 14 15.32 14 15.32 14 15.32 10.72 15.32 10.72 15.32 10.72 15.32 10.72 11.54 10.72 11.54 10.72 11.54 14 11.54 14 11.54 14 11.54 14 8.76 14 8.76 14 5.53 15.98 3.77 18.88 3.77 20.27 3.77 21.46 3.88 21.81 3.92 21.81 3.92 21.81 7.3 21.81 7.3 21.81 7.3 19.8 7.3 19.8 7.3 18.22 7.3 17.92 8.04 17.92 9.13 17.92 9.13 17.92 11.54 17.92 11.54 17.92 11.54 21.68 11.54 21.68 11.54 21.68 11.54 21.19 15.32 21.19 15.32 21.19 15.32 17.92 15.32 17.92 15.32 17.92 15.32 17.92 25 17.92 25 17.92 25 24.33 25 24.33 25 25.09 25 25.71 24.38 25.71 23.62 25.71 23.62 25.71 1.38 25.71 1.38 25.71 0.62 25.09-0 24.33-0Z"/> </svg> </a> <a target="_blank" href="https://youtube.com/"> <svg width="26px" height="19px" viewBox="0 0 26 19"> <path fillRule="evenodd" d="M 25.75 14.46C 25.75 14.46 25.5 16.18 24.75 16.93 23.79 17.92 22.72 17.93 22.23 17.99 18.71 18.24 13.43 18.25 13.43 18.25 13.43 18.25 6.89 18.19 4.88 18 4.32 17.89 3.06 17.92 2.11 16.93 1.35 16.18 1.11 14.46 1.11 14.46 1.11 14.46 0.86 12.45 0.86 10.44 0.86 10.44 0.86 8.55 0.86 8.55 0.86 6.54 1.11 4.52 1.11 4.52 1.11 4.52 1.35 2.81 2.11 2.05 3.06 1.06 4.14 1.06 4.63 1 8.15 0.75 13.42 0.75 13.42 0.75 13.42 0.75 13.43 0.75 13.43 0.75 13.43 0.75 18.71 0.75 22.23 1 22.72 1.06 23.79 1.06 24.75 2.05 25.5 2.81 25.75 4.52 25.75 4.52 25.75 4.52 26 6.54 26 8.55 26 8.55 26 10.44 26 10.44 26 12.45 25.75 14.46 25.75 14.46ZM 10.83 5.73C 10.83 5.73 10.83 12.72 10.83 12.72 10.83 12.72 17.62 9.24 17.62 9.24 17.62 9.24 10.83 5.73 10.83 5.73Z"/> </svg> </a> </div> </div> <div class="col-lg-2 col-sm-4 col-xs-16 links"> <h4>mkr-novo2.ru</h4> <a href="https://mkr-novo2.ru/tr/category/internet/">İnternet</a> <a href="https://mkr-novo2.ru/tr/category/multimedia/">Multimedya</a> <a href="https://mkr-novo2.ru/tr/category/navigation/">Navigatörler</a> <a href="https://mkr-novo2.ru/tr/category/education/">Eğitim</a> <a href="https://mkr-novo2.ru/tr/category/at/">İLE</a> <a href="https://mkr-novo2.ru/tr/category/problems/">problemler</a> </div> <div class="col-lg-2 col-sm-3 col-xs-16 links"> <h4>proje hakkında</h4> <a href="https://mkr-novo2.ru/tr/feedback.html">Geri bildirim</a> <a href="">site hakkında</a> </div> <div class="col-lg-5 col-sm-1 col-xs-16 links"></div> <div class="col-lg-4 col-sm-5 col-xs-16 links"> </div> </div> <div class="row v-center"> <div class="col-md-8 col-xs-16"> <a data-fancybox data-type="iframe" data-src="/feedback.html">Kişiler</a> </div> <div class="col-md-8 col-xs-16"> <div class="share pull-right"> <script type="text/javascript" src="//yastatic.net/es5-shims/0.0.2/es5-shims.min.js" charset="utf-8"></script> <script type="text/javascript" src="//yastatic.net/share2/share.js" charset="utf-8"></script> <div class="ya-share2" data-services="vkontakte,facebook,odnoklassniki,moimir,gplus" data-counter=""></div> </div> </div> </div> </div> </footer> <a href="#bot" id="to-top"> <svg width="50px" height="50px" viewBox="0 0 50 50"> <circle cx="25.00" cy="25.00" r="25.00" fill="rgb(0,0,0)" opacity="0.37"/> <path fillRule="evenodd" d="M 33.94 24.46C 33.94 24.46 25.89 16.3 25.89 16.3 25.32 15.73 24.41 15.73 23.84 16.3 23.84 16.3 15.79 24.46 15.79 24.46 14.88 25.38 15.52 26.97 16.81 26.97 16.81 26.97 20.43 26.97 20.43 26.97 21.23 26.97 21.88 27.62 21.88 28.43 21.88 28.43 21.88 32.51 21.88 32.51 21.88 33.71 22.83 34.68 24.01 34.68 24.01 34.68 25.72 34.68 25.72 34.68 26.9 34.68 27.86 33.71 27.86 32.51 27.86 32.51 27.86 28.43 27.86 28.43 27.86 27.62 28.5 26.97 29.31 26.97 29.31 26.97 32.92 26.97 32.92 26.97 34.21 26.97 34.85 25.38 33.94 24.46Z" fill="rgb(241,241,241)"/> </svg> </a> <div class="overlay"></div> <div class="popup" id="password"> <div class="perfect-scroll"> <h2>Şifre kurtarma <div class="close-pop pull-right"> <svg width="10px" height="10px" viewBox="0 0 10 10"> <path fillRule="evenodd" d="M 6.41 5C 6.41 5 9.24 7.83 9.24 7.83 9.63 8.22 9.63 8.85 9.24 9.24 8.85 9.63 8.22 9.63 7.83 9.24 7.83 9.24 5 6.41 5 6.41 5 6.41 2.17 9.24 2.17 9.24 1.78 9.63 1.15 9.63 0.76 9.24 0.37 8.85 0.37 8.22 0.76 7.83 0.76 7.83 3.59 5 3.59 5 3.59 5 0.76 2.17 0.76 2.17 0.37 1.78 0.37 1.15 0.76 0.76 1.15 0.37 1.78 0.37 2.17 0.76 2.17 0.76 5 3.58 5 3.58 5 3.58 7.83 0.76 7.83 0.76 8.22 0.37 8.85 0.37 9.24 0.76 9.63 1.15 9.63 1.78 9.24 2.17 9.24 2.17 6.41 5 6.41 5Z"/> </svg> </div> </h2> <div class="recover-success"> <form action="/recovery/request" data-method="post" method="post" class="recover_form"> <p>Şifrenizi kurtarmak için e-postanızı girin!</p> <div class="input-wrp"> <input name="email" type="text" placeholder="E-postanızı giriniz"> </div> <input type="submit" data-disable-with="Отправить..." class="btn green" value="Göndermek"> </form> </div> <div class="auth-form_error" style="padding-top: 10px"></div> </div> </div> <script> $('.user.one').click(function (e, ob) { $('.user').removeClass('active-user'); $('.user.one').addClass('active-user'); $('#user_type').val('1'); e.stopPropagation(); } ); $('.user.two').click(function (e, ob) { $('.user').removeClass('active-user'); $('.user.two').addClass('active-user'); $('#user_type').val('2'); e.stopPropagation(); } ); $('.user.three').click(function (e, ob) { $('.user').removeClass('active-user'); $('.user.three').addClass('active-user'); $('#user_type').val('3'); e.stopPropagation(); } ); function clearErrors() { $('.auth-form_error').each(function () { $(this).html(''); } ); } $('body').on('click', '.open-login-form', function (e) { $('#register, .overlay').removeClass('visible-pop'); $('#login, .overlay').addClass('visible-pop'); e.preventDefault(); } ); $('body').on('click', '.open-pass-form', function (e) { $('#register, .overlay').removeClass('visible-pop'); $('#password, .overlay').addClass('visible-pop'); e.preventDefault(); } ); $('.login_form') .on('ajax:beforeSend', function (event, xhr, settings) { clearErrors(); } ) .on('ajax:complete', function (event, xhr, status) { } ) .on('ajax:success', function (event, data, status, xhr) { if (data.status == 0) { $('.auth-form_error').html(data.text + '<br>'); } else { $('.open-register').html(data.text); var delay = 1000; window.location.href = url = window.location.href + "?login=ok"; location.replace(url); setTimeout('window.location.reload(true);', delay); } } ).on('ajax:error', function (event, xhr, status, error) { } ); $('.recover_form') .on('ajax:beforeSend', function (event, xhr, settings) { clearErrors(); } ) .on('ajax:complete', function (event, xhr, status) { } ) .on('ajax:success', function (event, data, status, xhr) { console.log(data); if (data.status == 0) { $('.auth-form_error').html(data.text + '<br>'); } else { $('.recover-success').html('<div class="success" >' + data.text + '</div>'); } } ).on('ajax:error', function (event, xhr, status, error) { } ); $('.registration_form') .on('ajax:beforeSend', function (event, xhr, settings) { var emailError = $('#emailError'); var passwordError = $('#passwordError'); var passwordVerify = $('#passwordVerifyError'); var userTypeError = $('#userTypeError'); var emailExist = $('#emailExist'); emailError.html(''); passwordError.html(''); passwordVerify.html(''); userTypeError.html(''); emailExist.hide(); } ) .on('ajax:complete', function (event, xhr, status) { } ).on('ajax:success', function (event, data, status, xhr) { // insert the failure message inside the "#account_settings" element //console.log(data); if (data.status == 0) { //$('.reg-info').html('<div class="error">' + data.text + '</div>'); if (data.text.email) { var emailError = $('#emailError'); var emailExist = $('#emailExist'); console.log(data.text.email); if (data.text.email == 'Найдена совпадающая со значением запись') { console.log('alert'); emailExist.show(); } else { emailError.html('<i class="icon-error"></i><div class="error_note_wrapper">' + '<div class="error_note">' + '<span class="error_note_text">' + data.text.email + '</span></div></div>'); } } if (data.text.password) { var passwordError = $('#passwordError'); console.log(data.text.password); passwordError.html('<i class="icon-error"></i><div class="error_note_wrapper">' + '<div class="error_note">' + '<span class="error_note_text">' + data.text.password + '</span></div></div>'); } if (data.text.passwordVerify) { var passwordVerify = $('#passwordVerifyError'); console.log(data.text.passwordVerify); passwordVerify.html('<i class="icon-error"></i><div class="error_note_wrapper">' + '<div class="error_note">' + '<span class="error_note_text">' + data.text.passwordVerify + '</span></div></div>'); } if (data.text.captcha) { var captcha = $('#captchaError'); console.log(data.text.captcha); captcha.html('<i class="icon-error"></i><div class="error_note_wrapper">' + '<div class="error_note">' + '<span class="error_note_text">' + data.text.captcha + '</span></div></div>'); } if (data.text.userType) { var user_type = $('#userTypeError'); console.log(data.text.userType); user_type.html('<i class="icon-error"></i><div class="error_note_wrapper">' + '<div class="error_note">' + '<span class="error_note_text">' + data.text.userType + '</span></div></div>'); } } else { $('.reg-success').html(data.text); var delay = 2000; window.location.href = url = window.location.href + "?reg=ok"; location.replace(url); setTimeout('window.location.reload(true);', delay); } } ).on('ajax:error', function (event, xhr, status, error) { } ); </script> <div class="popup" id="premium-pop"> </div> <link rel="stylesheet" href="/videouroki/res/lightslider/lightslider.min.css"> <link rel="stylesheet" href="/videouroki/res/perfectScrollbar/perfect-scrollbar.css"> <link rel="stylesheet" href="/videouroki/assets/font-awesome/css/font-awesome.min.css"> <link rel="stylesheet" href="/assets/vendor/fancybox/jquery.fancybox.min.css"> <script src="/videouroki/res/perfectScrollbar/perfect-scrollbar.jquery.min.js"></script> <script src="/js/rails.js"></script> <script src="/videouroki/res/lightslider/lightslider.min.js"></script> <script src="/videouroki/res/jquery.validate.min.js"></script> <script src="/videouroki/res/autosize-master/autosize.min.js"></script> <script src="/videouroki/js/tabs.js"></script> <script src="/videouroki/js/select.js"></script> <script src="/videouroki/js/global.js?2109"></script> <script src="/videouroki/js/views.js"></script> <script src="/videouroki/plugin/notify/notify.min.js"></script> <script src="/videouroki/plugin/notify/notify-metro.js"></script> <script src="/videouroki/js/lazyload.min.js"></script> <script src="/assets/vendor/fancybox/jquery.fancybox.min.js"></script> <script type="text/javascript"> $(document).ready( function () { // new LazyLoad(); } ) </script> <!--[if gte IE 9]><script type="text/javascript" src="/videouroki/assets/ckeditor-mini/ckeditor.js"></script><![endif]--> <script type="text/javascript" src="/videouroki/js/readmore.js"></script></body> </html>