• Авторизация


Поиск в Google или как ломать через поисковые системы. 16-05-2006 20:01 к комментариям - к полной версии - понравилось!


!!!
вверх^ к полной версии понравилось! в evernote
Комментарии (1):
_Hacking_ 16-05-2006-20:02 удалить
Не для кого не секрет, что большинство хакеров всего мира для поиска того или иного бага используют поисковые системы. Лучшей поисковой системой такого рода является GOOGLE. Но по мимо него есть еще куча поисковиков, которые хранят информацию о других сайтах которые не нашел Google BOT.

Много статей писалось на тему взлома через Google я же хочу вам рассказать, как можно искать баги и сайты с багами немного другим способом.

Не для кого уже не секрет что поиск в поисковых системах осуществляется в базе данных, информацию в которой обновляют роботы пауки. Обновление базы происходит раз в неделю. Вся информация кешируется.

Так вот при знании команд поиска можно получить много интересной информации по сайтам. Я не буду описывать все команды, а опишу только те которые необходимы.

Команды поисковой системы Google:

inurl:то что должно быть в ссылке(однослово)
Пример:(покажет нам все хостинги с открытыми паролями к FrontPage, это те сайты которые нашел паук и записал в базу, то есть информация о них берется из кеша)

http://www.google.com/search?q=%22%23+-FrontPage-%22+inurl:service.pwd

intitle: любое слово, которое должно быть в заголовке(однослово)

Пример: (слово admin)

http://www.google.com/search?hl=ru&ie=UTF-8&q=intitle%3Aadmin&lr=

Запрос: ("admin" intitle:index.of) - покажет листинги дерикторий со словом admin, если вы хотите получить максимум информации обязательно юзайте ""

http://www.google.com/search?hl=ru&ie=UTF-8&q=%22admin%22+intitle%3Aindex.of&lr=

allinurl: allintitle: все последующие слова должны быть в ссылке заголовка

Пример:(allintitle:etc/passwd)

http://www.google.com/search?hl=ru&ie=UTF-8&q=allintitle%3Aetc%2Fpasswd&lr=

Помимо поиска файлов с паролями можно еще искать файлы в определенных доменных зонах

Пример:(filetype:mdb site:gov mdb)

http://www.google.com/search?q=filetype:mdb+site:gov+mdb&num=100

Пример:(filetype:mdb site:mil mdb)

http://www.google.com/search?num=100&hl=ru&ie=UTF-...etype%3Amdb+site%3Amil+mdb&lr=

Это далеко не все тонкости в поиске нужной информации в Google, есть еще куча команд которые понимает Google, но о них я писать не буду.

Если хотите свеженькой информации отличной от Google, подобным образом работает и поисковая машина Yahoo.


Комментарии (1): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Поиск в Google или как ломать через поисковые системы. | _Hacking_ - От нефиг делать... | Лента друзей _Hacking_ / Полная версия Добавить в друзья Страницы: раньше»