Довольно просто найти уязвимый сайт или сервер, пользуясь только инструментами поиска. Дорки (DORK`s) - это запросы в поисковых системах, которые позволяют найти определенные уязвимости или особенности систем. Это могут быть логи, файлы для авторизации, базы данных, переписки и т.д. В этой статье рассмотрим их на примере. Список запросов "index of/" "ws_ftp.ini" "parent directory" Запрос, который позволяет узнать конфигурацию FTP. Он использует «родительский каталог», чтобы избежать результатов, отличных от каталогов. WS_FTP.ini - это файл конфигурации для популярного FTP-клиента win32, который хранит имена пользователей и слабо закодированные пароли. На момент написания статьи 7960 результатов. Еще один интересный запрос: "index of/" "sftp-config.json" "parent directory" Еще один интересный запрос, который позволяет получить пароль и логин с GitHub: ext:config " password=" " -site:github.com Запрос для поиска по логам: "your password is" filetype:log Находим логин и пароль в л
Поиск уязвимостей в Google и автоматизация процесса
3 апреля 20183 апр 2018
28
2 мин