409 подписчиков
Расскажем еще про один поисковик, который используется пентестерами / хакерами — Google, точнее о скрытых возможностях Google. Google Dorks  Что такое гугл дорки? Google Dork или Google Dork Queries (GDQ) — это набор запросов для выявления грубейших дыр в безопасности. Всего, что должным образом не спрятано от поисковых роботов. Для краткости такие запросы называют гугл дорки или просто дорками, как и тех админов, чьи ресурсы удалось взломать с помощью GDQ. Операторы Google Для начала я хотел бы привести небольшой список полезных команд Google...
5 лет назад
40,4K подписчиков
В этом посте я кратко расскажу о практическом применении "гитхаб дорков" (Github Dorks) для поиска приватных данных в публичных репозиториях с открытым исходным кодом, которые программисты по неосторожности иногда забывают удалить...
3 года назад
252 подписчика
Google dorks — один из инструментов, который можно использовать для выявления веб-сайтов, уязвимых для SQL-инъекций.

1️⃣ intext:"You have an error in your SQL syntax"
2️⃣ inurl:"id=" site:example.com
3️⃣ intext:"Warning: mysql_fetch_array()" ext:php
4️⃣ inurl:".php?catid=" intext:"Warning: mysql_fetch_array()"
5️⃣ intitle:"Error Occurred While Processing Request" +where +type=
6️⃣ ntext:"Microsoft OLE DB Provider for SQL Server" -password
7️⃣ ntext:"Unclosed quotation mark" AND intext:"Microsoft OLE DB Provider for SQL Server” AND intext:"80040e14"
8️⃣ inurl: "page.php?id=" intext: "mysql_num_rows()"
9️⃣ intext:"Error Executing Database Query." intitle:"Error Occurred While Processing Request" filetype:cfm
🔟 intext:"mysql_num_rows()" + "mysql_fetch_array()" + "mysql_query()"

😉👍 Подписывайтесь на @tomhunter
12 месяцев назад