• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Создание дорков

K

kamaz

У меня к вам ввапрос.про поисковые аператоры гугля мне понятно.допустим есть уязвимый плагин на вп WP Security Plugin

как бы вы начинали саздаание дорок..я вижу всего 2 пути 1.установить вп и этот плагин 2.брать исходник из него брать титл

первый попробовал результат мяхко говоря не впячатлил)2 вариант не дал вообще результат

или в шодане прробавать?там нет таких операторов как в гугле.

может кому прегадится в шодане по этим параметрам искать
Поиск по городу — City: default password city:"Paris" Поиск по стране —
Country: apache сountry:"ru" Поиск по хосту — Hostname: nginx hostname: .com
Поиск по координатам — Geo: apache geo: 24.7396,-45.1312 Поиск по IP — Net:
net: "192.168.64.25" Поиск по порту — Port: http port:443 Поиск по
определенной операционной системе — Os: os:"windows xp" Можно по
определенной дате искать — Before/After: nginx before: 10/11/2017
exploit platform:"linux"

но как сделать запрос вида "inir:" как в гугле
 
Последнее редактирование модератором:
  • Нравится
Реакции: D1H034BP

SearcherSlava

Red Team
10.06.2017
943
1 259
BIT
113
У меня к вам ввапрос.про поисковые аператоры гугля мне понятно.допустим есть уязвимый плагин на вп WP Security Plugin
как бы вы начинали саздаание дорок..я вижу всего 2 пути 1.установить вп и этот плагин 2.брать исходник из него брать титл
первый попробовал результат мяхко говоря не впячатлил)2 вариант не дал вообще результат
или в шодане прробавать?там нет таких операторов как в гугле.
---- Добавлено позже ----
может кому прегадится в шодане по этим параметрам искать
Поиск по городу — City: default password city:"Paris" Поиск по стране —
Country: apache сountry:"ru" Поиск по хосту — Hostname: nginx hostname: .com
Поиск по координатам — Geo: apache geo: 24.7396,-45.1312 Поиск по IP — Net:
net: "192.168.64.25" Поиск по порту — Port: http port:443 Поиск по
определенной операционной системе — Os: os:"windows xp" Можно по
определенной дате искать — Before/After: nginx before: 10/11/2017
exploit platform:"linux"
но как сделать запрос вида "inir:" как в гугле

Здравствуй, добрый человек! Посмотри по тематике:
Дополнительные репетиции в G or DDG:
Anvanced Search Operators pdf
Google Search Operators pdf
Google Guide Cheat Sheet pdf
Page Rank Algorithm pdf
Google Page Rank pdf
Google Dorks pdf

Интернет живой, это говорит о том, что, согласно модели (БА) Барабаши - Альберт, в основе которой лежит принцип предпочтительного присоединения, улов ожидается отменный.

P.S: <inir> в смысле <inurl>, <allinurl>, <inanchor>, <allinanchor>, <intitle>, <allintitle>, <intext>, <allintext> (?)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!