Google Hacks 2.0

Discussion in 'Уязвимости' started by HIMIKAT, 23 Aug 2010.

  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Очень интересная тема, при правильном подходе можно много чего выжать. Для начала смотрим видео:

    http://break.com/index/google-hacks-20a.html?matchid=

    Вот программка которая вам поможет для поиска дорков, правда она устарела, этаки года на 3, но все таки еще исправно функционирует:
    Описание: http://code.google.com/p/googlehacks/
    Скачать: http://code.google.com/p/googlehacks/downloads/detail?name=GoogleHacksSetup1.6.exe&can=2&q=

    Прога настойчиво требует обновится, но новой версии на хоумпаге я так и не нашел, поэтому просто выбираем Нет и идем дальше.

    [​IMG]

    Пожалуй здесь наибольший интерес представляют типы поиска Hacks и Proxy. На последний не обращайте внимания, он умер.

    Так же вашему внимаю представляю набор google dorks, что в него входит:
    1). Небольшое введение в теорию с описанием самых стандартных дорков используемых для поиска. Так же большая база дорков для поиска паролей, доступов к сайтам и прочей конфиденциальной информации.
    2). Гугл дорки для поиска залитого с99 шела
    3). Небольшой хелпик по гуглу от prosto , там вы сможете найти разнообразные полезные запросы с описание, конструкцию запросов, примеры.
    4). Полная подборка поисковых запросов (по GOOGLE) с конференции Defcon
    5). Дорки для поиска видео камер работающих в реальном времени, некоторыми можно даже управлять
    6). Дорки для поиска sql inj

    Скачать:
    http://www.sendspace.com/file/nq47dn

    Google Hacker (Windows HTA App)

    [​IMG]

    Скачать:
    http://www.sendspace.com/file/2pi3tt

    [​IMG]

    Полезные ссылки:

    проект с которого и началось все это безобразие: http://www.hackersforcharity.org/ghdb/

    Служебные операторы используемые в поиске гугла:
    http://www.google.com/help/operators.html
    и вот
    http://www.googleguide.com/advanced_operators.html

    P.S. постарался наиболее полно описать данный вопрос. Делимся своими наработками в этой теме.
     
    #1 HIMIKAT, 23 Aug 2010
    Last edited: 16 Nov 2010
    2 people like this.
  2. Арес

    Арес Banned

    Joined:
    24 Aug 2010
    Messages:
    54
    Likes Received:
    0
    Reputations:
    0
    Так а новая версия есть проги или нет
     
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Ищи на странице разработчика, ссылку я привел в первом посте. Хоть обновится и требует, но как я понял обновления нету.
     
  4. Iggy

    Iggy New Member

    Joined:
    24 Jun 2010
    Messages:
    104
    Likes Received:
    4
    Reputations:
    1
    Видео классное, а программа...по мне так лучше ручками, гугловский синтаксис знать в любом случае нужно!
     
  5. Арес

    Арес Banned

    Joined:
    24 Aug 2010
    Messages:
    54
    Likes Received:
    0
    Reputations:
    0
    всё понятно.но а будет то вобще ещё релизы или
    это уже последний?
     
  6. aces007

    aces007 New Member

    Joined:
    24 Aug 2010
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Мда, куда катится мир - хацкеры которые даже без программы не знают гугловский индекс ,это даже не хацкеры...
     
  7. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    С пару дней назад лазил по sf.net, в поисках новых интересных разработок. Вот, что мне попалось, как раз в рамках данной темы. Тред обновлен.
     
  8. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    [​IMG]

    Сегодня в поисках одного эксплойта. Зашел на [exploit-db.com]. Давно уже его не посещал, смотрю у них там новый раздел с гугл дорками появился, мало того там все старые перечислены, так он теперь еще и пополняется, поэтому можно сделать вывод, что работа в этом направлении возобновлена.

    Я пробежался по нему, можете забыть все прочие приблуды и софт, здесь собрана в одном месте, практически вся информация которая может вам понадобится.

    Просмотр:
    http://www.exploit-db.com/google-dorks/
     
  9. Zh:H78

    Zh:H78 New Member

    Joined:
    17 Jan 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Прошу, кто знает, каким образом добавить новый dork в .xml?
    Кстати, можно настроить google reader таким образом, что бы dork's item приходил по email, вот :rolleyes:
     
  10. valyka80

    valyka80 Banned

    Joined:
    14 Jun 2010
    Messages:
    163
    Likes Received:
    20
    Reputations:
    16
    Я так использую такой дорк:
    allinurl:”.php?id=”
    вместо id подставляю все буквы алфавита.
    пример: sid=,ssid=,pid=,rid,mid= и т.д
     
  11. aka_maestro

    aka_maestro Фрикер

    Joined:
    11 Jan 2010
    Messages:
    388
    Likes Received:
    74
    Reputations:
    104
    спасибо, все забрал, оценю, будут вопросы отпишу
     
  12. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Sql Poizon

    [​IMG]

    Неплохая альтернатива умершему REILUKE! Exploit Scanner. Функционал даже более обширен, а так же имеются все нужные средства по работе с дорками.

    Скачать:
    http://dl.dropbox.com/u/20490401/Sql_Poizon_v1.1_-_Sqli_Exploit_Scanner_Tool.rar

    YoDo

    [​IMG]

    Скачать:
    http://dl.dropbox.com/u/20490401/YoDo.rar

    SiteDigger

    [​IMG]

    SiteDigger использует кэш Google для поиска на web-сайтах уязвимостей, ошибок, проблем конфигурации, конфиденциальных данных и т.д. Программа с недавнего времени стала поддерживать proxy и TOR, отображать результаты в реальном времени, обновлять сигнатуры.

    Скачать:
    http://dl.dropbox.com/u/20490401/sitedigger3.msi
     
  13. droptheacid

    droptheacid Member

    Joined:
    4 Oct 2009
    Messages:
    14
    Likes Received:
    5
    Reputations:
    5
    SQL poizon что то отказывается как следует работать. Через google api ищет нормально, а вот через google official выдаёт
    Code:
    The remote server returned an error: (503) Server Unavailable..  Url's Found:0
    Неужто более неактуально?
     
  14. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Ну так через апи ищи, вроде как уже 3 версия вышла, но это надо искать.
     
  15. droptheacid

    droptheacid Member

    Joined:
    4 Oct 2009
    Messages:
    14
    Likes Received:
    5
    Reputations:
    5
    через апи только 64 ссылки находит.
    Третью версию софта уже смотрел - явных отличий не заметил. Вообще как мне показалось в 3 версии, функционал только уменьшен и создан режущий глаза дизайн самого софта. Через Google official так же не ищет, потом только понял это что капча блочит.
     
  16. omg_it_glowZ

    omg_it_glowZ New Member

    Joined:
    29 Jan 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    -2
    Выложите 3ью, пожалуйста :)
     
  17. droptheacid

    droptheacid Member

    Joined:
    4 Oct 2009
    Messages:
    14
    Likes Received:
    5
    Reputations:
    5
    Скачать Sql Poison aka Dork Scanner 3.0:
    http://www.sendspace.com/file/m2nma9
    Вызывал подозрение файл Sql Poizon aka DorksScanner.vshost.exe но проверка на вирус тотале показала что он чист.
     
    #17 droptheacid, 6 May 2011
    Last edited: 6 May 2011
  18. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    droptheacid
    Ну что я тебе могу сказать, ищи аналоги. Выкладывать не буду, поскольку сканер от рейлюков угробили через месяц, с момента старта статьи. Только скажу, что такие существуют, лежат в открытом доступе, там и проблем с капчей нет и обрабатывать можно любое количество страниц.
     
  19. lexus44rus

    lexus44rus New Member

    Joined:
    5 Aug 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Посоветуйте чем еще можно добыть норм дампы, ну типа приват почты чтобы были, умею только SQLndm и HAvij, через webcruiser и Acunetix VVS е могу что то раскрутить иньекции
     
    #19 lexus44rus, 1 Nov 2013
    Last edited: 1 Nov 2013
  20. kaiLost

    kaiLost New Member

    Joined:
    13 Sep 2012
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    ручками