Массовый поиск уязвимых DLE сайтов

Discussion in 'Уязвимости' started by HIMIKAT, 6 Dec 2010.

  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Дополнение к теме:
    https://forum.antichat.ru/showthread.php?t=225917

    [​IMG]

    Думаю по скрину уже всё ясно......)

    все помнят дыру в двиге ДЛЕ 8.2 ?... (уууухх и весело тогда было).
    ...

    в сети полным полно баз сайтов на двиге ДЛЕ
    качайте любую базу и впихивайте её в поле "Список ссылок"

    В поле "Строка" вставте эту строчку:
    PHP:
    /index.php?do=lostpassword&douser=1
    Следите за тем чтобы в поле "Проверяю ссылку" после нажатия кнопки "Старт" ссылка была такого вида

    PHP:
    ....site.ru/index.php?do=lostpassword&douser=1
    .....

    Жмите кнопку "Старт"
    программа побежит по базе искать дрявые сайты.
    если найдёт то ссылка на уязвимый сайт появится в поле "Уязвимые сайты"

    по ходу работы прога будет тупить, не отвечать
    но работать будет
    работает не быстро , но дрявые сайты паходу не пропускает)

    Скачать:
    http://www.sendspace.com/file/42ml6f

    (c) by gert

    Google dork:
    Powered by DataLife Engine

    Несколько баз DLE сайтов:
    База DLE сайтов по категориям с высоким PR (29.10.2010)
    16 491 посещаемых DLE сайтов

    Так же дам наводку. Если повезет, можете поискать вот такую тулзу:

    [​IMG]

    Для поиска сайтов необходимо ввести через запятую ключевые слова, указать максимальное число проверок сайтов для каждого ключевого слова, указать исходящий текстовый файл, куда будут записываться сайты, и нажать кнопку поиска.

    В качестве приоритета поиска, программа использует Google PR, поэтому все найденные сайты и записанные в файл, будут отсортированы по их значению PR по убыванию. Таким образом сайты с самым высоким PR будут размещаться в начале файла.
    Если Вы хотите найти больше сайтов с высоким PR, указывайте больше ключевых слов, а количество проверок установите меньшее (например 100 - 1000 ключевых слов и значение количества проверок 30 - 50).
    Если значение PR не важно, укажите 2 - 3 ключевых слова, и количество проверок 500 - 1000.

    ...я изучил 5 страниц выдачи google, везде только ссылка на платный ФО vip-file

    P.S. особо не обольщайтесь, сами понимаете, дыра довольно старая, нужна свежая база, желательно спарсенная прямиком из поисковика с версией двига 8.2
     
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Вот еще вспомнил хорошую утилиту для парсинга Яши, по определенным запросам:

    Yandex Parser by Me

    ...паузу рекомендую ставить не меньше 5000 мс