"Правильный" запрос

Discussion in 'Уязвимости' started by Xex, 8 Mar 2007.

  1. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    Уважаемые, подскажите идею, уже почти 4-ре дня думаю - нчиего в голову не приходит. Может кто уже сталкивался с этим. Любые идеи приму с радостью.
    Положим мне нужны веб-шеллы site:do.ua, причем есть еще ряд параметров ограничивающих список сайтов.

    Идея номер 1:Иду на милворм или другой подобный ресурс, ищу уязвимые web-приложения и гуглю сайты, с учетом ограничений, на наличие этих самых приложений. Далее, начинаю полученный список отсортировывать по версиям "нужного"(уязвимого) приложения. Затем прогоняю полученный список по еще ряду критериев. И в большинстве случаев список,после этого, становиться либо пустым, либо очень малым. А ведь мне этот "махонькой" список еще надо проверять - "уязвим ли ресурс?". Т.о. сами понимаете очень много времени надо, чтобы заиметь немного шеллов.

    Идея номер 2:Гуглить что то типа, site:do.ua "Powered by" и выбирать наиболее часто встречающееся web-приолжение. Но в этом методе недостаток - кроме запроса site:do.ua "Powered by" site:do.ua inurl:eek:chen_redkoe_imya_faila.ext ничего больше в голову не приходит. Т.е. нет возможности уникально идентифицировать то или иное веб-приожение.

    Со второго метода результаты получше, но все же недостаточны - очень монго времени на все тратиться.
    Поиск можно автоматизировать - но остальное - нет.
    Прошу подсказать концептуально новую идею - а то весь мозг уже сломал...

    Спасибо.
     
  2. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    смотришь на title и забиваешь

     
    _________________________
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    site:do.ua filetype:php Powered by MegaHekCMS inurl:admin/upload.php
     
  4. ettee

    ettee Administrator
    Staff Member

    Joined:
    12 Oct 2006
    Messages:
    466
    Likes Received:
    1,036
    Reputations:
    1,065
    ext:file -intext:the -sample -example site:do.ua
    "example" inurl:/sample/ sample= site:do.ua
     
    _________________________
  5. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    С гугл запросами я знаком,
    проблема в том что: по титлу,урлу и пр. - получаеться слишком широкий диапазон "потенциальных" жертв - потому как в титле не всегда указываеться версия продукта, и урл как правило не изменяется от версии к версии.

    P>S>Вследствии возник еще вопрос, - Какие типы приложений наиболее распространенные?
    Типа: Форум, чат, гостевая, галерея, cms, файлменеджеры,почта...
     
  6. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    2 Xex
    убирай ненужные типа
     
    _________________________
  7. ettee

    ettee Administrator
    Staff Member

    Joined:
    12 Oct 2006
    Messages:
    466
    Likes Received:
    1,036
    Reputations:
    1,065
    -inurl:*popa*
    думается будет более эффективно
     
    _________________________
  8. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Хватит мучить мозги inurl:"remview.php"
     
  9. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52

    Жалко человека =(
     
  10. Xex

    Xex Banned

    Joined:
    10 Jul 2005
    Messages:
    108
    Likes Received:
    41
    Reputations:
    7
    нет все не то,
    я же написал такого рода запросыы реально запаришься делать,
    ибо оч щирокий диапазон сатов вылазиет