Hacking Romania
Veti fi raspunzatori de utilizarea inregistrarii dumneavoastra, indiferent daca ...
Lista Forumurilor Pe Tematici
Hacking Romania | Reguli | Inregistrare | Login

POZE HACKING ROMANIA

Nu sunteti logat.
Nou pe simpatie:
Profil Roxxy22
Femeie
19 ani
Cluj
cauta Barbat
25 - 48 ani
Hacking Romania / Hacking / Hacking cu Google  
Autor
Mesaj Pagini: 1
admin
Administrator

Inregistrat: acum 15 ani
Postari: 255
Cred ca majoritatea stiu optiunea File Format din Advanced Search de la Google. Destul de faina treaba nu. Mai putini stiu insa ca poti cauta si alte tipuri de fisiere, nu numai cele specificate in acel ComboBox.

Pai daca asa sta treaba atunci ce ar fi sa cautam niste scripturi php care pot fi analizate si pot fi identificate vulnerabilitatile. Evitam extensia .php pentru ca trec prin parsing si nu ne ajuta prea mult. Asa ca ne orientam pe fisiere de tip include, ce au extensia .inc si nu trec prin parsing cand le vizualizam prin browser.

Intram pe, in casuta de cautare scriem  filetype:inc "mysql_connect()" (mie mysql_connect mi-a venit in minte), da un enter si primim 972 de rezultate. Primul lucru care imi vine in minte este sa vizualizez acele fisiere include si sa gasesc iste interogari sql care pot fi injectate.

Ia vedeti ce gasiti pe-acolo.    


pus acum 15 ani
   
Pagini: 1  

Mergi la