Hacking Romania
Veti fi raspunzatori de utilizarea inregistrarii dumneavoastra, indiferent daca ...
Lista Forumurilor Pe Tematici
Hacking Romania | Reguli | Inregistrare | Login

POZE HACKING ROMANIA

Nu sunteti logat.
Nou pe simpatie:
Sabina Profile
Femeie
22 ani
Bucuresti
cauta Barbat
22 - 60 ani
Hacking Romania / Hacking / Hacking cu Google  
Autor
Mesaj Pagini: 1
admin
Administrator

Inregistrat: acum 14 ani
Postari: 255
Cred ca majoritatea stiu optiunea File Format din Advanced Search de la Google. Destul de faina treaba nu. Mai putini stiu insa ca poti cauta si alte tipuri de fisiere, nu numai cele specificate in acel ComboBox.

Pai daca asa sta treaba atunci ce ar fi sa cautam niste scripturi php care pot fi analizate si pot fi identificate vulnerabilitatile. Evitam extensia .php pentru ca trec prin parsing si nu ne ajuta prea mult. Asa ca ne orientam pe fisiere de tip include, ce au extensia .inc si nu trec prin parsing cand le vizualizam prin browser.

Intram pe, in casuta de cautare scriem  filetype:inc "mysql_connect()" (mie mysql_connect mi-a venit in minte), da un enter si primim 972 de rezultate. Primul lucru care imi vine in minte este sa vizualizez acele fisiere include si sa gasesc iste interogari sql care pot fi injectate.

Ia vedeti ce gasiti pe-acolo.    


pus acum 14 ani
   
Pagini: 1  

Mergi la