• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Google hacking

Object Storage Arubacloud
+6 głosów
2,512 wizyt
pytanie zadane 25 kwietnia 2015 w Inne języki przez Ehlert Ekspert (212,670 p.)
edycja 25 kwietnia 2015 przez Ehlert

Witam,

piszę ten post w nadzieji, że informacje w nim zawarte będą mądrze wykorzystane.

Nie wszyscy wiedzą, że Google oprócz statusu najlepszego narzędzia programisty może wyszukiwać informacje zawarte w headzie strony, czy w URL. Fakt ten został wykorzystany i dzięki temu można znaleźć wiele autorskich cms'ów zwierających luki w zabezpieczeniach. Przykłady na Exploits Database

Tutaj wklejam jedeno wyszukiwanie wrażliwe na SQL Injection.

Zapytania niezabezpieczonych kamer:

  1. intitle:liveapplet inurl:LvAppl Canon
  2. inurl:”ViewerFrame?Mode=” Panasonic

Post dodany w ramach nauki. Jeśli masz własnego bloga/stronę wykorzystaj tę wiedzę aby Twoja strona nie stała się podatna na tego typu ataki. Miłej zabawy wink

​PS. Większość z was wie co jest w pliku shadow. :D

 

1 odpowiedź

0 głosów
odpowiedź 25 kwietnia 2015 przez HaKIM Szeryf (87,590 p.)

Ciekawe...

Dzięki za informacje!

:-)

Podobne pytania

+1 głos
0 odpowiedzi 365 wizyt
+1 głos
0 odpowiedzi 241 wizyt
pytanie zadane 23 grudnia 2022 w Bezpieczeństwo, hacking przez ladybug Początkujący (350 p.)
0 głosów
0 odpowiedzi 1,358 wizyt

92,555 zapytań

141,402 odpowiedzi

319,544 komentarzy

61,939 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...