Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: daryo en 13 Mayo 2013, 14:45 pm



Título: Dorks nuevos[no son los comunes dorks]
Publicado por: daryo en 13 Mayo 2013, 14:45 pm
estos no son precisamente dorks tradicionales que buscan sqli  :P a veces encuentran cosas mas interesantes
Citar
inurl:forceDownload.php?file= //local file disclosure
filetype:sql inurl:wp-content/backup-* //ver bases de datos entre estos usuarios
allinurl:index.php?db=information_schema // acceder a phpmyadmin schema
"CHARACTER_SETS" "COLLATION_CHARACTER_SET_APPLICABILITY" // inyecciones sql recomendado que lo prueben
intext:"~~Joomla1.txt" title:"Index of /" //se supone busca archivos de configuracion del joomla entre esos el usuario de la base de datos :D
inurl:"passes" OR inurl:"passwords" OR inurl:"credentials" -search -download -techsupt -git -games -gz -bypass -exe filetype:txt @yahoo.com OR @gmail OR @hotmail OR @rediff //busca logs de paginas phishing la mayoria no funciona lo que es de esperarse


Título: Re: Dorks nuevos[no son los comunes dorks]
Publicado por: Darioxhcx en 16 Mayo 2013, 13:12 pm
nee...
lo mejor era hacerse sus propios dorks, aveces salian bien aveces no... pero en fin...