HackingZone Forum
READ HERE:Administratorul Site-ului nu este RESPONZABIL pentru Hack-uri,daca intalniti errori la hack-uri , sau Trojan-uri , sau KeyLogger , Administratorul nu este responsabile pentru astea.Citeste Regulamentu !
|
Lista Forumurilor Pe Tematici
|
HackingZone Forum | Reguli | Inregistrare | Login
POZE HACKINGZONE FORUM
Nu sunteti logat.
|
Nou pe simpatie: Profil swiss_virginia
 | Femeie 25 ani Cluj cauta Barbat 27 - 54 ani |
|
Administrator
Administrator
 Din: Timisoara
Inregistrat: acum 14 ani
Postari: 975
|
|
Cred ca majoritatea stiu optiunea File Format din Advanced Search de la Google. Destul de faina treaba nu. Mai putini stiu insa ca poti cauta si alte tipuri de fisiere, nu numai cele specificate in acel ComboBox.
Pai daca asa sta treaba atunci ce ar fi sa cautam niste scripturi php care pot fi analizate si pot fi identificate vulnerabilitatile. Evitam extensia .php pentru ca trec prin parsing si nu ne ajuta prea mult. Asa ca ne orientam pe fisiere de tip include, ce au extensia .inc si nu trec prin parsing cand le vizualizam prin browser.
Intram pe, in casuta de cautare scriem filetype:inc "mysql_connect()" (mie mysql_connect mi-a venit in minte), da un enter si primim 972 de rezultate. Primul lucru care imi vine in minte este sa vizualizez acele fisiere include si sa gasesc iste interogari sql care pot fi injectate.
Ia vedeti ce gasiti pe-acolo.
_______________________________________
 Hack-uri Metin2 , Counter-strike , Hacking-ul nostru Cel de toate Zilele Click ! Bonus 300 puncte promo Livrare in 24 ore - Comandati Acum
|
|
pus acum 13 ani |
|