Google Hack… И так начнем: Наверняка все знают глобальный поисковик Google и с помощью него можно найти практически всё что содержится во всемирной паутине. Но помимо поиска обыденной информации с помощью Google можно искать и полезную информацию для потенциального взломщика. Посредством поиска можно найти секретные документы которые по безлаборности служащих оказались в публично доступе. Попадая на главную страничку www.google.com мы видим два варианта поиска «обычная» форма для ввода текста и «расширенная» форма обычная форма нас интересовать не будет. Периодически появляются уязвимости например форумов. К примеру мы хотим взломать форум с движком IPB 1.3 в этом случае составляем запрос вида Powered by Invision Power Board(U) v1.3 Final ну а умный гугл выдаст нам все странички с форумами на этом движке. Так же можно искать и другие виду движков и прочие… В полезности гугла я думаю вы не сомневаетесь. В гугле существует конструкция filetype которая позваляет нам нам искать файлы с нужным расширением но это не являеться особенностью поисковика гугла так как подобные конструкции применяются во многих поисковых системах. Дале следует выражение inurl для нас ищет наличие подстрок файлов. Для чего нам это надо для например мы хотим найти файлы с расширением ini (конфигурации) составляем запрос вида filetype:ini(или нужное нам расширение) .
Самое лакомое в !!!Ищем уязвимости!!! Мы знаем что практически все скрипты (cgi) подключающие txt-файлы, производят это посредством функции open(). Таким образом, в некоторых сценариях хакер может легко подключить файл /etc/passwd либо вообще вывод /usr/bin/id . Как ты думаешь, каким способом взломщик находит подобный баг? Я тебе отвечу не задумываясь – через google.com. Недоброжелатель просто вводит в поисковое окно запрос «filetype:cgi inurl:txt», а так же если требуется остальные параметры. На что получаем множество ссылок которые периодически обновляются. Так же можно выбрать территориальное расположение ресурса запросом вида Powered by Invision Power Board(U) v1.3 Final site:ru ru означает что сайт должен находиться в рунете. Периодически на различных сайтах посвященных IT безопасности выкладывают эксплойты. Что бы найти сайты которые подходят под эту уязвимость использую гугл. Например, взломщик хочет отыскать скрипт аукциона house.php и точно знает, что сценарий находится в папке /myрhouse. Запрос будет выглядеть следующим образом: «allinurl:/myрhouse /house.php Программа делающая всю эту грязную работу Google Hack
Для того что бы не произошло всё выше описанное с вашим ресурсом нужно провести некоторые защитные меры: 1. Запретить индексирование сайта. Для этого в корне сайта нужно создать фаил robots.txt в нем пишем User-agent: * Disallow: / Теперь не один поисковик не будет индексировать ваш сайт... 2.Не когда не храните важную и щенную информацию у себя на сервере тогда последствия от нападения хакеров будут минимальны.
Примеры некоторых запросов на гугле:Оператор Описание Требует дополнительного параметра? site: поиск только по указанному в search_term сайту да filetype: поиск только в документах с типом search_term да link: найти html страницы, содержащие ссылку на нет указанную html страницу search_term cache: вывести кэшированную версию для ссылки нет search_term intitle: найти страницы, содержащие search_term нет в заголовке all intitle: найти страницы, содержащие все слова нет search_term в заголовке inurl: найти страницы, содержащие слово нет search_term в своем адресе all inurl: найти страницы, содержащие все слова нет search_term в своем адресе Приведу несколько запросов, с помощью которых хакер без труда добывает нужную информацию. Естественно, что только Google помогает ему в этом нелегком деле. Index.of master.passwd – поиск паролей во FreeBSD Index.of /admin – почувствуй себя админом! Index.of ws_ftp.ini – а теперь найдем конфиг для WS_FTPD Index.of "amount.xls" – или важную банковскую базу filetype:sql inurl:users – кстати, о базах... intitle:Usage Statistics for Generated by Webalizer – смотрим статистику intitle:Index of dbconvert.exe chats – а также логи ICQ-чата site:jp filetype:pl inurl:txt – это мы уже проходили. Special for Japan filetype:php inurl:file – поиск инклуд-файлов к PHP inurl:main.php Welcome to phpMyAdmin – дырявый phpMyAdmin site:gov inurl:Confedential filetype:pdf – под грифом «Совершенно секретно» inurl:number filetype:asp – ищем SQL-инжекцию в ASP-скриптах Немного сладкого. Попробуйте сами что-нибудь из следующего списка: 1. #mysql dump filetype:sql - поиск дампов баз данных mySQL 2. Host Vulnerability Summary Report - покажет вам какие уязвимости нашли другие люди 3. phpMyAdmin running on inurl:main.php - это заставит закрыть управление через панель phpmyadmin 4. not for distribution confidential 5. Request Details Control Tree Server Variables 6. Running in Child mode 7. This report was generated by WebLog 8. intitle:index.of cgiirc.config 9. filetype:conf inurl:firewall -intitle:cvs – может кому нужны кофигурационные файлы файрволов? smile.gif 10. intitle:index.of finances.xls – мда.... 11. intitle:Index of dbconvert.exe chats – логи icq чата 12. intext:Tobias Oetiker traffic analysis 13. intitle:Usage Statistics for Generated by Webalizer 14. intitle:statistics of advanced web statistics 15. intitle:index.of ws_ftp.ini – конфиг ws ftp 16. inurl:ipsec.secrets holds shared secrets – секретный ключ – хорошая находка 17. inurl:main.php Welcome to phpMyAdmin 18. inurl:server-info Apache Server Information 19. site:edu admin grades 20. ORA-00921: unexpected end of SQL command – получаем пути 21. intitle:index.of trillian.ini 22. intitle:Index of pwd.db 23. intitle:index.of people.lst 24. intitle:index.of master.passwd 25. inurl:passlist.txt 26. intitle:Index of .mysql_history 27. intitle:index of intext:globals.inc 28. intitle:index.of administrators.pwd 29. intitle:Index.of etc shadow 30. intitle:index.of secring.pgp 31. inurl:config.php dbuname dbpass 32. inurl:perform filetype:ini 33. intitle:index of intext:connect.inc 34. intitle:Index of .htpasswd htpasswd.bak 35. intitle:Index of .htpasswd htgroup -intitle:dist -apache -htpasswd.c 36. filetype:htpasswd htpasswd 37. filetype:xls username password email 38. filetype:properties inurl:db intext:password 39. filetype:inc intext:mysql_connect 40. filetype:cfm cfapplication name password 41. intitle:index.of.etc 42. egg filetype:user user 43. intitle:Index of config.php.
Добавлено через 4 минуты Прошу прошения мозг повел создал тему не в том разделе просьба админов или модеров перенести в нужный раздел и строго не карать за этот косяк... __________________ Только потеряв что-либо, мы осазноём ценность утраченного. - "Шопенгауэр"
Дата: Понедельник, 04.01.2010, 03:02 | Сообщение # 3
Группа: Гости
Предлагаю DDOS servis. Завали ваших конкурентов. Ликвидирую сайты ваших конкурентов. Если вы хотите чтобы ваш конкурент не работал обращайтесь к нам положим абсолютно любые сайты. Это поможет вам поднять свою прибыль.
Сборник Приворотов - Это практическое пособие для тех кто хотел бы исправить свою судьбу, приворожить девушку / парня, наладить отношения в семье, вернуть и вновь воскресить утраченную любовь. Заказать книгу можно здесь: http://blackmagic1.com/knigi/view-all-products.html
Дата: Понедельник, 06.09.2010, 12:49 | Сообщение # 12
Группа: Гости
Автоинструктор предлагает обучение Вождению АКПП(АВТОМАТ) СПБ , ОТ 500 РУБ/ЧАС ! http://driverelit.narod.ru/ +7-905-220-51-75 Дмитрий Автоинструктор на автоматической кпп, автомат, акпп, дополнительные занятия после автошколы. Впервые в Петербурге обучение на АВТОМАТЕ(учебном,оборудованном)с кондиционером. Внимание С 09-00 часов до 17-00 Счастливый Час ,Стоимость Занятия Составляет ВСЕГО 500 РУБЛЕЙ/ЧАС НА АКПП(АВТОМАТЕ)!!! Новый автомобиль ФОРД ФЬЮЖЕН(АВТОМАТ)(700 руб/час), СПЕЦКУРС для ДАМ,спокойная обстановка,возможно в выходные дни,обучение до и после автошколы,возможно на Вашем автомобиле.Обучение с нуля, восстановление утраченных навыков вождения. Отрабатывается: городское интенсивное движение,все манёвры(развороты,повороты,парковка,задний ход,есть площадка для отрабатывания въезда,выезда из гаража,арки,стоянки),Вы берёте столько занятий сколько надо именно Вам. Моей основной целью является адаптация начинающих водителей, прошедших обучение в автошколе, но не имеющих опыта вождения в реальных городских условиях; а также восстановление навыков вождения для лиц, получивших права некоторое время назад, но так и не севших за руль по каким-либо обстоятельствам. САЙТ автоинструктора http://driverelite.narod.ru/ Сайт инструктора по вождению http://robotautomat.narod.ru/ email:driverelit@mail.ru T 8-905-220-51-75 Санкт-Петербург Дмитрий. инструктор по вождению обучение вождению автовождение спокойно.ру автоинструктор вождение автомобиля Санкт-Петербург восстановление навыков вождения акпп автомат автоматическая кпп робот роботизированная кпп изи-троник вариатор тип-троник
Восстановление и гармонизация потерянных отношений с близким человеком с помощью авторского метода в течение одного. Ваш любимый человек полностью принадлежит только вам с момента начала работы. Установка барьера на нежелательные связи, полный развал отношений с соперниками. Максимальный подъем бизнеса и карьеры в условиях кризиса и при потере работы. Установка кода на удачу в деньгах. Решение нестандартных проблем и многое другое.
Гарантия результата в указанный период времени. Все воздействия абсолютно безвредны.
Выйдем на главную страницу сайта. Специалисты v7em.com предлагают скачать программы лучшие в своем роде в уходящем году и месяце. Программами года v7em.com называет: Mozilla Firefox 3.6.11 и Internet Explorer 8. Программами месяца – Traffic Inspector + Message и LanAgent. Среди программ недели- K-Lite Codec Pack 6.5.0. Еще раз напомним – скачать программы с сайта возможно не потратив ни рубля. Напомним тем, кто не знает – Mozilla Firefox 3.6.11 – это последний вариант очень популярного в мире браузера, который все более уверенно занимает первые позиции на планете такого рода софта. Его производители предлагают нам очень быструю загрузку страниц, комфортный интерфейс, 100% безопасность, а также целый спектр иных функций, превращающих нашу активность в Интернете в радость. Девиз этой программы, который нам буквально «в глаза» вкладывают владельцы сайта: «Безопаснее, умнее, быстрее». -------------------------------------- Зарабатывай с нами http://2nt.ru/ref.php
Businessman Trystian Sweet goes to the metal shop to pick up his private toys that he had left there for repair. Jackson Lawless and Curt Wooster are two blue-collar boys with a bad attitude. They don't like well-to-do folks hanging around their shop, and decide to cause some trouble. Little do they know that Trystian is a badass SM freak -- who needed his worn-out sex toys repaired from extreme usage. Trystian teaches Jackson and Curt a lesson they'll never forget: he ties them up, forces his cock into every one of their orifices, and demonstrates the full effect of his toys to their yelling faces. He said :Stroke your cock for your master, tell me how it feels, how big is your cock and tell me what it looks like, you have a big bush and hairy balls for your master to play with? i can see you have a real nice hairy hole for your master's cock.
<h2><a href="http://gaybdsm.nicebdsm.com/english-spankers.html">english spankers</a> </h2> dominant gay men gay submissives
<h3><a href="http://gaybdsm.nicebdsm.com/free-gay-pictures.html">free gay pictures</a> <a href="http://gaybdsm.nicebdsm.com/hot-gay-bdsm.html">hot gay bdsm</a> </h3> Setting up the camera had been the difficult part. To get just the right angle, he finally had to set it on top of some books on the dresser. Finally set, Frost had gone to the bathroom and once finished sat down at the computer one last time. Re-reading what was wanted, Frost knew that it was nothing outrageous, but found himself thinking if it was worth it.
Notorious bondage master Van Darkholme makes his directorial debut for a new all-male bondage website Bound Gods. In this first test shoot, Rod Barry is a creepy school janitor who preys upon young muscular student Ash Brooks. In Ash’s first bondage scene ever, not only does he endure crazy mind fucking by his captor, Rod Barry, but he also takes intense flogging, major deep throating, and hard fucking in tight bondage. Gay porn's hardest dungeon!
Frost concentrated intensely. He could almost feel every bump, every vein, every stray hair that was anywhere near his asshole. He knew he would cum, he knew the burning and stretching would set him off, could hardly wait until he felt the warm splatter of his semen on his bare skin. He was sweating with the effort, his cock straining, every time he ground down he could feel it whipping around, grinding that special place with the cock deep inside his ass. He was uncut and I slowly licked his foreskin which was red with lust. Using my lips I lower his foreskin. I guess he got bored by this and forces his entire penis down my throat in one sudden move and held me by my hair. I gag but realise that I'm helpless. Tears start swelling my eyes when he kicks me to a doggy pose while I suck onto his monster and pulls my pants down.
<a href="http://gaybdsm.nicebdsm.com/free-live-gay-chat.html">free live gay chat</a> <a href="http://gaybdsm.nicebdsm.com/gay-cam-chat-free.html">gay cam chat free</a>
I need your cock sir, I need to please you. I see that your cock is harder than mine, as your hands and fingers continue to explore me intimately. I am pushed away from you, as you get up and strip out of your clothes, and you head into the kitchen. I watch you nakedness re-enter the room, and you are carrying a jar of honey, and some lubricants. You sit down again, and I watch the well toned frame of your body, your hairy body like mine, your nipples, and abs. I want to please you, as once again, you pull me across your lap, and let me take my old position. And then I feel the honey falling on my buttocks, and my back, the coldness of the thick liquid cooling the warmth that you create in my buttocks with your spanking, and the lust that you have created in me. I feel your tongue licking at me, but then you carry me over to your table, and lie me on it, as I feel your tongue slowly, sensuously licking the honey from my back, from my reddended arse, and from my hairy hole, which is now gaping hungrilly up at you, wanting you to fill me............ Finished cleaning up his cum, Frost began to rub his hands over his body, lost in his imaginations. He rubbed his softening erection, lifted his legs again and pulling apart his asscheeks slid first one, then two fingers inside himself. Not happy with that, he slid two more fingers from his other hand up inside his ass. Pulling slightly, he felt his asshole open up again. Lifting his head and looking squarely at the camera, Frost smiled. Wanting to impress his unknown friend, Frost worked the fake cock for several minutes, then finished, he lay back and lifted his legs. Smiling into the lens, Frost slowly started to slide the toy up inside his ass. His swollen cock twitched as the entire length went easily inside, stretching his asshole wonderfully. Knowing what the stranger wanted, Frost began to fuck himself.