Загрузка...

Ещё 1 способ как создать дорки -_-

Тема в разделе Веб уязвимости создана пользователем Onlinez 6 авг 2017. 872 просмотра

Загрузка...
  1. Onlinez
    Onlinez Автор темы 6 авг 2017 Заблокирован(а) 166 27 июн 2017
    Привет lolzteam, сегодня я вам покажу ещё 1 способ как делать дорки -_-
    Для этого нам понадобиться:

    Text_utilits_byguron
    Searcher(конечно лучше использовать aparser)
    Proxy
    Universal Utils
    Любая, желательно приват база
    DorkCombine by Volevanya

    Суть способа вы поймете по ходу инструкции, ну или прочитаете в конце.

    часть 1

    Берем базу, желательно чисту без дублей, без китайских доменов.
    Загружаем её в Text_utilits_byguron
    http://prntscr.com/fxm3qg
    Выбираем функцию которая выделена на скрине
    http://prntscr.com/fxm435
    Отлично у нас есть логины, которые мы должны очистить от цифр и прочих знаков на примере ()-=/\"'_;%:?*
    Это не обязательно делать, но если хотите побольше результата то делайте.

    Часть 2.
    Идем в searcher
    Ну к примеру мы получили 3к логинов с нащей базы.
    Суем наши логины сюда
    http://prntscr.com/fxm5g5
    Теперь нам нужны ****** так как запросов много, а гугл сильно банит ip
    ****** отлично подойду с любого блог поста к примеру: http://www.socks24.org/
    Можете их даже не чекать, пустая трата времени софт сам решит какие подойдут какие нет.
    Нажимаем старт и видим как наши url парсятся.
    http://prntscr.com/fxm6f7
    В данной базе логинов, я не удалял цифры и прочие знаки, поэтому вышло всего 400 сылок.

    Часть 3
    Открываем Universal Utils и суем туда наши ссылки.
    http://prntscr.com/fxm8h1
    Выбираем вот такую функцию.
    http://prntscr.com/fxm8q7
    Программа удалит мусор, не спешим её закрывать.

    Часть 4
    Октрываем DorkCombine by Volevanya
    http://prntscr.com/fxmcfk
    Вот так вот.
    http://prntscr.com/fxmcqr

    Часть 5
    Чистим дорки утилитой которой чистили ссылки)
    http://prntscr.com/fxmdb4


    Ну вот и се, сейчас спаршу с данных дорок сайты, проверю на sqli и покажу вам результат с дорок.
    Спрасил с бинга:
    http://prntscr.com/fxmfdc
    Проверил по быстрому на sqli
    http://prntscr.com/fxmjp5

    И так что мы имеем, 100 уязвмых сайтов которые можно пробывать сливать.
    Проверять дорки на приват думаю нет смысла, мне кажется они 100% приватные.
    Ну кому не лень могут взять и скриншотик прикрепить ниже )


    В принципе не чем не отличается от других способов.
    Ключевое действие которых я не где не наблюдал, это то, что мы берем логины из базы.
    Нам не нужна шарится по всяким яндекса и тоернтам что бы найти ключевые слова.
    Люди сами за нас их придумали, способ давно в 2014 выкладывался на соседнем борде мною, но я его дополнил, тк появились новые программы.

    Ещё раз повторю как и вдругих моих статьях, что главное упорство.
    Резульаты которые вы видели выше были достигнуты за 10 - 15 минут.

    Кстати сразу после 2 части можно проверять ссылки на sql, тоже выходит не плохо.
    http://prntscr.com/fxz6pp
    Вы можете уделить чуть больше времени, к примеру поиска базы, ******.
     
Top