ПОИСК Ч.1.1
Google
Начало начал, основа основ
И хотя, с точки зрения беспалевности, гугл - 100% противник, есть у него и пару положительных черт, отдадим должное
Например, поиск
Он реально знает все (иногда эффективнее использовать другие поисковики, но об этом отдельно)
Были времена, когда
базы кредитных карт можно было скачать прямо по ссылкам
поисковой выдачи
Надо было лишь правильно его об этом попросить - правильно
сформулировать поисковый запрос - и вуаля, ты уже мамкин кардер
Те времена давно прошли, карты давно так не хранят, а гугл давно цензурирует поисковую выдачу, в том числе по политическим мотивам
Но кое-что нам все еще осталось
И это -
google hacking / google dorking Дорки - довольно сложная и обширная тема
И пусть сегодня с ее помощью непосредственно карты впрямую не добыть, но базы имен/мейлов/адресов/телефонов/логинов-паролей, а также всяческие доступы к уязвимым серверам - вполне, а там, при нужных навыках, и до монетизации недалеко (кстати, это означает, что выдачу по dorking он до сих не фильтрует, спасибо ему)
Нет, я не научу вас выкачивать базы, и даже полноценный обзор по теме не напишу, расслабьтесь
Так, сугубо для понимания, как может выглядеть дорк:
inurl:"web.config" & intext:"Data Source" & "User ID" & "Password" & "connectionString" & ext:config -git
Вот это ⬆️ надо вставить
в обычную поисковую строку google,
если вы еще не поняли
В ответ выпадут сайты, у которых
какой-то там конфиг лежит в открытом доступе, а в этом конфиге,
может быть будет логин и пароль
к чему-то там - вот вам мой уровень понимания доркинга, полагаю, писать обзоры было бы чересчур самонадеянно
Простыми словами:
Доркинг - это поиск+
мини-программирование внутри поисковой строки
Если вы решили, что данный конкретный дорк написал я, спасибо, лестно, но нет
Взял его из
паблик базы
То, что он паблик - означает, что ничего интересного там либо не было изначально, либо уже увели мамкины кулхацкеры
В эту базу постоянно выкладывают свежие дорки, но даже если они рабочие, думаю, весь жир срезается за первые пару дней
Кроме того, конкретно этот дорк - для поиска чего-то, совсем уж тупо оставленного без присмотра, т.е. результат (логин, пароль, доступ), в теории, можно получить прямо из поисковой выдачи
Ничего интересного в конце 2019 года вы таким образом не найдете, дураков не осталось
Но с помощью дорков, можно искать другие уязвимости, в основном уязвимость для sql-инъекций - вот это уже вполне рабочее направление
Только для этого надо:
1. писать дорки самому, или хотя бы покупать достойные, а не паблик юзать
2. понимать sql-инъекции хотя бы в общих чертах
3. иметь соответствующий софт (паблик, это несложный пункт)
4. время, терпение, тягу к знаниям (гугл)
5.
обеспечить должную анонимность
И вперед😁
Вот неплохой мануал (не мой, нагуглил😉 по случаю), если кого заинтересовала тема, я бы скорее назвал его обзором, правда, но кому-то его даже впарили за деньги
Если сегодня начать, посвятить вопросу пару месяцев ежедневной практики, то базу-другую спиздить можно, это вполне реально
Вопрос в ее актуальности, дальнейшем применении, а главное коммерческой целесообразности всего предприятия, но я лично пару-тройку вытянул как-то, сугубо ради спортивного интереса.. ой, что я несу
Да, совсем забыл, это незаконно, прошу заметить
Ну т.е. доркить - нет такой статьи в ук, но угонять личные данные и доступы, не говоря уже об их использовании - статья, в usa вполне себе с нормальным таким сроком в перспективе, да и у нас навесят, не поморщатся