Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: [T]Killer en Octubre 05, 2012, 08:46:41 AM

Título: [SOLUCIONADO] Mejores formas de utilizar dorks
Publicado por: [T]Killer en Octubre 05, 2012, 08:46:41 AM
Hola!


Verán, estoy estudiando el SQLi, ya me lo sé bastante bien, pero mi problema son los dorks... me tiro media hora incluso casi 1h buscando webs vulnerables, y si encuentro alguna luego resulta que no hay ninguna tabla de usuarios ni tiene panel ni nada.. Tengo una gran lista de dorks, pero no sé.. quizás son muy básicos y hay otras formas mejores más "profesionales" de utilizarlos?


Salu2!
Título: Re:Mejores formas de utilizar dorks
Publicado por: q3rv0 en Octubre 05, 2012, 08:58:26 AM
man no uses las listas de dorks que hay por todo internet, crea los tuyos propios, es cuestion de imaginacion, ponete a pensar que no sos el unico que utiliza esa lista y como decis la gran mayoria de esos servers ya fueron explotados.
Título: Re:Mejores formas de utilizar dorks
Publicado por: [T]Killer en Octubre 05, 2012, 09:00:57 AM
Hmmm.. es que como no me pongáis un ejemplo de dork bueno no puedo tener imaginación si no sé cómo son :(
Título: Re:Mejores formas de utilizar dorks
Publicado por: q3rv0 en Octubre 05, 2012, 11:01:02 AM
La idea es ir intercalando scripts con diferentes parámetros usando el dork inurl:

por ejemplo ahora se me viene a la cabeza un nombre de script como papers.php de hay en más podés ir probando con diversos parámetros como:

inurl:papers.php?id=
inurl:papers.php?p=

Etc

no tiene mucha ciencia es cuestión de usar un poco el bocho
Título: Re:Mejores formas de utilizar dorks
Publicado por: munter en Octubre 05, 2012, 12:14:33 PM
Cita de: [Q3rV[0] link=topic=11375.msg40632#msg40632 date=1349445662]
La idea es ir intercalando scripts con diferentes parámetros usando el dork inurl:

por ejemplo ahora se me viene a la cabeza un nombre de script como papers.php de hay en más podés ir probando con diversos parámetros como:

inurl:papers.php?id=
inurl:papers.php?p=

Etc

no tiene mucha ciencia es cuestión de usar un poco el bocho

y si fuese para una pagina en especifico ? me refieron  se busca inurl:papers.php?id= por ejemplo  pero si esa direcion seria d una pagina q otro parametro seria?
Título: Re:Mejores formas de utilizar dorks
Publicado por: CalebBucker en Octubre 05, 2012, 02:06:01 PM
No uses Google para usar Dork's.

Te recomiendo que uses BING, ahi encontraras muchas webs vulnerables con unas simples Dork's, por ejemplo:

Código (text) [Seleccionar]
inurl:.php?id=  site:gob.ar
inurl:.asp?id= site:com


Para lo demas tenes que usar la imaginacion.
Título: Re:Mejores formas de utilizar dorks
Publicado por: [T]Killer en Octubre 05, 2012, 05:51:46 PM
Probé el de inurl:.php?id= en BING y no me da buenos resultados, me enseña foros de hacking donde hay algún hilo con ese dork jajaj
Título: Re:Mejores formas de utilizar dorks
Publicado por: PerverthsO en Octubre 05, 2012, 07:09:23 PM
unas de las dork q uso son inurl:"*.php?*id*=*" ese siempre me dio buenos resultados XDD
Título: Re:Mejores formas de utilizar dorks
Publicado por: [T]Killer en Octubre 07, 2012, 03:34:46 PM
Pues nada, no hay manera. He probado mil combinaciones distintas de dorks pensados por mí y sí, aparecen muchas páginas, pero prácticamente ninguna es vulnerable y, si alguna lo es, no tiene panel de administración ni nada por el estilo.

Pero bueno, al menos aprendí SQLi... de eso estoy seguro. Me hubiese gustado ponerlo en práctica hasta el final, pero veo que va a ser difícil. Llevo casi 3 días ya con esto...

Salu2 y gracias a tod@s por la ayuda!
Título: Re:Mejores formas de utilizar dorks
Publicado por: c1st en Octubre 07, 2012, 05:11:30 PM
Puedes usar formas como:

site:
filetype:
inurl:
intext:
intitle:

Por ejemplo si quieres buscar alguna variable vulnerable en cierta pagina intenta:

site:sitio.com filetype:php    y te saldran todos los resultados con esa extension y sus variables
o para paises en especifico como lo haces tu:  site:cl filetype:php inurl:?id=
Es cosa de ir jugando e imaginando..

Título: Re:Mejores formas de utilizar dorks
Publicado por: k0ws en Octubre 07, 2012, 06:35:30 PM
Yo usaria la funcion intext seguida del tipico error sql, para asi ver solo las paginas afectadas por dicha vulnerbilidad  ;)

-Saludos-
Título: Re:Mejores formas de utilizar dorks
Publicado por: [T]Killer en Octubre 07, 2012, 07:45:44 PM
Hmmm, me ha venido una buena idea para dork que estoy utilizando en este momento... Gracias a todos, ya voy entendiendo!
Título: Re:Mejores formas de utilizar dorks
Publicado por: c1st en Octubre 07, 2012, 07:57:33 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hmmm, me ha venido una buena idea para dork que estoy utilizando en este momento... Gracias a todos, ya voy entendiendo!

Cualquier duda pregunta, pero no olvides que es tu imaginación la que cuenta en estos casos, y simplemente ir intentando ya despues es experiencia.