Гугл-дорки или как развлечь себя в интернете

 

Вам скучно? Хотите запустить свои руки в грязное белье плохеньких веб-админов и даже в личные компьютеры неумех с поднятым веб-сервером? Тогда гугл доркс вам в помощь. Все знают, что робот гугла может пролезать в вашу жизнь и индексировать всё, до чего дотянется. Всё, что вам остается, чтобы получить доступ, это задать правильный вопрос в поисковике, например:

inurl:wp-config -intext:wp-config "'DB_PASSWORD'" - этот запрос в гугле найдет незакрытый файл конфига для вордпресса и покажет, пароли в чистом виде.

Самая полная и пополняющаяся база таких запросов тут:

https://www.exploit-db.com/google-hacking-database/

Все запросы разбиты по категориям информации, которую вы ищете, есть шаблоны для проверки своих сайтов. Удачи и помните первое правило пентеста: "Администратор тестируемого сервиса, должен знать о ваших действиях и быть согласным на тесты". В противном случае вы уже делаете противозаконные действия, а УК надо чтить.