Inurl view php bold. Përdorimi i veçorive pak të njohura të Google për të gjetur atë që fshihet

10.08.2022

Të shkrirë

Ç'kemi djema!
Dua të them menjëherë se nuk jam një specialist i thelluar - ka njerëz më të zgjuar dhe me njohuri më të thella. Për mua personalisht ky është një hobi. Por ka njerëz që dinë më pak se unë - para së gjithash, materiali nuk është i destinuar për budallenj të plotë, por nuk keni nevojë të jeni super pro për ta kuptuar atë.
Shumë prej nesh janë mësuar të mendojnë se zgavra është një dobësi, mjerisht, keni gabuar - në thelb, një dork është një kërkesë kërkimi e dërguar në një motor kërkimi.
Kjo është, fjala index.php?id= dork
por edhe fjala Dyqan është fjalë.
Për të kuptuar atë që dëshironi, duhet të jeni qartë të vetëdijshëm për kërkesat tuaja për një motor kërkimi. Forma e zakonshme e dork index.php?id= mund të ndahet në
indeks - çelës
.php? - kodi që tregon se keni nevojë për një faqe interneti të ndërtuar në Php
id= identifikues i diçkaje në sajt
id=2 në rastin tonë 2 është një tregues me cilin parametër duhet analizuar identifikuesi.
Nëse shkruani index.php?id=2, atëherë do të ketë sajte vetëm me id=2; nëse ka një mospërputhje, faqja do të eliminohet. Për këtë arsye, nuk ka kuptim të shkruhet një tregues i saktë për identifikuesin - pasi mund të jetë 1,2,3,4,5 dhe ad infinitum.
Nëse vendosni të krijoni një kupë të saktë, le të themi për Steam, atëherë ka kuptim t'i jepni këtë pamje
inurl:lojë* +intext:"csgo"
do të analizojë lojën e fjalëve* në URL-në e faqes (ku * është një numër arbitrar karakteresh pas lojës së fjalëve - në fund të fundit, mund të jenë lojëra dhe të ngjashme)
Vlen gjithashtu të përdorni një operator të tillë si intitle:
Nëse keni parë një sajt të mirë lojrash ose keni një listë të vendeve të rrezikuara të lojrave
Ka kuptim të përdoret operatori përkatës për analizë:
Për të lidhur: një vlerë në formën e një lidhjeje në sitin është e përshtatshme

të lidhura: ***
- do t'i gjejë të gjitha faqet nga këndvështrimi i motorit të kërkimit të ngjashëm me atë të specifikuar
Mbani mend - një zgavër është një analizë - nuk është një vrimë.
Një vrimë, e njohur gjithashtu si një dobësi, zbulohet nga një skaner bazuar në atë që keni analizuar.
Unë personalisht nuk e rekomandoj përdorimin nje numer i madh i prefikset (operatorët e kërkimit) kur punoni pa proxies.
Unë do t'ju tregoj për metodën e krijimit të dyerve private për vendin
Për të krijuar një derë si index.php?id= do të duhet ta analizojmë atë
indeksi - do ta zëvendësojmë me një fjalë arbitrare
.php?id= do të jetë kodi për kutinë tonë
Nuk ka kuptim të shpikni kod të ri - sepse shumë site janë të qëndrueshme në të njëjtat kode dhe motorë dhe do të vazhdojnë të jenë. Lista e kodeve:

Spoiler: Dorky

Php?ts=
.php?topic=
.php?t=
.php?ch=
.php?_nkw=
.php?id=
.php?opsion=
.php?view=
.php?lang=
.php?page=
.php?p=
.php?q=
.php?gdjkgd=
.php?son=
.php?search=
.php?uid=
.php?title=
.php?id_q=
.php?prId=
.php?tag=
.php?letra=
.php?prid=
.php?catid=
.php?ID=
.php?iWine=
.php?productID=
.php?products_id=
.php?topic_id=
.php?pg=
.php?clan=
.php?fid=
.php?url=
.php?show=
.php?inf=
.php?event_id=
.php?term=
.php?TegID=
.php?cid=
.php?prjid=
.php?pageid=
.php?name=
.php?id_n=
.php?th_id=
.php?category=
.php?book_id=
.php?isbn=
.php?item_id=
.php?sFjala e kërkimit=
.php?CatID=
.php?art=
.html?ts=
.html?topic=
.html?t=
.html?ch=
.html?_nkw=
.html?id=
.html?opsion=
.html?view=
.html?lang=
.html?faqe=
.html?p=
.html?q=
.html?gdjkgd=
.html?son=
.html?kërkim=
.html?uid=
.html?title=
.html?id_q=
.html?prId=
.html?tag=
.html?letra=
.html?prid=
.html?catid=
.html?ID=
.html?iWine=
.html?produktID=
.html?products_id=
.html?topic_id=
.html?pg=
.html?clan=
.html?fid=
.html?url=
.html?trego=
.html?inf=
.html?event_id=
.html?term=
.html?TegID=
.html?cid=
.html?prjid=
.html?pageid=
.html?emri=
.html?id_n=
.html?th_id=
.html?category=
.html?book_id=
.html?isbn=
.html?item_id=
.html?sFjala e kërkimit=
.html?CatID=
.html?art=
.aspx?ts=
.aspx?topic=
.aspx?t=
.aspx?ch=
.aspx?_nkw=
.aspx?id=
.aspx?opsion=
.aspx?view=
.aspx?lang=
.aspx?page=
.aspx?p=
.aspx?q=
.aspx?gdjkgd=
.aspx?son=
.aspx?search=
.aspx?uid=
.aspx?title=
.aspx?id_q=
.aspx?prId=
.aspx?tag=
.aspx?letra=
.aspx?prid=
.aspx?catid=
.aspx?ID=
.aspx?iWine=
.aspx?productID=
.aspx?products_id=
.aspx?topic_id=
.aspx?pg=
.aspx?clan=
.aspx?fid=
.aspx?url=
.aspx?show=
.aspx?inf=
.aspx?event_id=
.aspx?term=
.aspx?TegID=
.aspx?cid=
.aspx?prjid=
.aspx?pageid=
.aspx?name=
.aspx?id_n=
.aspx?th_id=
.aspx?category=
.aspx?book_id=
.aspx?isbn=
.aspx?item_id=
.aspx?sSearchword=
.aspx?CatID=
.aspx?art=
.asp?ts=
.asp?topic=
.asp?t=
.asp?ch=
.asp?_nkw=
.asp?id=
.asp?opsion=
.asp?view=
.asp?lang=
.asp?page=
.asp?p=
.asp?q=
.asp?gdjkgd=
.asp?son=
.asp?search=
.asp?uid=
.asp?title=
.asp?id_q=
.asp?prId=
.asp?tag=
.asp?letra=
.asp?prid=
.asp?catid=
.asp?ID=
.asp?iWine=
.asp?productID=
.asp?products_id=
.asp?topic_id=
.asp?pg=
.asp?clan=
.asp?fid=
.asp?url=
.asp?show=
.asp?inf=
.asp?event_id=
.asp?term=
.asp?TegID=
.asp?cid=
.asp?prjid=
.asp?pageid=
.asp?name=
.asp?id_n=
.asp?th_id=
.asp?category=
.asp?book_id=
.asp?isbn=
.asp?item_id=
.asp?sSearchword=
.asp?CatID= .asp?art=
.htm?ts= .htm?topic=
.htm?t= .htm?ch=
.htm?_nkw=
.htm?id=
.htm?opsion=
.htm?view=
.htm?lang=
.htm?page=
.htm?p=
.htm?q=
.htm?gdjkgd=
.htm?son=
.htm?search=
.htm?uid=
.htm?title=
.htm?id_q=
.htm?prId=
.htm?tag=
.htm?letra=
.htm?prid=
.htm?catid=
.htm?ID=
.htm?iWine=
.htm?productID=
.htm?products_id=
.htm?topic_id=
.htm?pg=
.htm?clan=
.htm?fid=
.htm?url=
.htm?show=
.htm?inf=
.htm?event_id=
.htm?term=
.htm?TegID=
.htm?cid=
.htm?prjid=
.htm?pageid=
.htm?emri=
.htm?id_n=
.htm?th_id=
.htm?category=
.htm?book_id=
.htm?isbn=
.htm?item_id=
.htm?sFjala e kërkimit=
.htm?CatID=
.htm?art=
.cgi?ts=
.cgi?topic=
.cgi?t=
.cgi?ch=
.cgi?_nkw=
.cgi?id=
.cgi?opsion=
.cgi?view=
.cgi?lang=
.cgi?page=
.cgi?p=
.cgi?q=
.cgi?gdjkgd=
.cgi?son=
.cgi?search=
.cgi?uid=
.cgi?title=
.cgi?id_q=
.cgi?prId=
.cgi?tag=
.cgi?letra=
.cgi?prid=
.cgi?catid=
.cgi?ID=
.cgi?iWine=
.cgi?productID=
.cgi?products_id=
.cgi?topic_id=
.cgi?pg=
.cgi?clan=
.cgi?fid=
.cgi?url=
.cgi?show=
.cgi?inf=
.cgi?event_id=
.cgi?term=
.cgi?TegID=
.cgi?cid=
.cgi?prjid=
.cgi?pageid=
.cgi?emri=
.cgi?id_n=
.cgi?th_id=
.cgi?category=
.cgi?book_id=
.cgi?isbn=
.cgi?item_id=
.cgi?sSearchword=
.cgi?CatID=
.cgi?art=
.jsp?ts=
.jsp?topic=
.jsp?t=
.jsp?ch=
.jsp?_nkw=
.jsp?id=
.jsp?opsion=
.jsp?view=
.jsp?lang=
.jsp?page=
.jsp?p=
.jsp?q=
.jsp?gdjkgd=
.jsp?son=
.jsp?search=
.jsp?uid=
.jsp?title=
.jsp?id_q=
.jsp?prId=
.jsp?tag=
.jsp?letra=
.jsp?prid=
.jsp?catid=
.jsp?ID=
.jsp?iWine=
.jsp?productID=
.jsp?products_id=
.jsp?topic_id=
.jsp?pg=
.jsp?clan=
.jsp?fid=
.jsp?url=
.jsp?show=
.jsp?inf=
.jsp?event_id=
.jsp?term=
.jsp?TegID=
.jsp?cid=
.jsp?prjid=
.jsp?pageid=
.jsp?name=
.jsp?id_n=
.jsp?th_id=
.jsp?category=
.jsp?book_id=
.jsp?isbn=
.jsp?item_id=
.jsp?sSearchword=
.jsp?CatID=
.jsp?art=

Ne do t'i përdorim këto kode për gjeneratorin dork.
Shkojmë te Google Translator - përkthejeni në italisht - lista e fjalëve më të përdorura.
Ne analizojmë një listë fjalësh në italisht - e futim në kolonën e parë të gjeneratorit dork - vendosim kodet në të dytën, zakonisht php - këto janë një sërë faqesh, dyqane cfm, jsp - ato të lojërave.
Ne gjenerojmë - heqim hapësirat. Dyert private per Itali jane gati.
Gjithashtu ka kuptim të futni fraza në të njëjtën gjuhë në kolonën e djathtë në stilin "më mbaj mend, harrova fjalëkalimin tënd" në vend të sajtit:it
Ata do të analizojnë të lezetshme, do të jenë private nëse analizoni diçka unike dhe zëvendësoni çelësin dork.
Dhe shtoni më mbani mend në të njëjtën gjuhë - atëherë faqet do të fluturojnë vetëm me baza të të dhënave.
Gjithçka ka të bëjë me të menduarit. Dorks do të duket si name.php?uid= të gjitha tiparet e tyre do të jenë në një çelës unik. Ato do të jenë të përziera, operatori Inurl: nuk ka nevojë të përdoret - pasi analizimi do të vazhdojë pa të në url, në tekst dhe në titull.
Në fund të fundit, e gjithë thelbi i dork është se çdo gjë mund të ndodhë - stim, shkop, neteler - ose mund të mos ndodhë. Këtu ju duhet të merrni në sasi.
Ekziston edhe i ashtuquajturi analizim i cenueshmërisë.

Spoiler: Dorky

intext:"java.lang.NumberFormatException: null"
intext:"gabim në sintaksën tuaj SQL"
intext:"mysql_num_rows()"
intext:"mysql_fetch_array()"
intext:"Ndodhi gabim gjatë përpunimit të kërkesës"
intext:"Gabimi i serverit në aplikacionin "/""
intext:"Gabim Microsoft OLE DB Provider for ODBC Drivers"
intext:"String pyetësor i pavlefshëm"
intext:"OLE DB Ofruesi për ODBC"
intext:"VBScript Runtime"
intext:"ADODB.Field"
intext:"BOF ose EOF"
intext:"ADODB.Command"
intext:"Baza e të dhënave JET"
intext:"mysql_fetch_row()"
intext:"Gabim sintaksor"
intext:"include()"
intext:"mysql_fetch_assoc()"
intext:"mysql_fetch_object()"
intext:"mysql_numrows()"
intext:"GetArray()"

intext:"FetchRow()"

Këta kërpudha po kërkojnë menjëherë dobësitë drejtpërdrejt, domethënë duke i përdorur ato së bashku me fjalë unike që nuk kishin gjasa të analizoheshin para jush.

Çdo kërkim për dobësi në burimet e internetit fillon me zbulimin dhe mbledhjen e informacionit.
Inteligjenca mund të jetë ose aktive - forca brutale e skedarëve dhe drejtorive të faqes, ekzekutimi i skanerëve të cenueshmërisë, shfletimi manual i faqes, ose pasiv - kërkimi i informacionit në motorë të ndryshëm kërkimi. Ndonjëherë ndodh që një dobësi të bëhet e njohur edhe para hapjes së faqes së parë të faqes.

Si është e mundur kjo?
Robotët e kërkimit, duke bredhur vazhdimisht në internet, përveç informacioneve të dobishme për përdoruesin mesatar, shpesh regjistrojnë gjëra që mund të përdoren nga sulmuesit për të sulmuar një burim ueb. Për shembull, gabimet e skriptit dhe skedarët me informacione të ndjeshme (nga skedarët e konfigurimit dhe regjistrat tek skedarët me të dhëna vërtetimi dhe kopje rezervë të bazës së të dhënave).
Nga pikëpamja e një roboti kërkimi, një mesazh gabimi në lidhje me ekzekutimin e një pyetjeje sql është tekst i thjeshtë, i pandashëm, për shembull, nga përshkrimi i produkteve në faqe. Nëse papritmas një robot kërkuesi has në një skedar me shtesën .sql, i cili për ndonjë arsye përfundoi në dosjen e punës së faqes, atëherë ai do të perceptohet si pjesë e përmbajtjes së faqes dhe gjithashtu do të indeksohet (duke përfshirë, ndoshta, fjalëkalimet të specifikuara në të).

Informacione të ngjashme mund të gjenden duke ditur të qëndrueshme, shpesh unike, fjalë kyçe, të cilat ndihmojnë në ndarjen e "faqeve të cenueshme" nga faqet që nuk përmbajnë dobësi.
Një bazë e madhe e të dhënave të pyetjeve të veçanta duke përdorur fjalë kyçe (të ashtuquajturat dorks) ekziston në exploit-db.com dhe njihet si Google Hack Database.

Pse google?
Dorks janë synuar kryesisht nga Google për dy arsye:
− sintaksa më fleksibël e fjalëve kyçe (treguar në tabelën 1) dhe karaktereve speciale (treguar në tabelën 2);
− indeksi i Google është akoma më i plotë se ai i motorëve të tjerë të kërkimit;

Tabela 1 - Fjalë kyçe kryesore të Google

Fjalë kyçe
Kuptimi
Shembull
faqe
Kërkoni vetëm në faqen e specifikuar. Merr parasysh vetëm url
site:somesite.ru - do të gjejë të gjitha faqet në një domen të caktuar dhe nënfushat
inurl
Kërkoni me fjalë të pranishme në uri. Ndryshe nga kl. fjalët "faqe", kërkon përputhje pas emrit të sajtit
inurl:news - gjen të gjitha faqet ku fjala e dhënë shfaqet në uri
tekstin
Kërkoni në trupin e faqes
intext:"bllokim trafiku" - plotësisht i ngjashëm me kërkesën e zakonshme për "bllokim trafiku"
titull
Kërkoni në titullin e faqes. Teksti midis etiketave <br></td> <td width="214">intitle:”indeksi i” - do të gjejë të gjitha faqet me listat e drejtorive <br></td> </tr><tr><td width="214">ext <br></td> <td width="214">Kërkoni për faqe me një shtrirje të caktuar <br></td> <td width="214">ext:pdf - gjen të gjithë skedarët pdf <br></td> </tr><tr><td width="214">lloji i skedarit <br></td> <td width="214">Aktualisht, krejtësisht e ngjashme me klasën. fjala "ext" <br></td> <td width="214">lloji i skedarit:pdf - i ngjashëm <br></td> </tr><tr><td width="214">të lidhura <br></td> <td width="214">Kërkoni faqe me tema të ngjashme <br></td> <td width="214">related:google.ru - do të tregojë analogët e tij <br></td> </tr><tr><td width="214">lidhje <br></td> <td width="214">Kërkoni për sajte që lidhen me këtë <br></td> <td width="214">link:somesite.ru - do të gjeni të gjitha faqet që kanë një lidhje me këtë <br></td> </tr><tr><td width="214">përcaktojnë <br></td> <td width="214">Trego përkufizimin e fjalës <br></td> <td width="214">define:0day - përkufizimi i termit <br></td> </tr><tr><td width="214">cache <br></td> <td width="214">Shfaq përmbajtjen e faqes në cache (nëse është e pranishme) <br></td> <td width="214">cache:google.com - do të hapë një faqe të memorizuar <br></td> </tr></tbody></table><p>Tabela 2 - Karaktere speciale për pyetjet e Google <br></p><table><tbody><tr><td width="214"><b>Simboli</b><br></td> <td width="214"><b>Kuptimi</b><br></td> <td width="214"><b>Shembull</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Fraza e saktë <br></td> <td width="214">intitle:"Faqja e konfigurimit të ruterit të RouterOS" - kërkoni për ruterat <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Çdo tekst <br></td> <td width="214">inurl: "bitrix*mcart" - kërkoni për sajte në bitrix me një modul mcart të cenueshëm <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Çdo personazh <br></td> <td width="214">Index.of - i ngjashëm me indeksin e kërkesës <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Fshi një fjalë <br></td> <td width="214">error -warning - tregoni të gjitha faqet që kanë një gabim, por pa paralajmërim <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Gama <br></td> <td width="214">cve 2006..2016 - shfaqni dobësitë sipas vitit duke filluar nga 2006 <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Logjike "ose" <br></td> <td width="214">linux | windows - tregoni faqet ku shfaqet fjala e parë ose e dytë <br></td> </tr></tbody></table><br>Vlen të kuptohet se çdo kërkesë për një motor kërkimi është një kërkim vetëm me fjalë. <br>Është e kotë të kërkosh meta-karaktere në faqe (thonjëza, kllapa, shenja pikësimi, etj.). Edhe një kërkim për frazën e saktë të specifikuar në thonjëza është një kërkim fjalësh, i ndjekur nga një kërkim për një përputhje të saktë në rezultate. <p>Të gjitha dosjet e bazës së të dhënave të Google Hack ndahen logjikisht në 14 kategori dhe janë paraqitur në Tabelën 3. <br>Tabela 3 – Kategoritë e bazës së të dhënave të Google Hack <br></p><table><tbody><tr><td width="168"><b>Kategoria</b><br></td> <td width="190"><b>Çfarë ju lejon të gjeni</b><br></td> <td width="284"><b>Shembull</b><br></td> </tr><tr><td width="168">Pikat e këmbëve <br></td> <td width="190">Predhat e uebit, menaxherët e skedarëve publikë <br></td> <td width="284">Gjeni të gjitha faqet e hakuara ku janë ngarkuar faqet e listuara të internetit: <br>(titulli:"phpshell" OSE titulli:"c99shell" OSE titulli:"r57shell" OSE titulli:"PHP Shell" OSE titulli:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Skedarët që përmbajnë emra përdoruesish <br></td> <td width="190">Skedarët e regjistrit, <a href="https://rembitpro.ru/sq/windows/ustanovka-i-nastroika-servera-apache-ustanovka-i-konfiguraciya-veb/">skedarët e konfigurimit</a>, regjistrat, skedarët që përmbajnë historikun e komandave të futura <br></td> <td width="284">Gjeni të gjithë skedarët e regjistrit që përmbajnë informacione të llogarisë: <br><i>filetype:reg reg +intext:"menaxher i llogarisë në internet"</i><br></td> </tr><tr><td width="168">Drejtoritë e ndjeshme <br></td> <td width="190">Drejtoritë me informacione të ndryshme (dokumente personale, konfigurime vpn, depo të fshehura, etj.) <br></td> <td width="284">Gjeni të gjitha listat e direktorive që përmbajnë skedarë të lidhur me VPN: <br><i>"Config" titulli:"Indeksi i" intext:vpn</i><br>Faqet që përmbajnë depo git: <br><i>(intekst:"indeksi i /.git") ("drejtoria prind")</i><br></td> </tr><tr><td width="168">Zbulimi i serverit në ueb <br></td> <td width="190">Versioni dhe informacione të tjera rreth serverit në internet <br></td> <td width="284">Gjeni konsolat administrative të serverit JBoss: <br><i>inurl:"/web-console/" titulli:"Konsola e administrimit"</i><br></td> </tr><tr><td width="168">Skedarët e cenueshëm <br></td> <td width="190">Skriptet që përmbajnë dobësi të njohura <br></td> <td width="284">Gjeni sajte që përdorin një skript që ju lejon të ngarkoni një skedar arbitrar nga serveri: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Serverë të cenueshëm <br></td> <td width="190">Skriptet e instalimit, predhat e uebit, konzolat e hapura administrative, etj. <br></td> <td width="284">Gjeni konsolat e hapura PHPMyAdmin që funksionojnë si rrënjë: <br><i>intitle:phpMyAdmin "Mirë se erdhe në phpMyAdmin ***" "punon në * si root@*"</i><br></td> </tr><tr><td width="168">Mesazhet e gabimit <br></td> <td width="190">Gabime dhe paralajmërime të ndryshme shpesh zbulojnë <a href="https://rembitpro.ru/sq/internet/kakoi-sposob-hraneniya-informacii-schitaetsya-samym-nad-zhnym-i-pochemu-ustroistva/">informacion i rendesishem</a>- duke filluar nga <a href="https://rembitpro.ru/sq/viruses/mozhno-li-izuchat-opencart-v-demonstracionnom-rezhime-kak-sozdat-internet-magazin/">Versionet CMS</a> te fjalëkalimet <br></td> <td width="284">Faqet që kanë gabime në ekzekutimin e pyetjeve SQL në bazën e të dhënave: <br><i>"Paralajmërim: mysql_query()" "pyetje e pavlefshme"</i><br></td> </tr><tr><td width="168">Skedarët që përmbajnë informacion të lëngshëm <br></td> <td width="190">Certifikatat, kopjet rezervë, emailet, regjistrat, skriptet SQL, etj. <br></td> <td width="284">Gjeni skriptet e inicializimit sql: <br><i>lloji i skedarit: sql dhe " <a href="https://rembitpro.ru/sq/internet/sql-insert-into-select-zayavlenie-sql-zapros-insert-into-napolnit-bazu-dannyh/">fut në</a>» -site:github.com</i><br></td> </tr><tr><td width="168">Skedarët që përmbajnë fjalëkalime <br></td> <td width="190">Çdo gjë që mund të përmbajë fjalëkalime - regjistrat, skriptet sql, etj. <br></td> <td width="284">Regjistrat që përmendin fjalëkalimet: <br><i>lloji i skedarit:</i><i>log</i><i>teksti:</i><i>fjalëkalimi |</i><i>kaloj |</i><i>pw</i><br>Skriptet sql që përmbajnë fjalëkalime: <br><i>ext:</i><i>sql</i><i>teksti:</i><i>emri i përdoruesit</i><i>teksti:</i><i>fjalëkalimin</i><br></td> </tr><tr><td width="168">Informacion i ndjeshëm i blerjeve në internet <br></td> <td width="190">Informacion në lidhje me blerjet online <br></td> <td width="284">Gjeni kodet pine: <br><i>dcid=</i><i>bn=</i><i>gjilpere</i><i>kod=</i><br></td> </tr><tr><td width="168">Rrjeti ose të dhënat e cenueshmërisë <br></td> <td width="190">Informacion që nuk lidhet drejtpërdrejt me burimin e uebit, por që ndikon në rrjet ose shërbime të tjera jo-web <br></td> <td width="284">Gjeni skriptet <a href="https://rembitpro.ru/sq/programs/kak-zakazat-avtomaticheskie-nastroiki-interneta-na-tele2-samye-poleznye/">cilësimet automatike</a> proxies që përmbajnë informacion në lidhje me rrjetin e brendshëm: <br><i>inurl:proxy | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Faqet që përmbajnë portalet e hyrjes <br></td> <td width="190">Faqet që përmbajnë formularë të hyrjes <br></td> <td width="284">faqet e internetit saplogon: <br><i>intext:"2016 SAP AG. Të gjitha të drejtat e rezervuara." titulli: "Logon"</i><br></td> </tr><tr><td width="168">Pajisje të ndryshme në internet <br></td> <td width="190">Printerat, ruterat, sistemet e monitorimit, etj. <br></td> <td width="284">Gjeni panelin e konfigurimit të printerit: <br><i>titulli:"</i><i>hp</i><i>laserjet"</i><i>inurl:</i><i>SSI/</i><i>Auth/</i><i>set_</i><i>konfigurim_</i><i>informacioni i pajisjes.</i><i>htm</i><br></td> </tr><tr><td width="168">Këshilla dhe dobësi <br></td> <td width="190">Faqet e internetit në versionet e cenueshme të CMS <br></td> <td width="284">Gjeni shtojca të cenueshme përmes të cilave mund të ngarkoni një skedar arbitrar në server: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dorks janë më shpesh të fokusuar në kërkimin në të gjitha faqet e internetit. Por asgjë nuk ju pengon të kufizoni shtrirjen e kërkimit në çdo sajt ose sajt. <br>Çdo pyetje e Google mund të fokusohet në një sajt specifik duke shtuar fjalën kyçe "site:somesite.com" në pyetje. Kjo fjalë kyçe mund të shtohet në çdo dork. <p><b>Automatizimi i kërkimit për dobësitë</b><br>Kështu lindi ideja për të shkruar një mjet të thjeshtë që automatizon kërkimin për dobësitë duke përdorur një motor kërkimi (google) dhe mbështetet në bazën e të dhënave të hakimit të Google.</p><p>Shërbimi është një skrip i shkruar në nodejs duke përdorur phantomjs. Për të qenë të saktë, skenari interpretohet nga vetë phantomjs. <br>Phantomjs është një shfletues uebi i plotë pa një GUI, i kontrolluar nga kodi js dhe me një API të përshtatshëm. <br>Shërbimi mori një emër mjaft të kuptueshëm - dorks. Duke e nisur atë në <a href="https://rembitpro.ru/sq/data-recovery/kak-udalit-parol-s-kompyutera-windows-7-esli-zabyl-esli-vdrug-zabyl-parol-windows/">linja e komandës</a>(pa opsione) marrim një ndihmë të shkurtër me disa shembuj përdorimi: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Figura 1 - Lista e opsioneve kryesore të dorks</p><p>Sintaksa e përgjithshme e programit është: dork "command" "option list". <br>Një përshkrim i detajuar i të gjitha opsioneve është paraqitur në Tabelën 4.</p><p>Tabela 4 - Sintaksa e Dorks <br></p><table border="1"><tbody><tr><td width="214"><b>Ekipi</b><br></td> <td width="214"><b>Opsioni</b><br></td> <td width="214"><b>Përshkrim</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-l <br></td> <td width="214">Shtypni një listë të numëruar të kategorive dork Baza e të dhënave Google Hack <br></td> </tr><tr><td width="214">-c "numri ose emri i kategorisë" <br></td> <td width="214">Ngarkoni dyert e kategorisë së specifikuar sipas numrit ose emrit <br></td> </tr><tr><td width="214">-q "frazë" <br></td> <td width="214">Shkarko dorks gjetur sipas kërkesës <br></td> </tr><tr><td width="214">-o "skedar" <br></td> <td width="214">Ruani rezultatin në një skedar (vetëm me opsionet -c|-q) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "dark" <br></td> <td width="214">Vendosni një dork arbitrar (opsioni mund të përdoret shumë herë, kombinimi me opsionin -D lejohet) <br></td> </tr><tr><td width="214">-D "skedar" <br></td> <td width="214">Përdorni dorks nga skedari <br></td> </tr><tr><td width="214">-s "faqe" <br></td> <td width="214">Vendosja e faqes (opsioni mund të përdoret shumë herë, kombinimi me opsionin -S lejohet) <br></td> </tr><tr><td width="214">-S "skedar" <br></td> <td width="214">Përdorni sajte nga një skedar (dokset do të kërkohen për secilin sajt në mënyrë të pavarur) <br></td> </tr><tr><td width="214">-f "filtër" <br></td> <td width="214">Cakto fjalë kyçe shtesë (do t'i shtohen çdo dork) <br></td> </tr><tr><td width="214">-t "numri i ms" <br></td> <td width="214">Intervali midis kërkesave për në google <br></td> </tr><tr><td width="214">-T "numri i ms" <br></td> <td width="214">Kohëzgjatja nëse haset një captcha <br></td> </tr><tr><td width="214">-o "skedar" <br></td> <td width="214">Ruani rezultatin në një skedar (vetëm ato pjesë për të cilat u gjet diçka do të ruhen) <br></td> </tr></tbody></table><br>Duke përdorur komandën ghdb, mund të merrni të gjitha dorks nga exploit-db me kërkesë arbitrare, ose të specifikoni të gjithë kategorinë. Nëse specifikoni kategorinë 0, e gjithë baza e të dhënave do të shkarkohet (rreth 4.5 mijë dorks). <p>Lista e kategorive të disponueshme aktualisht është paraqitur në Figurën 2. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Figura 2 - Lista e kategorive të disponueshme të dork GHDB</p><p>Komanda e google do të zëvendësojë çdo dork në <a href="https://rembitpro.ru/sq/programs/sravnenie-google-i-yandeks-yandeks-ili-gugl-kakoi-poiskovik-vybrat/">Motori i kërkimit Google</a> dhe rezultati u analizua për ndeshjet. Shtigjet ku u gjet diçka do të ruhen në një skedar. <br>Shërbimi mbështet mënyra të ndryshme kërkimi: <br>1 dork dhe 1 vend; <br>1 konvikt dhe shumë vende; <br>1 vend dhe shumë kulla; <br>shumë vende dhe shumë kullota; <br>Lista e dorkave dhe vendeve mund të specifikohet ose përmes një argumenti ose përmes një skedari.</p><p><b>Demonstrimi i punës</b><br>Le të përpiqemi të kërkojmë ndonjë dobësi duke përdorur shembullin e kërkimit të mesazheve të gabimit. Me komandë: dorks ghdb –c 7 –o errors.dorks të gjitha dorks të njohura të kategorisë “Mesazhet e gabimeve” do të ngarkohen siç tregohet në Figurën 3. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Figura 3 – Ngarkimi i të gjitha pikave të njohura të kategorisë “Mesazhet e gabimeve”.</p><p>Dorks shkarkohen dhe ruhen në një skedar. Tani gjithçka që mbetet është t'i "vendosni" ato në një sit (shih Figurën 4). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Figura 4 – Kërkoni për dobësitë e faqes me interes në cache Google</p><p>Pas ca kohësh, disa faqe që përmbajnë gabime zbulohen në faqen në studim (shih Figurën 5).</p><p><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Figura 5 – Mesazhet e gabimit të gjetura</p><p>Rezultati, në skedarin result.txt marrim <a href="https://rembitpro.ru/sq/internet/telefony-samsung-s-mhl-kak-uznat-podderzhivaet-li-telefon-mhl-pokazat/">listën e plotë</a> dredhi që çojnë në një gabim. <br>Figura 6 tregon rezultatin e kërkimit për gabimet e faqes. <br><br>Figura 6 – Rezultati i kërkimit të gabimeve</p><p>Në cache për këtë dork, shfaqet një gjurmë e plotë prapa, duke zbuluar shtigjet absolute të skripteve, sistemin e menaxhimit të përmbajtjes së faqes dhe llojin e bazës së të dhënave (shih Figurën 7). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Figura 7 – zbulimi i informacionit rreth dizajnit të sitit</p><p>Sidoqoftë, ia vlen të merret në konsideratë që jo të gjithë kërpudhat nga GHDB japin rezultate të vërteta. Gjithashtu, Google mund të mos gjejë një përputhje të saktë dhe të tregojë një rezultat të ngjashëm.</p><p>Në këtë rast, është më e mençur të përdorni listën tuaj personale të kërpudhave. Për shembull, gjithmonë ia vlen të kërkoni skedarë me shtesa "të pazakonta", shembuj të të cilave tregohen në Figurën 8. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Figura 8 – Lista e shtesave të skedarëve që nuk janë tipike për një burim të rregullt ueb</p><p>Si rezultat, me komandën dorks google –D extensions.txt –f bank, që në kërkesën e parë Google fillon të kthejë faqet me shtesa skedarësh “të pazakonta” (shih Figurën 9). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Figura 9 – Kërkoni për lloje të skedarëve “të keq” në faqet e internetit bankare</p><p>Vlen të kihet parasysh se Google nuk pranon pyetje më të gjata se 32 fjalë.</p><p>Duke përdorur komandën dorks google –d intext:"gabim|paralajmërim|njoftim|sintaksë" -f universitet <br>Ju mund të kërkoni për gabime përkthyese PHP në faqet e internetit arsimore (shih Figurën 10). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Figura 10 – Gjetja e gabimeve në kohën e ekzekutimit të PHP</p><p>Ndonjëherë nuk është i përshtatshëm për të përdorur një ose dy kategori të dorkrave. <br>Për shembull, nëse dihet që faqja funksionon në motorin Wordpress, atëherë na duhen module specifike për WordPress. Në këtë rast, është e përshtatshme të përdorni kërkimin e bazës së të dhënave të Google Hack. Komanda dorks ghdb –q wordpress –o wordpress_dorks.txt do të shkarkojë të gjitha dorks nga Wordpress, siç tregohet në Figurën 11: <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Figura 11 – Kërkoni për Dorks që lidhen me Wordpress</p><p>Le të kthehemi përsëri te bankat dhe të përdorim komandën dorks google –D wordpress_dords.txt –f bank për të provuar të gjejmë diçka interesante në lidhje me Wordpress (shih Figurën 12). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Figura 12 – Kërko për dobësitë e Wordpress</p><p>Vlen të përmendet se kërkimi në Google Hack Database nuk pranon fjalë më të shkurtra se 4 karaktere. Për shembull, nëse CMS e faqes nuk dihet, por gjuha dihet - PHP. Në këtë rast, ju mund të filtroni atë që ju nevojitet manualisht duke përdorur tubin dhe mjetin e kërkimit të sistemit dorks –c all | findstr /I php > php_dorks.txt (shih Figurën 13): <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Figura 13 – Kërkoni të gjitha kutitë ku përmendet PHP</p><p>Kërkimi për dobësi ose disa informacione të ndjeshme në një motor kërkimi duhet të bëhet vetëm nëse ka një indeks të rëndësishëm në këtë faqe. Për shembull, nëse një faqe ka 10-15 faqe të indeksuara, atëherë është marrëzi të kërkosh diçka në këtë mënyrë. Kontrollimi i madhësisë së indeksit është i lehtë - thjesht futni në rresht <a href="https://rembitpro.ru/sq/windows/poisk-gugla-glavnaya-sdelaite-google-osnovnoi-poiskovoi-sistemoi-posle/">kërkim në Google</a>"site:somesite.com". Një shembull i një siti me një indeks të pamjaftueshëm është paraqitur në Figurën 14. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Figura 14 – Kontrollimi i madhësisë së indeksit të faqes</p><p>Tani për të pakëndshmen... Herë pas here Google mund të kërkojë një captcha - nuk mund të bëni asgjë për këtë - do t'ju duhet ta futni atë. Për shembull, kur kërkoni nëpër kategorinë "Mesazhet e gabimit" (90 pika), captcha u shfaq vetëm një herë.</p><p>Vlen të shtohet se phantomjs gjithashtu mbështet punën përmes një përfaqësuesi, si përmes ndërfaqes http dhe çorapeve. Për të aktivizuar modalitetin proxy, duhet të hiqni komentin e linjës përkatëse në dorks.bat ose dorks.sh.</p><p>Mjeti është i disponueshëm si kod burim</p> <h1>Si të kërkoni saktë duke përdorur google.com</h1> <p>Të gjithë ndoshta e dinë se si ta përdorin këtë <a href="https://rembitpro.ru/sq/internet/za-chto-mogut-byt-sankcii-poiskovyh-sistem-sankcii-i-filtry-yandeksa/">motor kërkimi</a>, si Google =) Por jo të gjithë e dinë që nëse hartoni saktë një pyetje kërkimi duke përdorur konstruksione speciale, mund të arrini rezultatet e asaj që kërkoni shumë më efikase dhe shpejt =) Në këtë artikull do të përpiqem të tregoj se çfarë dhe si ju duhet të bëni në mënyrë që të kërkoni saktë</p><p>Google mbështet disa operatorë kërkimi të avancuar që kanë kuptim të veçantë kur kërkoni në google.com. Në mënyrë tipike, këta operatorë ndryshojnë kërkimin, ose madje i thonë Google që ta bëjë atë plotësisht <a href="https://rembitpro.ru/sq/viruses/huavei-y6-obzor-huawei-y6---tehnicheskie-harakteristiki-bluetooth---eto-standart/">Llojet e ndryshme</a> kërkimi. Për shembull, dizajni <b>lidhje:</b>është <a href="https://rembitpro.ru/sq/programs/kak-otpravit-poproshaiku-s-mts-chto-delat-esli-nuzhno-skinut/">operator special</a>, dhe kërkesë <u>lidhje: www.google.com</u> nuk do t'ju japë një kërkim normal, por në vend të kësaj do të gjeni të gjitha faqet e internetit që kanë lidhje me google.com. <br>llojet alternative të kërkesave</p><p><b>cache:</b> Nëse përfshini fjalë të tjera në pyetjen tuaj, Google do t'i nënvizojë ato fjalë të përfshira brenda dokumentit të memorizuar. <br>Për shembull, <u>cache: www.web site</u> do të tregojë përmbajtjen e ruajtur me fjalën "web" të theksuar.</p><p><b>lidhje:</b> Pyetja e kërkimit e mësipërm do të shfaqë faqet e internetit që përmbajnë lidhje me pyetjen e specifikuar. <br>Për shembull: <u>lidhje: www.site</u> do të shfaqë të gjitha faqet që kanë një lidhje me http://www.site</p><p><b>të lidhura:</b> Shfaq faqet e internetit që janë "të lidhura" me uebfaqen e specifikuar. <br>Për shembull, <u>të lidhura: www.google.com</u> do të listojë faqet e internetit që janë të ngjashme <a href="https://rembitpro.ru/sq/programs/luchshie-plaginy-dlya-brauzerov-obespechivayushchie-zashchitu/">faqja kryesore</a> Google.</p><p><b>info:</b> Informacioni i pyetjes: do të paraqesë disa nga informacionet që Google ka në lidhje me faqen e internetit që po kërkoni. <br>Për shembull, <u>info: faqe interneti</u> do të tregojë informacione rreth forumit tonë =) (Armada - Forumi i Webmasterëve për të Rritur).</p><p><b>Kërkesa të tjera për informacion</b> </p><p><b>përcaktoni:</b> Pyetja define: do të japë një përkufizim të fjalëve që futni pas tij, të mbledhura nga burime të ndryshme në internet. Përkufizimi do të jetë për të gjithë frazën e futur (d.m.th., do të përfshijë të gjitha fjalët në pyetjen e saktë).</p><p><b>stoqet:</b> Nëse filloni një pyetje me aksione: Google do të përpunojë pjesën tjetër të termave të pyetjes si simbole të aksioneve dhe do të lidhet me një faqe që tregon informacione të gatshme për këto simbole. <br>Për shembull, <u>stoqet: Intel yahoo</u> do të tregojë informacione rreth Intel dhe Yahoo. (Vini re se duhet të shkruani karakteret <a href="https://rembitpro.ru/sq/windows/programma-vossoedineniya-naroda-donbassa-dnr-gumanitarnaya/">lajmet e fundit</a>, jo emri i kompanisë)</p><p><b>Modifikuesit e pyetjeve</b></p><p><b>faqe:</b> Nëse përfshin faqen: në pyetjen tuaj, Google do t'i kufizojë rezultatet në ato faqe interneti që gjen në atë domen. <br>Ju gjithashtu mund të kërkoni sipas zonave individuale, të tilla si ru, org, com, etj ( <u>faqe: com</u> <u>site:ru</u>) </p><p><b>gjithëtitulli:</b> Nëse kryeni një pyetje me allintitle:, Google do t'i kufizojë rezultatet në të gjitha fjalët e pyetjes në titull. <br>Për shembull, <u>allintitle: kërkimi në google</u> do të kthejë të gjitha faqet e Google me kërkim si p.sh. imazhe, blog etj</p><p><b>titulli:</b> Nëse përfshini titullin: në pyetjen tuaj, Google do t'i kufizojë rezultatet në dokumente që përmbajnë atë fjalë në titull. <br>Për shembull, <u>titulli: Biznes</u></p><p><b>allinurl:</b> Nëse kryeni një pyetje me allinurl: Google do t'i kufizojë rezultatet në të gjitha fjalët e pyetjes në URL. <br>Për shembull, <u>allinurl: kërkimi në google</u> do t'i kthejë dokumentet me google dhe do të kërkojë në titull. Gjithashtu, si opsion, mund t'i ndani fjalët me një vijë të pjerrët (/), pastaj fjalët në të dy anët e vijës së pjerrët do të kërkohen brenda së njëjtës faqe: Shembull <u>allinurl: foo/bar</u></p><p><b>inurl:</b> Nëse përfshini inurl: në pyetjen tuaj, Google do t'i kufizojë rezultatet në dokumente që përmbajnë atë fjalë në URL. <br>Për shembull, <u>Animacioni inurl:site</u></p><p><b>teksti:</b> kërkon vetëm fjalën e specifikuar në tekstin e faqes, duke injoruar titullin dhe tekstet e lidhjeve, dhe gjëra të tjera që nuk lidhen me. Ekziston edhe një derivat i këtij modifikuesi - <b>allintext:</b> ato. më tej, të gjitha fjalët në pyetje do të kërkohen vetëm në tekst, i cili gjithashtu mund të jetë i rëndësishëm, duke injoruar fjalët e përdorura shpesh në lidhje <br>Për shembull, <u>teksti:forum</u> </p><p><b>intervali i datës:</b> kërkimet në një kornizë kohore (daterange:2452389-2452389), datat për oraret tregohen në formatin Julian.</p><p><b>Epo, dhe të gjitha llojet e shembujve interesantë të pyetjeve</b> </p><p><u>Shembuj të shkrimit të pyetjeve për Google. Për spammers</u> </p><p>Inurl:control.guest?a=sign</p><p>Site:books.dreambook.com "URL i faqes kryesore" "Sign my" inurl:sign</p><p>Faqja: www.freegb.net Faqja kryesore</p><p>Inurl:sign.asp "Numri i karaktereve"</p><p>"Mesazhi:" inurl:sign.cfm "Dërguesi:"</p><p>Inurl:register.php "Regjistrimi i Përdoruesit" "Uebfaqja"</p><p>Inurl:edu/libri i të ftuarve "Nënshkruani librin e të ftuarve"</p><p>Inurl: posto "Post koment" "URL"</p><p>Inurl:/archives/ "Komente:" "E mbani mend informacionin?"</p><p>“Script dhe Guestbook Krijuar nga:” “URL:” “Komente:”</p><p>Inurl:?action=add "phpBook" "URL"</p><p>Titulli: "Dorëzo histori të re"</p><p><u>Revista</u> </p><p>Inurl:www.livejournal.com/users/ mode=reply</p><p>Inurl greatestjournal.com/ mode=reply</p><p>Inurl:fastbb.ru/re.pl?</p><p>Inurl:fastbb.ru /re.pl? "Libri i mysafirëve"</p><p><u>Blogjet</u> </p><p>Inurl:blogger.com/comment.g?”postID””anonim”</p><p>Inurl:typepad.com/ "Postoni një koment" "Të mbani mend informacionin personal?"</p><p>Inurl:greatestjournal.com/community/ “Posto koment” “adresat e posterave anonimë”</p><p>"Posto koment" "adresat e posterave anonimë" -</p><p>Titulli: "Posto koment"</p><p>Inurl:pirillo.com "Post koment"</p><p><u>Forumet</u> </p><p>Inurl:gate.html?”name=Forume” “mode=reply”</p><p>Inurl:"forum/posting.php?mode=reply"</p><p>Inurl:"mes.php?"</p><p>Inurl:"members.html"</p><p>Inurl:forum/memberlist.php?”</p> <p>Marrja e të dhënave private nuk do të thotë gjithmonë hakerim - ndonjëherë ato publikohen në <a href="https://rembitpro.ru/sq/windows/prava-dostupa-v-upp-rls-obshchie-svedeniya-i-nastroika-pyat-shagov-nastroiki/">akses publik</a>. Njohuri <a href="https://rembitpro.ru/sq/windows/delaem-svoi-lokalnyi-dns-pdnsd-s-blekdzhekom-i-bystree-google-public/">Cilësimet e Google</a> dhe pak zgjuarsi do t'ju lejojë të gjeni shumë gjëra interesante - nga numrat e kartave të kreditit deri te dokumentet e FBI-së.</p> <h2>PARALAJMËRIM</h2>I gjithë informacioni jepet vetëm për qëllime informative. As redaktorët dhe as autori nuk janë përgjegjës për ndonjë dëm të mundshëm të shkaktuar nga materialet e këtij artikulli. <p>Sot, gjithçka është e lidhur me internetin, me pak shqetësim për kufizimin e aksesit. Prandaj, shumë të dhëna private bëhen pre e motorëve të kërkimit. Robotët merimangë nuk janë më të kufizuar në faqet e internetit, por indeksojnë të gjithë përmbajtjen e disponueshme në internet dhe vazhdimisht shtojnë informacione jo publike në bazat e të dhënave të tyre. Zbulimi i këtyre sekreteve është i lehtë - thjesht duhet të dini se si të pyesni për to.</p><h2>Duke kërkuar për skedarë</h2> <p>Në duar të afta, Google do të gjejë shpejt gjithçka që nuk gjendet në internet, për shembull, informacione personale dhe skedarë për përdorim zyrtar. Ato shpesh fshihen si një çelës nën një qilim: nuk ka kufizime reale të aksesit, të dhënat thjesht qëndrojnë në pjesën e pasme të faqes, ku nuk çojnë asnjë lidhje. Ndërfaqja standarde e uebit e Google ofron vetëm <a href="https://rembitpro.ru/sq/viruses/upravlenie-bazovymi-nastroikami-v-lichnom-profile-seti-facebook/">cilësimet bazë</a> kërkim i avancuar, por edhe këto do të jenë të mjaftueshme.</p> <p>Ju mund ta kufizoni kërkimin tuaj në Google në një lloj skedari specifik duke përdorur dy operatorë: lloji i skedarit dhe ext . E para specifikon formatin që motori i kërkimit përcaktoi nga titulli i skedarit, i dyti specifikon shtrirjen e skedarit, pavarësisht nga përmbajtja e tij e brendshme. Kur kërkoni në të dyja rastet, duhet vetëm të specifikoni shtrirjen. Fillimisht, operatori ext ishte i përshtatshëm për t'u përdorur në rastet kur skedari nuk kishte karakteristika specifike të formatit (për shembull, për të kërkuar skedarë të konfigurimit ini dhe cfg, të cilat mund të përmbajnë çdo gjë). Tani algoritmet e Google kanë ndryshuar dhe nuk ka asnjë ndryshim të dukshëm midis operatorëve - në shumicën e rasteve rezultatet janë të njëjta.</p> <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359798_b3e1_filetype_ext.png' width="100%" loading=lazy loading=lazy><h2>Filtrimi i rezultateve</h2> <p>Si parazgjedhje, Google kërkon fjalë dhe, në përgjithësi, çdo karakter të futur në të gjithë skedarët në faqet e indeksuara. Mund ta kufizoni zonën e kërkimit sipas domenit të nivelit të lartë, një sajti të caktuar ose sipas vendndodhjes së sekuencës së kërkimit në vetë skedarët. Për dy opsionet e para, përdorni operatorin e faqes, i ndjekur nga emri i domenit ose faqes së zgjedhur. Në rastin e tretë, një grup i tërë operatorësh ju lejon të kërkoni informacion në fushat e shërbimit dhe metadatat. Për shembull, allinurl do ta gjejë atë të dhënë në trupin e vetë lidhjeve, allinanchor - në tekstin e pajisur me etiketën <a name>, allintitle - në titujt e faqeve, allintext - në trupin e faqeve.</p> <p>Për secilin operator ekziston një version i lehtë me një emër më të shkurtër (pa prefiksin të gjithë). Dallimi është se allinurl do të gjejë lidhje me të gjitha fjalët, dhe inurl do të gjejë lidhje vetëm me të parën prej tyre. Fjalët e dyta dhe të mëvonshme nga pyetja mund të shfaqen kudo në faqet e internetit. Operatori inurl gjithashtu ndryshon nga një operator tjetër me një kuptim të ngjashëm - faqe. E para gjithashtu ju lejon të gjeni çdo sekuencë karakteresh në një lidhje me dokumentin e kërkuar (për shembull, /cgi-bin/), i cili përdoret gjerësisht për të gjetur komponentë me dobësi të njohura.</p> <p>Le ta provojmë në praktikë. Ne marrim filtrin allintext dhe bëjmë që kërkesa të prodhojë një listë me numra dhe kode verifikimi të kartave të kreditit që do të skadojnë vetëm pas dy vjetësh (ose kur pronarët e tyre të lodhen duke ushqyer të gjithë).</p><p>Allintext: data e skadimit të numrit të kartës /2017 cvv <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359828_0660_cc_2017.png' width="100%" loading=lazy loading=lazy></p><p>Kur lexoni në lajme se një haker i ri "hakoi në serverët" e Pentagonit ose NASA-s, duke vjedhur informacione të klasifikuara, në shumicën e rasteve po flasim për një teknikë kaq bazë të përdorimit të Google. Supozoni se jemi të interesuar për një listë të punonjësve të NASA-s dhe informacionin e kontaktit të tyre. Sigurisht që një listë e tillë është e disponueshme në formë elektronike. Për lehtësi ose për shkak të mbikëqyrjes, mund të jetë edhe në faqen e internetit të vetë organizatës. Është logjike që në këtë rast nuk do të ketë lidhje me të, pasi është menduar për përdorim të brendshëm. Cilat fjalë mund të jenë në një skedar të tillë? Së paku - fusha "adresa". Testimi i të gjitha këtyre supozimeve është i lehtë.</p> <br><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359852_9681_google_inurl.png' width="100%" loading=lazy loading=lazy><p>Inurl:nasa.gov lloji i skedarit:xlsx "adresa"</p> <br><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359864_215b_nasa_address.png' width="100%" loading=lazy loading=lazy><h2>Ne përdorim burokracinë</h2> <p>Gjetjet si kjo janë një prekje e këndshme. Një kapje vërtet solide sigurohet nga një njohuri më e detajuar e operatorëve të Google për webmasterët, vetë Rrjeti dhe veçoritë e strukturës së asaj që kërkohet. Duke ditur detajet, ju lehtë mund të filtroni rezultatet dhe të përsosni vetitë e skedarëve të nevojshëm në mënyrë që të merrni të dhëna vërtet të vlefshme në pjesën tjetër. Është për të qeshur që burokracia vjen në shpëtim këtu. Ai prodhon formulime standarde që janë të përshtatshme për të kërkuar informacione sekrete të rrjedhura aksidentalisht në internet.</p> <p>Për shembull, vula e deklaratës së shpërndarjes, e kërkuar nga Departamenti i Mbrojtjes i SHBA-së, nënkupton kufizime të standardizuara në shpërndarjen e një dokumenti. Shkronja A tregon publikimet publike në të cilat nuk ka asgjë sekrete; B - i destinuar vetëm për përdorim të brendshëm, C - rreptësisht konfidencial, e kështu me radhë derisa F. Shquhet veçmas shkronja X, e cila shënon një informacion veçanërisht të vlefshëm që përfaqëson një sekret shtetëror të nivelit më të lartë. Le të kërkojnë dokumente të tilla ata që supozohet ta bëjnë këtë në detyrë dhe ne do të kufizohemi në dosjet me shkronjën C. Sipas direktivës DoDI 5230.24, kjo shenjë u caktohet dokumenteve që përmbajnë një përshkrim të teknologjive kritike që bien nën kontrollin e eksportit . Ju mund të gjeni informacione të tilla të mbrojtura me kujdes në faqet në domain.mil të nivelit të lartë, të ndara për ushtrinë amerikane.</p><p>"DEKLARATA E SHPËRNDARJES C" inurl:navy.mil <br><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359886_8f3e_distribution_c.jpg' width="100%" loading=lazy loading=lazy></p><p>Është shumë e përshtatshme që domeni .mil të përmbajë vetëm faqe nga Departamenti i Mbrojtjes i SHBA-së dhe organizatat e tij kontraktuale. Rezultatet e kërkimit me një kufizim domeni janë jashtëzakonisht të pastra dhe titujt flasin vetë. Kërkimi i sekreteve ruse në këtë mënyrë është praktikisht i padobishëm: kaosi mbretëron në domains.ru dhe.rf, dhe emrat e shumë sistemeve të armëve tingëllojnë si ato botanike (PP "Kiparis", armë vetëlëvizëse "Akatsia") apo edhe përrallore ( TOS “Buratino”).</p> <br><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359901_5076_th-57c.jpg' width="100%" loading=lazy loading=lazy><p>Duke studiuar me kujdes çdo dokument nga një sajt në domenin .mil, mund të shihni shënues të tjerë për të përmirësuar kërkimin tuaj. Për shembull, një referencë për kufizimet e eksportit "Sec 2751", e cila është gjithashtu e përshtatshme për të kërkuar informacione teknike interesante. Herë pas here hiqet nga faqet zyrtare ku është shfaqur dikur, kështu që nëse nuk mund të ndiqni një lidhje interesante në rezultatet e kërkimit, përdorni cache-in e Google (operatorin e memorjes së fshehtë) ose faqen e Arkivit të Internetit.</p> <h2>Duke u ngjitur në retë</h2> <p>Përveç dokumenteve qeveritare të deklasifikuara aksidentalisht, lidhjet me skedarët personalë nga Dropbox dhe shërbime të tjera të ruajtjes së të dhënave që krijojnë lidhje "private" me të dhënat e publikuara publikisht shfaqen herë pas here në memorien e Google. Është edhe më keq me shërbimet alternative dhe të bëra vetë. Për shembull, pyetja e mëposhtme gjen të dhëna për të gjithë klientët e Verizon që kanë të instaluar një server FTP dhe përdorin në mënyrë aktive ruterin e tyre.</p><p>Allinurl:ftp://verizon.net</p><p>Tani ka më shumë se dyzet mijë njerëz të tillë të zgjuar, dhe në pranverën e 2015 kishte shumë më tepër prej tyre. Në vend të Verizon.net, mund të zëvendësoni emrin e çdo ofruesi të mirënjohur, dhe sa më i famshëm të jetë, aq më i madh mund të jetë kapja. Nëpërmjet serverit të integruar FTP, mund të shihni skedarë në një pajisje ruajtëse të jashtme të lidhur me ruterin. Zakonisht ky është një NAS për punë në distancë, një re personale ose një lloj shkarkimi skedarësh nga kolegët. Të gjitha përmbajtjet e mediave të tilla indeksohen nga Google dhe motorë të tjerë kërkimi, kështu që ju mund të përdorni skedarët e ruajtur në disqet e jashtme nëpërmjet një lidhjeje të drejtpërdrejtë.</p> <p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359919_7cea_allinurl_verizon_ftp.png' width="100%" loading=lazy loading=lazy></p> <h2>Duke parë konfigurimet</h2> <p>Para migrimit të gjerë në cloud, serverët e thjeshtë FTP sundonin si ruajtje në distancë, të cilat gjithashtu kishin shumë dobësi. Shumë prej tyre janë ende të rëndësishme sot. Për shembull, programi i njohur WS_FTP Professional ruan të dhënat e konfigurimit, llogaritë e përdoruesve dhe fjalëkalimet në skedarin ws_ftp.ini. Është e lehtë për t'u gjetur dhe lexuar, pasi të gjitha regjistrimet ruhen në format teksti dhe fjalëkalimet janë të koduara me algoritmin Triple DES pas errësimit minimal. Në shumicën e versioneve, thjesht heqja e bajtit të parë është e mjaftueshme.</p> <p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359934_1d8d_ws_ftp-pwd.png' width="100%" loading=lazy loading=lazy></p> <p>Është e lehtë të deshifrosh fjalëkalime të tilla duke përdorur mjetin WS_FTP Password Decryptor ose një shërbim falas në internet.</p> <p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359947_3060_ws_ftp-pwd_found.png' width="100%" loading=lazy loading=lazy></p> <p>Kur flasim për hakimin e një faqe interneti arbitrare, ato zakonisht nënkuptojnë marrjen e një fjalëkalimi nga regjistrat dhe kopjet rezervë të skedarëve të konfigurimit të CMS ose aplikacioneve të tregtisë elektronike. Nëse e dini strukturën e tyre tipike, mund të tregoni lehtësisht fjalët kyçe. Linjat si ato që gjenden në ws_ftp.ini janë jashtëzakonisht të zakonshme. Për shembull, në Drupal dhe PrestaShop ka gjithmonë një identifikues përdoruesi (UID) dhe një fjalëkalim përkatës (pwd), dhe të gjitha informacionet ruhen në skedarë me shtesën .inc. Ju mund t'i kërkoni ato si më poshtë:</p><p>"pwd=" "UID=" ext:inc</p><h2>Zbulimi i fjalëkalimeve të DBMS</h2> <p>Në skedarët e konfigurimit të serverëve SQL, emrat dhe adresat <a href="https://rembitpro.ru/sq/repair/publikacii-publikacii-1s-uchetnye-zapisi-elektronnoi-pochty/">Email</a> përdoruesit ruhen në tekst të qartë dhe në vend të fjalëkalimeve, regjistrohen hash-et e tyre MD5. Me fjalë të rrepta, është e pamundur t'i deshifrosh ato, por mund të gjesh një përputhje midis çifteve të njohura hash-password.</p> <p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359963_9e67_sql_code.png' width="100%" loading=lazy loading=lazy></p> <p>Ka ende DBMS që nuk përdorin as hashimin e fjalëkalimeve. Skedarët e konfigurimit të secilit prej tyre thjesht mund të shikohen në shfletues.</p><p>Inteksti:DB_PASSWORD lloji i skedarit: env</p><p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359975_d137_env.png' width="100%" loading=lazy loading=lazy></p> <p>Me paraqitjen në serverë <a href="https://rembitpro.ru/sq/windows/ne-hvataet-mesta-na-diske-chistim-disk-c-ot-nenuzhnyh-failov-i/">Vendi i dritareve</a> skedarët e konfigurimit u morën pjesërisht nga regjistri. Ju mund të kërkoni nëpër degët e tij në të njëjtën mënyrë, duke përdorur reg si lloj skedari. Për shembull, si kjo:</p><p>Lloji i skedarit:reg HKEY_CURRENT_USER "Fjalëkalimi"=</p><p><img src='https://i1.wp.com/xakep.ru/wp-content/uploads/2015/07/1436359995_2ecf_reg.png' width="100%" loading=lazy loading=lazy></p> <h2>Të mos harrojmë të dukshmen</h2> <p>Ndonjëherë është e mundur të arrihet tek informacioni i klasifikuar me ndihmën e hapjes dhe kapjes aksidentalisht në fushën e shikimit <a href="https://rembitpro.ru/sq/wi-fi-setup/kak-skachat-svoi-dannye-kak-sohranit-na-kompyuter-vse-dannye-iz-google/">Të dhënat e Google</a>. Opsioni ideal është të gjeni një listë të fjalëkalimeve në një format të zakonshëm. Ruani informacionin e llogarisë në një skedar teksti, <a href="https://rembitpro.ru/sq/viruses/kolontituly-v-vorde-ramki-dlya-word-kak-v-dokumente-microsoft-office/">Dokument Word</a> ose një spreadsheet Excel mund të bëhet vetëm nga njerëz të dëshpëruar, por gjithmonë ka mjaft prej tyre.</p><p>Lloji i skedarit:xls inurl:fjalëkalimi</p><p><img src='https://i2.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360015_16e4_xls.png' width="100%" loading=lazy loading=lazy></p> <p>Nga njëra anë, ka shumë mjete për të parandaluar incidente të tilla. Është e nevojshme të specifikoni të drejtat adekuate të aksesit në htaccess, të rregulloni CMS-në, të mos përdorni skripta të majtë dhe të mbyllni vrima të tjera. Ekziston gjithashtu një skedar me një listë përjashtimesh robots.txt që i ndalon motorët e kërkimit të indeksojnë skedarët dhe drejtoritë e specifikuara në të. Nga ana tjetër, nëse struktura e robots.txt në ndonjë server ndryshon nga ajo standarde, atëherë menjëherë bëhet e qartë se çfarë po përpiqen të fshehin në të.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360029_5da8_robots.png' width="100%" loading=lazy loading=lazy></p> <p>Lista e drejtorive dhe skedarëve në çdo sajt paraprihet nga indeksi standard i. Meqenëse për qëllime shërbimi duhet të shfaqet në titull, ka kuptim që kërkimi i tij të kufizohet në operatorin e titullit. Gjëra interesante janë në drejtoritë /admin/, /personal/, /etc/ madje edhe /secret/.</p> <p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360054_2a7b_indexof.png' width="100%" loading=lazy loading=lazy></p> <h2>Qëndroni të sintonizuar për përditësime</h2> <p>Rëndësia është jashtëzakonisht e rëndësishme këtu: dobësitë e vjetra mbyllen shumë ngadalë, por Google dhe rezultatet e kërkimit të tij po ndryshojnë vazhdimisht. Madje ka një ndryshim midis një filtri "sekondën e fundit" (&tbs=qdr:s në fund të URL-së së kërkesës) dhe një filtri "në kohë reale" (&tbs=qdr:1).</p> <p>Intervali kohor i datës <a href="https://rembitpro.ru/sq/repair/besplatnye-programmy-dlya-windows-skachat-besplatno-besplatnye-programmy/">Përditësimi i fundit</a> Google gjithashtu tregon skedarin në mënyrë implicite. Nëpërmjet ndërfaqes grafike të ueb-it, mund të zgjidhni një nga periudhat standarde (orë, ditë, javë, etj.) ose të vendosni një interval datash, por kjo metodë nuk është e përshtatshme për automatizim.</p> <p>Nga pamja e shiritit të adresave, mund të merrni me mend vetëm një mënyrë për të kufizuar daljen e rezultateve duke përdorur ndërtimin &tbs=qdr:. Shkronja y pasi vendos kufirin e një viti (&tbs=qdr:y), m tregon rezultatet për muajin e fundit, w - për javën, d - për ditën e kaluar, h - për orën e fundit, n - për minutë, dhe s - për më jep një sekondë. Rezultatet më të fundit që Google sapo ka bërë të njohura janë gjetur duke përdorur filtrin &tbs=qdr:1 .</p> <p>Nëse keni nevojë të shkruani një skenar të zgjuar, do të jetë e dobishme të dini se diapazoni i datave është vendosur në Google në formatin Julian duke përdorur operatorin datarange. Për shembull, kështu mund të gjeni një listë të dokumenteve PDF me fjalën konfidenciale, të shkarkuar nga 1 janari deri më 1 korrik 2015.</p><p>Lloji i skedarit konfidencial: pdf datarange:2457024-2457205</p><p>Gama tregohet në formatin e datës Julian pa marrë parasysh pjesën e pjesshme. Përkthimi i tyre me dorë nga kalendari Gregorian është i papërshtatshëm. Është më e lehtë të përdorësh një konvertues datash.</p> <h2>Synimi dhe filtrimi përsëri</h2> <p>Përveç specifikimit të operatorëve shtesë në <a href="https://rembitpro.ru/sq/repair/informatika-zaprosy-k-poiskovomu-serveru-logicheskie-operacii-i-ih/">pyetje kërkimi</a> ato mund të dërgohen direkt në trupin e lidhjes. Për shembull, specifikimi filetype:pdf korrespondon me konstruksionin as_filetype=pdf. Kjo e bën të përshtatshëm për të kërkuar ndonjë sqarim. Le të themi se dalja e rezultateve vetëm nga Republika e Hondurasit specifikohet duke shtuar konstruksionin cr=countryHN në URL-në e kërkimit, dhe vetëm nga qyteti i Bobruisk - gcs=Bobruisk. Ju mund të gjeni një listë të plotë në seksionin e zhvilluesve.</p> <p>Mjetet e automatizimit të Google janë krijuar për ta bërë jetën më të lehtë, por ato shpesh shtojnë probleme. Për shembull, qyteti i përdoruesit përcaktohet nga IP-ja e përdoruesit përmes WHOIS. Bazuar në këtë informacion, Google jo vetëm që balancon ngarkesën midis serverëve, por gjithashtu ndryshon rezultatet e kërkimit. Në varësi të rajonit, për të njëjtën kërkesë, në faqen e parë do të shfaqen rezultate të ndryshme dhe disa prej tyre mund të jenë plotësisht të fshehura. Kodi me dy shkronja pas direktivës gl=country do t'ju ndihmojë të ndiheni si një kozmopolit dhe të kërkoni informacione nga çdo vend. Për shembull, kodi i Holandës është NL, por Vatikani dhe Koreja e Veriut nuk kanë kodin e tyre në Google.</p> <p>Shpesh, rezultatet e kërkimit përfundojnë të rrëmujshme edhe pas përdorimit të disa filtrave të avancuar. Në këtë rast, është e lehtë të sqarohet kërkesa duke shtuar disa fjalë përjashtimore në të (një shenjë minus vendoset përpara secilës prej tyre). Për shembull, bankat, emrat dhe tutoriali përdoren shpesh me fjalën Personal. Prandaj, rezultatet më të pastra të kërkimit do të shfaqen jo nga një shembull i një teksti shkollor të një pyetjeje, por nga një i rafinuar:</p><p>Titulli:"Indeksi i /Personal/" -emrat -tutorial -bankare</p><h2>Një shembull i fundit</h2> <p>Një haker i sofistikuar dallohet nga fakti se i siguron vetes gjithçka që i nevojitet vetë. Për shembull, VPN është një gjë e përshtatshme, por ose e shtrenjtë, ose e përkohshme dhe me kufizime. Regjistrimi për një abonim për veten tuaj është shumë i shtrenjtë. Është mirë që ka abonime në grup dhe me ndihmën e Google është e lehtë të bëhesh pjesë e një grupi. Për ta bërë këtë, thjesht gjeni skedarin <a href="https://rembitpro.ru/sq/programs/opisaniya-sistem-bezopasnosti-ot-vedushchih-proizvoditelei-cisco-konfiguraciya/">Konfigurimet Cisco</a> VPN, e cila ka një shtrirje PCF mjaft jo standarde dhe një rrugë të njohur: Program Files\Cisco Systems\VPN Client\Profiles. Një kërkesë dhe ju bashkoheni, për shembull, në ekipin miqësor të Universitetit të Bonit.</p><p>Lloji i skedarit: pcf vpn OSE Grupi</p><p><img src='https://i0.wp.com/xakep.ru/wp-content/uploads/2015/07/1436360077_d28b_vpn.png' width="100%" loading=lazy loading=lazy></p> <h2>INFO</h2>Google gjen skedarë të konfigurimit të fjalëkalimit, por shumë prej tyre janë të koduar ose zëvendësuar me hash. Nëse shihni vargje me një gjatësi fikse, atëherë kërkoni menjëherë një shërbim deshifrimi. <br><p>Fjalëkalimet ruhen të enkriptuara, por Maurice Massard ka shkruar tashmë një program për t'i deshifruar ato dhe e ofron atë falas përmes thecampusgeeks.com.</p> <p>Në <a href="https://rembitpro.ru/sq/repair/planshet-explay-leader-zabyl-graficheskii-parol-kak-razblokirovat/">Ndihma e Google</a> qindra janë ekzekutuar <a href="https://rembitpro.ru/sq/viruses/pochemu-mozhet-ne-proiti-platezh-pochemu-kreditka-ne-prohodit/">tipe te ndryshme</a> sulmet dhe testet e penetrimit. Ka shumë opsione që prekin programet e njohura, formatet kryesore të bazës së të dhënave, dobësitë e shumta të PHP, retë, e kështu me radhë. Njohja e saktë e asaj që po kërkoni do ta bëjë shumë më të lehtë gjetjen e informacionit që ju nevojitet (veçanërisht informacionin që nuk keni ndërmend t'i bëni publike). Shodan nuk është i vetmi që ushqehet me ide interesante, por çdo bazë të dhënash të burimeve të rrjetit të indeksuar! <br></p> <p>Drejtoni skedarin e shkarkuar duke klikuar dy herë (duhet të keni <a href="https://rembitpro.ru/sq/repair/russkoyazychnaya-dokumentaciya-po-ubuntu-redhat-okonchatelno-pereklyuchaetsya/">Makine virtuale</a> ).</p> <h2>3. Anonimiteti kur kontrolloni një faqe për injeksion SQL <br></h2> <h3>Vendosja e Tor dhe Privoxy në Kali Linux <br></h3> <p>[Seksioni në zhvillim]</p> <h3>Konfigurimi i Tor dhe Privoxy në Windows <br></h3> <p>[Seksioni në zhvillim]</p> <h3>Cilësimet e proxy në jSQL Injection <br></h3> <p>[Seksioni në zhvillim]</p> <p><img src='https://i1.wp.com/hackware.ru/wp-content/uploads/2015/12/02.jpg' width="100%" loading=lazy loading=lazy></p> <h2>4. Kontrollimi i faqes për injeksion SQL me jSQL Injection <br></h2> <p>Puna me programin është jashtëzakonisht e thjeshtë. Thjesht futni adresën e faqes së internetit dhe shtypni ENTER.</p> <p>Pamja e mëposhtme e ekranit tregon se faqja është e prekshme ndaj tre llojeve të injeksioneve SQL (informacioni rreth tyre tregohet në këndin e poshtëm të djathtë). Duke klikuar mbi emrat e injeksioneve, mund të ndryshoni metodën e përdorur:</p> <p><img src='https://i1.wp.com/hackware.ru/wp-content/uploads/2015/12/03.jpg' width="100%" loading=lazy loading=lazy></p> <p>Gjithashtu, bazat e të dhënave ekzistuese tashmë na janë shfaqur.</p> <p>Ju mund të shikoni përmbajtjen e secilës tabelë:</p> <p><img src='https://i0.wp.com/hackware.ru/wp-content/uploads/2015/12/04.jpg' width="100%" loading=lazy loading=lazy></p> <p>Në mënyrë tipike, gjëja më interesante në lidhje me tabelat janë kredencialet e administratorit.</p> <p>Nëse jeni me fat dhe gjeni të dhënat e administratorit, atëherë është shumë herët për t'u gëzuar. Ju ende duhet të gjeni panelin e administratorit ku t'i futni këto të dhëna.</p> <h2>5. Kërkoni për panele admin me jSQL Injection <br></h2> <p>Për ta bërë këtë, shkoni në skedën tjetër. Këtu jemi përshëndetur me një listë të adresave të mundshme. Ju mund të zgjidhni një ose më shumë faqe për të kontrolluar:</p> <p><img src='https://i2.wp.com/hackware.ru/wp-content/uploads/2015/12/05.jpg' width="100%" loading=lazy loading=lazy></p> <p>Komoditeti qëndron në faktin se nuk keni nevojë të përdorni programe të tjera.</p> <p>Fatkeqësisht, nuk ka shumë programues të pakujdesshëm që ruajnë fjalëkalimet në tekst të qartë. Shumë shpesh në rreshtin e fjalëkalimit shohim diçka të tillë</p> <p>8743b52063cd84097a65d1633f5c74f5</p> <p>Ky është një hash. Ju mund ta deshifroni atë duke përdorur forcë brutale. Dhe... jSQL Injection ka një forcues brutal të integruar.</p> <h2>6. Hash me forcë brutale duke përdorur jSQL Injection <br></h2> <p>Lehtësia e padyshimtë është se nuk keni nevojë të kërkoni programe të tjera. Ka mbështetje për shumë nga hash-et më të njohura.</p> <p>Kjo nuk është më <a href="https://rembitpro.ru/sq/repair/skach-bespl-prilozhenie-app-store-na-android-optimalnyi-variant-dlya-poiska/">opsioni më i mirë</a>. Për t'u bërë një guru në dekodimin e hasheve, rekomandohet Libri "" në Rusisht.</p> <p>Por, sigurisht, kur nuk ka asnjë program tjetër në dispozicion ose nuk ka kohë për të studiuar, jSQL Injection me funksionin e tij të integruar të forcës brutale do të jetë shumë i dobishëm.</p> <p><img src='https://i2.wp.com/hackware.ru/wp-content/uploads/2015/12/06.jpg' width="100%" loading=lazy loading=lazy></p> <p>Ka cilësime: mund të vendosni se cilat karaktere përfshihen në fjalëkalim, diapazoni i gjatësisë së fjalëkalimit.</p> <h2>7. Operacionet e skedarëve pas zbulimit të injeksioneve SQL <br></h2> <p>Përveç operacioneve me bazat e të dhënave - leximi dhe modifikimi i tyre, nëse zbulohen injeksione SQL, mund të kryhen operacionet e mëposhtme të skedarëve:</p> <ul><li>leximi i skedarëve në server</li> <li>ngarkimi i skedarëve të rinj në server</li> <li>ngarkimi i predhave në server</li> </ul><p>Dhe e gjithë kjo zbatohet në jSQL Injection!</p> <p>Ka kufizime - serveri SQL duhet të ketë privilegje skedari. Administratorët e arsyeshëm të sistemit i kanë të çaktivizuar dhe kanë akses në to <a href="https://rembitpro.ru/sq/viruses/v-ch-m-raznica-mezhdu-fat32-ntfs-i-exfat-failovye-sistemy-sravnenie-sekrety-i/">sistemi i skedarëve</a> nuk do të mund ta marrë atë.</p> <p>Prania e privilegjeve të skedarëve është mjaft e thjeshtë për t'u kontrolluar. Shkoni në një nga skedat (leximi i skedarëve, krijimi i një guaskë, ngarkimi i një skedari të ri) dhe përpiquni të kryeni një nga operacionet e specifikuara.</p> <p>Një tjetër shënim shumë i rëndësishëm - ne duhet të dimë rrugën e saktë absolute të skedarit me të cilin do të punojmë - përndryshe asgjë nuk do të funksionojë.</p> <p>Shikoni pamjen e mëposhtme të ekranit:</p> <p><img src='https://i1.wp.com/hackware.ru/wp-content/uploads/2015/12/07.jpg' width="100%" loading=lazy loading=lazy>Për çdo përpjekje për të vepruar në një skedar, marrim përgjigjen e mëposhtme: <b>Nuk ka privilegj FILE</b>(pa privilegje skedari). Dhe këtu nuk mund të bëhet asgjë.</p> <p>Nëse në vend të kësaj keni një gabim tjetër:</p><p>Problem me shkrimin në [emri_directory]</p><p>Kjo do të thotë që ju keni specifikuar gabimisht rrugën absolute ku dëshironi të shkruani skedarin.</p> <p>Për të marrë me mend një rrugë absolute, duhet të paktën të dini <a href="https://rembitpro.ru/sq/wi-fi-setup/ctrl-w-chto-delaet-osnovnye-goryachie-klavishi-windows-operacionnaya/">sistemi operativ</a> në të cilin serveri po funksionon. Për ta bërë këtë, kaloni në skedën Rrjeti.</p> <p>Një rekord i tillë (linja <b>Win64</b>) na jep arsye të supozojmë se kemi të bëjmë me Windows OS:</p><p>Keep-Alive: timeout=5, max=99 Server: Apache/2.4.17 (Win64) PHP/7.0.0RC6 Lidhja: Keep-Alive Metoda: HTTP/1.1 200 OK Content-Length: 353 Data: Pre, 11 Dhjetor 11:48:31 GMT X-Powered-By: PHP/7.0.0RC6 Lloji i përmbajtjes: tekst/html; charset=UTF-8</p><p>Këtu kemi disa Unix (*BSD, Linux):</p><p>Transferimi-Enkodimi: i copëtuar Data: e Premte, 11 Dhjetor 2015 11:57:02 GMT Metoda: HTTP/1.1 200 OK Keep-Alive: timeout=3, max=100 Lidhja: keep-alive Lloji i përmbajtjes: tekst/html X- Mundësuar nga: PHP/5.3.29 Serveri: Apache/2.2.31 (Unix)</p><p>Dhe këtu kemi CentOS:</p><p>Metoda: HTTP/1.1 200 OK Skadon: E enjte, 19 nëntor 1981 08:52:00 GMT Set-Cookie: PHPSESSID=9p60gtunrv7g41iurr814h9rd0; path=/ Lidhja: keep-alive X-Cache-Lookup: MISS nga t1.hoster.ru:6666 Server: Apache/2.2.15 (CentOS) X-Powered-By: PHP/5.4.37 X-Cache: MISS nga t1.hoster.ru Cache-Control: no-story, no-cache, must-revalidate, post-check=0, pre-check=0 Pragma: pa cache Data: Pre, 11 dhjetor 2015 12:08:54 GMT Transferimi-Enkodimi: i copëtuar Lloji i Përmbajtjes: tekst/html; charset=WINDOWS-1251</p><p>Në Windows, një dosje tipike për faqet është <b>C:\Server\data\htdocs\</b>. Por, në fakt, nëse dikush "mendoi" të bënte një server në Windows, atëherë, me shumë mundësi, ky person nuk ka dëgjuar asgjë për privilegjet. Prandaj, duhet të filloni të provoni direkt nga drejtoria C:/Windows/:</p> <p><img src='https://i2.wp.com/hackware.ru/wp-content/uploads/2015/12/08.jpg' width="100%" loading=lazy loading=lazy></p> <p>Siç mund ta shihni, çdo gjë shkoi mirë herën e parë.</p> <p>Por vetë predhat e jSQL Injection ngjallin dyshime në mendjen time. Nëse keni privilegje skedari, atëherë lehtë mund të ngarkoni diçka me një ndërfaqe në internet.</p> <h2>8. Kontrolli masiv i vendeve për injeksione SQL <br></h2> <p>Dhe madje ky funksion është i disponueshëm në jSQL Injection. Gjithçka është jashtëzakonisht e thjeshtë - shkarkoni një listë të faqeve (mund të importohet nga një skedar), zgjidhni ato që dëshironi të kontrolloni dhe klikoni butonin e duhur për të filluar funksionimin.</p> <p><img src='https://i2.wp.com/hackware.ru/wp-content/uploads/2015/12/09.jpg' width="100%" loading=lazy loading=lazy></p> <h2>Përfundim nga jSQL Injection <br></h2> <p>jSQL Injection është një mjet i mirë dhe i fuqishëm për kërkimin dhe më pas përdorimin e injeksioneve SQL që gjenden në faqet e internetit. Përparësitë e tij të padyshimta: lehtësia e përdorimit, funksionet e integruara të lidhura. jSQL Injection mund të jetë miku më i mirë i një fillestari kur analizon faqet e internetit.</p> <p>Ndër mangësitë, do të vëreja pamundësinë e redaktimit të bazave të të dhënave (të paktën nuk e gjeta këtë funksionalitet). Ashtu si me të gjitha mjetet GUI, një nga disavantazhet e këtij programi mund t'i atribuohet pamundësisë së tij për t'u përdorur në skripta. Sidoqoftë, njëfarë automatizimi është gjithashtu i mundur në këtë program - falë funksionit të integruar të skanimit masiv të faqeve.</p><p>mostra e vendosur dhe <b>certifikatë</b>. Për një zbritje speciale në çdo fakultet dhe kurs!</p> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> <div class="clear"></div> <div class="afterpage author_rank"> <div class="social"> <div class="expert-title">Ndani këtë artikull:</div> <div style="float:left" class="yashare-auto-init" data-yashareL10n="ru" data-yashareQuickServices="yaru,vkontakte,facebook,twitter,odnoklassniki,moimir,gplus" data-yasharetheme="counter" data-yasharetype="big"></div> </div> <div class="clear"></div> </div> <div class="clear"></div> <div class="clear"></div> <div class="related_posts"> <div class="title">Artikuj të ngjashëm <span></span></div> <ul> <div class='yarpp-related'> <li> <div> <div class="top"> <div class="replace post_243"> <div class="img_border"> <span></span> <img src="/uploads/f44417c85acceda6df0a41ca4bd8616c.jpg" alt="Konfigurimi i cilësimeve të dosjeve dhe opsionet e ndarjes" title="Konfigurimi i cilësimeve të dosjeve dhe opsionet e ndarjes" loading=lazy loading=lazy> </div> </div> </div> <div class="clear"></div> <div class="info"> <div class="date">17 prill 2015</div> <a class="replace post_243" href="https://rembitpro.ru/sq/windows/pokazat-skrytye-faily-windows-10-nastroika-parametrov-papok-i-obshchego-dostupa-k-nim/">Konfigurimi i cilësimeve të dosjeve dhe opsionet e ndarjes</a> </div> </div> <div class="clear"></div> </li> <li> <div> <div class="top"> <div class="replace post_243"> <div class="img_border"> <span></span> <img src="/uploads/9b37e2a9e0a40b2b78a6004589dd1bab.jpg" alt="Si të uleni në VKontakte dhe të jeni jashtë linje" title="Si të uleni në VKontakte dhe të jeni jashtë linje" loading=lazy loading=lazy> </div> </div> </div> <div class="clear"></div> <div class="info"> <div class="date">17 prill 2015</div> <a class="replace post_243" href="https://rembitpro.ru/sq/windows/skachat-programmu-offlain-vkontakte-kak-sidet-vkontakte-i/">Si të uleni në VKontakte dhe të jeni jashtë linje</a> </div> </div> <div class="clear"></div> </li> <li> <div> <div class="top"> <div class="replace post_243"> <div class="img_border"> <span></span> <img src="/uploads/dd8a575de3b4cd0f9dd465e69fa38eb3.jpg" alt="Rivendosja e vështirë nuk funksionoi, çfarë duhet të bëj?" title="Rivendosja e vështirë nuk funksionoi, çfarë duhet të bëj?" loading=lazy loading=lazy> </div> </div> </div> <div class="clear"></div> <div class="info"> <div class="date">17 prill 2015</div> <a class="replace post_243" href="https://rembitpro.ru/sq/wi-fi-setup/ne-vklyuchaetsya-hard-reset-na-telefone-hard-reset-ne-srabotal-chto-delat-kak/">Rivendosja e vështirë nuk funksionoi, çfarë duhet të bëj?</a> </div> </div> <div class="clear"></div> </li> <li> <div> <div class="top"> <div class="replace post_243"> <div class="img_border"> <span></span> <img src="/uploads/a24bf04ed477e5264df35740a1e52872.jpg" alt="Si të regjistroheni në VKontakte nga një kompjuter ose telefon - ne i kuptojmë metodat" title="Si të regjistroheni në VKontakte nga një kompjuter ose telefon - ne i kuptojmë metodat" loading=lazy loading=lazy> </div> </div> </div> <div class="clear"></div> <div class="info"> <div class="date">17 prill 2015</div> <a class="replace post_243" href="https://rembitpro.ru/sq/viruses/kak-zaregistrirovatsya-v-kontakte-bez-nomera-telefona-kak-zaregistrirovatsya-vkontakte-s-kompyutera/">Si të regjistroheni në VKontakte nga një kompjuter ose telefon - ne i kuptojmë metodat</a> </div> </div> <div class="clear"></div> </li> </div> </ul> </div> <div class="clear"></div> <div class="clear"></div> <div class="bread_wrap" xmlns:v="http://rdf.data-vocabulary.org/#"> </div> <div class="clear"></div> </div> <div class="sidebar col-xs-12 col-md-3 col-lg-3"> <div class="aside nav podrubriki"><div class="first_title"></div><div class="subnavtitle">Llojet <span></span></div><ul class="subnav"> <li><span class="asideli related-link" data-href="/category/wi-fi-setup/">Konfigurimi i Wi-Fi</span></li> <li><span class="asideli related-link" data-href="/category/windows/">Dritaret</span></li> <li><span class="asideli related-link" data-href="/category/viruses/">Viruset</span></li> <li><span class="asideli related-link" data-href="/category/internet/">Internet</span></li> <li><span class="asideli related-link" data-href="/category/programs/">Programet</span></li> <li><span class="asideli related-link" data-href="/category/repair/">Riparim</span></li> </div> <div class="clear"></div> <div class="sidebar_pop_articles"> <div class="title">Artikuj të njohur <span></span></div> <ul> <li> <div class="replace post_87"> <div class="top"> <div class="img_border"> <span></span> <img src="https://i2.wp.com/ip-calculator.ru/blog/wp-content/uploads/2019/07/enable-safe-mode-android-1-335x671.png" alt="Pse telefoni nuk karikohet nga karikuesi Android është në karikim por nuk karikohet" title="Pse telefoni nuk karikohet nga karikuesi Android është në karikim por nuk karikohet" loading=lazy loading=lazy> </div> </div> <div class="info"> <a href="https://rembitpro.ru/sq/data-recovery/pochemu-ne-zaryazhaetsya-akkumulyator-telefona-i-chto-delat-pochemu-telefon-ne/" class="replace post_87">Pse telefoni nuk karikohet nga karikuesi Android është në karikim por nuk karikohet</a> </div> </div> <div class="clear"></div> </li> <li> <div class="replace post_87"> <div class="top"> <div class="img_border"> <span></span> <img src="https://i1.wp.com/asus-zenfone.ru/wp-content/uploads/2018/12/1.png" alt="Si të çaktivizoni dridhjet në Android?" title="Si të çaktivizoni dridhjet në Android?" loading=lazy loading=lazy> </div> </div> <div class="info"> <a href="https://rembitpro.ru/sq/viruses/otklyuchit-vibraciyu-klaviatury-android-8-kak-otklyuchit-vibraciyu-na/" class="replace post_87">Si të çaktivizoni dridhjet në Android?</a> </div> </div> <div class="clear"></div> </li> <li> <div class="replace post_87"> <div class="top"> <div class="img_border"> <span></span> <img src="https://i0.wp.com/mts-lk.ru/wp-content/uploads/2018/10/mobile_lk_0890-uni_banner.png" alt="Komunikimi me një operator MTS "të drejtpërdrejtë"." title="Komunikimi me një operator MTS "të drejtpërdrejtë"." loading=lazy loading=lazy> </div> </div> <div class="info"> <a href="https://rembitpro.ru/sq/viruses/chto-s-operatorom-mts-segodnya-svyaz-s-zhivym-operatorom-mts-pomoshch-dlya/" class="replace post_87">Komunikimi me një operator MTS "të drejtpërdrejtë".</a> </div> </div> <div class="clear"></div> </li> <li> <div class="replace post_87"> <div class="top"> <div class="img_border"> <span></span> <img src="https://i0.wp.com/images.samsung.com/is/image/samsung/p5/ru/support/faqs/1019120/a10.jpg" alt="Si të transferoni aplikacione në një kartë SD: duke përdorur programe speciale dhe mjete të integruara" title="Si të transferoni aplikacione në një kartë SD: duke përdorur programe speciale dhe mjete të integruara" loading=lazy loading=lazy> </div> </div> <div class="info"> <a href="https://rembitpro.ru/sq/programs/kak-perenesti-skachennye-prilozheniya-na-sd-kartu-kak-perenesti-prilozheniya/" class="replace post_87">Si të transferoni aplikacione në një kartë SD: duke përdorur programe speciale dhe mjete të integruara</a> </div> </div> <div class="clear"></div> </li> <li> <div class="replace post_87"> <div class="top"> <div class="img_border"> <span></span> <img src="https://i1.wp.com/windowsprofi.ru/wp-content/uploads/2016/01/Cmd-2.png" alt="Si të hapni një dosje në vijën e komandës në Windows?" title="Si të hapni një dosje në vijën e komandës në Windows?" loading=lazy loading=lazy> </div> </div> <div class="info"> <a href="https://rembitpro.ru/sq/internet/kak-otkryt-komandnuyu-stroku-v-vindovs-10-kak-otkryt-papku-v/" class="replace post_87">Si të hapni një dosje në vijën e komandës në Windows?</a> </div> </div> <div class="clear"></div> </li> <li> <div class="replace post_87"> <div class="top"> <div class="img_border"> <span></span> <img src="https://i2.wp.com/3dnews.ru/assets/external/illustrations/2017/06/06/953452/sm.formfact.800.png" alt="Si të montoni saktë një kompjuter nga komponentët vetë Si të montoni kompjuterin tuaj" title="Si të montoni saktë një kompjuter nga komponentët vetë Si të montoni kompjuterin tuaj" loading=lazy loading=lazy> </div> </div> <div class="info"> <a href="https://rembitpro.ru/sq/windows/kak-sobrat-sistemnyi-blok-samostoyatelno-kak-pravilno/" class="replace post_87">Si të montoni saktë një kompjuter nga komponentët vetë Si të montoni kompjuterin tuaj</a> </div> </div> <div class="clear"></div> </li> </ul> <div class="clear"></div> </div> <div class="clear"></div> <div class="sidebar_new_articles"> <div class="title">Artikuj të rinj <span></span></div> <ul> <li> <a href="https://rembitpro.ru/sq/viruses/nastroika-rambler-pochty-v-pochtovyh-klientah-rambler-pochta-besplatnaya/" class="replace post_1054">Rambler-mail: regjistrimi falas Mamai Olya Hyrja postare Rambler</a> <div class="clear"></div> </li> <li> <a href="https://rembitpro.ru/sq/wi-fi-setup/vy-ne-mozhete-igrat-na-zashchishchennyh-serverah-vac-v-ks-go-chto-delat/" class="replace post_1054">Kompjuteri juaj po bllokon sistemin VAC</a> <div class="clear"></div> </li> <li> <a href="https://rembitpro.ru/sq/programs/pochemu-kompyuter-ne-vidit-zapominayushchee-ustroistvo-pochemu-kompyuter/" class="replace post_1054">Pse kompjuteri nuk sheh një flash drive ose një hard disk të jashtëm dhe çfarë të bëni për të</a> <div class="clear"></div> </li> <li> <a href="https://rembitpro.ru/sq/windows/kak-vklyuchit-wifi-na-noutbuke-kak-vklyuchit-vai-fai-na-noutbuke-instrukciya-i/" class="replace post_1054">Si të aktivizoni Wi-Fi në një laptop: udhëzime dhe këshilla Si duket butoni Wi-Fi në një laptop</a> <div class="clear"></div> </li> <li> <a href="https://rembitpro.ru/sq/repair/nastroika-podklyucheniya-k-televizoru-cherez-hdmi-vse-sekrety/" class="replace post_1054">Të gjitha sekretet për konfigurimin efektiv të HDMI në kompjuterin tuaj</a> <div class="clear"></div> </li> </ul> <div class="clear"></div> </div> <div class="clear"></div> <div class="sidebar_question"> </div><p></p><div class="clear"></div></div> </div> <div class="clear"></div> <div class="section morkovin-antireklama-sidebar Closure"><div id="smartrotator_ad_1610"></div></div> </div> <div class="clear"></div> <div class="clear"></div> </div> </div> <div class="clear"></div> <footer class="footer"> <div class="kartasajta"><a href="https://rembitpro.ru/sq/sitemap.xml">Harta e faqes</a></div> <div class="top_footer"> <div class="inner"> <div class="footer_col col-xs-6 col-sm-4 col-md-4"> <span data-href="/" class="related-link logo"> <div class="logo_text1"><img src="/images/logo.svg" loading=lazy loading=lazy></div> </span> <div class="clear"></div> <p class="copyright">© 2024 rembitpro.ru - Vendosja dhe riparimi i pajisjeve kompjuterike <br /> <span></span> </p> </div> <div class="footer_col col-xs-12 col-sm-2 col-md-2"> <p class="foot_cat_title">Të tjera</p> <ul class="categories"> <li><span class="related-link" data-href="">Rreth sajtit</span></li> <li><span class="related-link" data-href="">Reklamim</span></li> <li><span class="related-link" data-href="/feedback/">Kontaktet</span></li> </ul> </div> <div class="footer_col col-xs-6 col-sm-2 col-md-2 rubric_col"> <p class="foot_cat_title">Kategoritë</p> <ul id="nav" class="categories"> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rembitpro.ru/sq/category/wi-fi-setup/">Konfigurimi i Wi-Fi</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rembitpro.ru/sq/category/windows/">Dritaret</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rembitpro.ru/sq/category/viruses/">Viruset</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rembitpro.ru/sq/category/internet/">Internet</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rembitpro.ru/sq/category/programs/">Programet</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rembitpro.ru/sq/category/repair/">Riparim</a></li> </ul> </div> <div class="clear"></div> </div> </div> <div class="clear"></div> </footer> <div id="toTop"></div> <script type="text/javascript" src="https://rembitpro.ru/wp-content/plugins/service_binet/ajax.js"></script><button id="responsive-menu-button" class="responsive-menu-button responsive-menu-boring responsive-menu-accessible" type="button" aria-label="Menu"> <span class="responsive-menu-box"> <span class="responsive-menu-inner"></span> </span> </button><div id="responsive-menu-container" class="slide-left" style="padding:20px;"> <ul> <li><a style="color:white;" href="https://rembitpro.ru/sq/category/wi-fi-setup/">Konfigurimi i Wi-Fi</a></li> <li><a style="color:white;" href="https://rembitpro.ru/sq/category/windows/">Dritaret</a></li> <li><a style="color:white;" href="https://rembitpro.ru/sq/category/viruses/">Viruset</a></li> <li><a style="color:white;" href="https://rembitpro.ru/sq/category/internet/">Internet</a></li> <li><a style="color:white;" href="https://rembitpro.ru/sq/category/programs/">Programet</a></li> <li><a style="color:white;" href="https://rembitpro.ru/sq/category/repair/">Riparim</a></li> </ul> </div> <link rel='stylesheet' id='yarppRelatedCss-css' href='/wp-content/plugins/yet-another-related-posts-plugin/style/related.css?ver=4.9.1' type='text/css' media='all' /> <script type='text/javascript' src='https://rembitpro.ru/wp-content/plugins/wp-postratings/js/postratings-js.js?ver=1.85'></script> <script type='text/javascript'> /* <![CDATA[ */ var JQLBSettings = { "fitToScreen":"1","resizeSpeed":"400","displayDownloadLink":"0","navbarOnTop":"0","loopImages":"","resizeCenter":"","marginSize":"0","linkTarget":"","help":"","prevLinkTitle":"previous image","nextLinkTitle":"next image","prevLinkText":"\u00ab Previous","nextLinkText":"Next \u00bb","closeTitle":"close image gallery","image":"Image ","of":" of ","download":"Download","jqlb_overlay_opacity":"80","jqlb_overlay_color":"#000000","jqlb_overlay_close":"1","jqlb_border_width":"10","jqlb_border_color":"#ffffff","jqlb_border_radius":"0","jqlb_image_info_background_transparency":"100","jqlb_image_info_bg_color":"#ffffff","jqlb_image_info_text_color":"#000000","jqlb_image_info_text_fontsize":"10","jqlb_show_text_for_image":"1","jqlb_next_image_title":"next image","jqlb_previous_image_title":"previous image","jqlb_next_button_image":"http:\/\/rembitpro.ru\/wp-content\/plugins\/wp-lightbox-2\/styles\/images\/ru_RU\/next.gif","jqlb_previous_button_image":"http:\/\/rembitpro.ru\/wp-content\/plugins\/wp-lightbox-2\/styles\/images\/ru_RU\/prev.gif","jqlb_maximum_width":"","jqlb_maximum_height":"","jqlb_show_close_button":"1","jqlb_close_image_title":"close image gallery","jqlb_close_image_max_heght":"22","jqlb_image_for_close_lightbox":"http:\/\/rembitpro.ru\/wp-content\/plugins\/wp-lightbox-2\/styles\/images\/ru_RU\/closelabel.gif","jqlb_keyboard_navigation":"1","jqlb_popup_size_fix":"0"} ; /* ]]> */ </script> <script type='text/javascript' src='https://rembitpro.ru/wp-content/plugins/wp-lightbox-2/wp-lightbox-2.min.js?ver=1.3.4.1'></script> <script type='text/javascript' src='/wp-includes/js/wp-embed.min.js?ver=4.9.1'></script> <script async="async" type='text/javascript' src='https://rembitpro.ru/wp-content/plugins/akismet/_inc/form.js?ver=4.0.1'></script> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> </body> <script src="https://rembitpro.ru/wp-content/themes/avada/js/jquery.jshowoff.min.js"></script> <script> (function($){ $(window).scroll(function() { if($(this).scrollTop() > 200) { $('#toTop').fadeIn(100); } else { $('#toTop').fadeOut(100); } } ); $('#toTop').click(function() { $('body,html').animate({ scrollTop:0} ,400); } ); $('.navbar-toggle').click(function(e){ e.preventDefault(); $('#navbar').show(500); $('.wrapper, footer, body, .mobile_search').addClass('righted'); $('.navbar-toggle').fadeOut(500); } ); $('.mobile_close').click(function(e){ e.preventDefault(); $('#navbar').hide(500); $('.wrapper, footer, body, .mobile_search').removeClass('righted'); $('.navbar-toggle').fadeIn(500); } ); $('#features').jshowoff({ autoPlay: true, hoverPause: false, speed:3000, changeSpeed: 200, links: true, effect: 'fade', controls: false } ); } )(jQuery); </script> <script type="text/javascript" src="//yandex.st/share/share.js" charset="utf-8"></script> </html>