“Error” Google хакінг №2
19:04 26.01.2011Продовжу тему “Error” Гугл хакінга (”Error” Google hacking). Котрий є різновидом Гугл хакінга - використання пошукових систем (зокрема Гугла) для пошуку уразливостей на сайтах.
Дана методика передбачає використання Гугла (чи інших пошукових систем) з метою пошуку повідомлень на сайтах про помилки, і дозволяє знайти важливу інформацію стосовно даних сайтів. За допомогою спеціальних пошукових запитів (дорків) можна знайти Full path disclosure та Information leakage уразливості на різноманітних сайтах в Інтернеті.
Новий перелік “еррор” пошукових запитів:
“Fatal error: Call to undefined”
“Fatal error: Call to undefined function”
“Fatal error: Call to undefined method”
“Fatal error: Call to a member”
“Fatal error: Call to a member function”
“Fatal error: Allowed memory size”