Inurl php метод колку заработувачка. Шеми за заработка на подароци

5,4К

Би сакал да објавам мал потсетник за да им помогнам на почетниците PHP програмери. Што и како да направите за да научите php и да започнете да заработувате пари од вашиот занает. Ако читателите сакаат да го дадат својот совет, ве молиме коментирајте.

* Да почнеме со една корисна теза - можете да научите php без да потрошите апсолутно никакви пари. Сите потребни материјали за PHP може да се најдат на Интернет, сите одговори на прашања може да се најдат на форумите... нема потреба да одите на курсеви, нема потреба да купувате книги (во глобала, книгите вреди да се купат ако сте и вие мрзливи да барате материјал на Интернет), нема потреба да трошите пари.
* Измисли велосипеди. Секогаш пишувајте сами код - ова ќе ви помогне во иднина. Ако ви треба книга за гости, напишете ја, не користете готови опции, дури и ако ја разгледате и разберете нејзината шифра, ова нема да го замени самото програмирање, наоѓање грешки, дебагирање, решавање проблеми поврзани со пишувањето. Подоцна, кога ќе станете професионалец, можете, па дури и треба да користите код од трета страна, но во фазата на учење тоа ќе ви направи лоша услуга. Можете да користите примери и да користите туѓ код како начин да решите проблем или да го пронајдете вистинскиот алгоритам.
* Креирајте „почетни страници“. Тоа е добар тренинг. Креирањето и развојот на вашата „почетна страница“ ќе ве принуди постојано да ги подобрувате своите вештини, да барате начини за подобрување на страницата и да се натпреварувате со другите сопственици на „почетна страница“.
* Придружете се на групи. Обидете се да создадете проект не сам, туку здружувајќи се со други програмери. Подобрата работа во тим, разбирањето на туѓиот код и правилната комуникација со тимот ќе ви помогне да најдете добра работа. Многу компании поставуваат еден од главните барања за вработување - да може да се работи во тим.
* Не го напуштајте проектот на половина пат. Секогаш обидувајте се да го завршите проектот што го започнувате. Дури и ако потребата за тоа исчезнала. Колку повеќе завршени проекти имате, толку е поголема листата на дела што можете да ги напишете на вашата биографија. Но, работодавачот најпрво ги гледа готовите и завршените работи.
* Зафатете се со работа со „денар“. Ако вашето искуство не е богато, не треба да одбиете ниско платена работа. Да ти дадам пример од животот: кога само што почнав да програмирам за пари, отидов на работа во онлајн игра. Во глобала ми нудеа некој денар - 2000 месечно. Но, јас го земав и, како што работев, ги проучував сè повеќе карактеристиките на веб-програмирањето. По седум месеци, мојата плата беше 10.000 рубли. И едноставно не можам да избројам колку искуство имам стекнато.
* Креирајте големи проекти. Имањето големи проекти на вашата историја е огромен плус за вас.
* Не останувајте доцна на работа ако не сте заинтересирани. Ако вашата работа се претвори во рутина и не носи ништо ново, нема знаење - откажете се од неа. Ова е пат до никаде. Секогаш држете се само за интересни проекти.
* Зголемете го вашето „општо“ знаење. Не треба да се фокусирате само на php; сега работодавците бараат од програмерот не само да креира код, туку и да биде повешт за поставување страници, поставување сервер, креирање документација, работа со Javascript и многу повеќе. Во голема мера, сега никому не му требаат само веб-програмери, туку веб мајстори.
* Научете нови технологии. Новите технологии како Ајакс секогаш ќе ви бидат адут. Тие произведуваат магичен ефект врз работодавецот.

Можеби тоа е доволно за денес. Има уште многу совети, но ќе ги дадам во други постови ако има побарувачка :)

Слични статии

Сигурно, сте ја виделе оваа функција на многу интересни страници: „On-Line: 56 луѓе“? И, се разбира, сакавте да направите нешто слично, но немавте доволно знаење или конволуции во сивата материја? Потоа, специјално за вас, нудам статија каде детално објаснувам.

Со појавата на компјутерите и интернетот, се појавија многу дополнителни професии.


Сега се бараат специјалисти за програмирање, бидејќи многу различни проекти се лансираат преку Интернет. Затоа, сите апликанти треба да размислат за избор на специјалност поврзана со компјутери.

Како да заработите пари со познавање на PHP? Во оваа статија ќе разгледаме една од областите на програмирање. Јазикот за скриптирање активно се користи за развој на апликации.

Технологијата е релевантна многу години, и ако научите PHP, можете да заработите добри пари. Најважно е дека побарувачката за специјалисти во оваа област е огромна.

Колку заработува PHP програмер?

Невозможно е да се наведе точната сума, бидејќи сите работат во различни фирми, а некои работат и од дома. Во секој случај, активните работници земаат добра плата.

Оние кои работат без да излезат од дома добиваат точно онолку колку што успеваат да ги завршат нарачките. Цените во нишата ретко се поставуваат; најчесто за нив се преговара поединечно.

Меѓу предностите на работата како PHP програмер, вреди да се забележат сериозните изгледи и релевантноста на активноста. Во време кога интернетот продира во речиси сите области, работата како програмер е навистина профитабилна.

»

Како може PHP програмер да заработи добри пари дома?

Најуспешните PHP програмери заработуваат добри пари од дома. На почетокот на секој приход, се јавуваат тешкотии. Се случува тешкотиите и непознавањето на методите за заработка да ја обесхрабрат секоја желба да заработат пари дома, а потоа програмерите бараат можност да работат во канцеларии, каде што има поголема гаранција дека може да се добиваат пари секој месец, а професионалниот раст е можно.

Но, можноста да се работи од дома има повеќе добрите отколку лошите страни.

добрите

Ќе работиш за себе. Никој нема да ве отпушти, ќе можете да го дистрибуирате сопствениот распоред или да работите во време кога сакате.

Самите избирате начин да заработите преку програмирање, што, прво, ќе ви го зголеми интересот за работата, а второ, имате голема слобода на дејствување. Не мора да работите на нешто што не ви се допаѓа. Исто така, има повеќе можности да се комбинираат начини на заработка.

Минуси

На почетокот ќе ви биде тешко, а за да ги добиете првите пари за вашата работа треба да вложите многу труд и време. А за да има профит, мора постојано да се развивате и да имате трпение и правилно да го распределите распоредот за да имате доволно време да ја завршите работата на време.

Заработка од вашите сценарија

Постојат многу различни скрипти на Интернет кои луѓето можат лесно да ги преземат и инсталираат на нивната веб-страница. Можете да напишете своја уникатна скрипта, а постојат две опции за тоа како можете да заработите пари од вашето сценарио. Продадете го или објавете го преку услуги за споделување датотеки. Можете исто така да користите две опции. На пример, лесни скрипти, но во исто време исто така е многу важно да се пласираат преку услугите за споделување датотеки токму оние скрипти кои ќе бидат многу барани. За да го направите ова, скриптите мора да бидат барани, така што луѓето ги преземаат за нивните потреби.

Големи скрипти може да се продаваат по разумни цени. Можете да објавите оглас на форуми, или ако имате сопствен личен блог или веб-страница, да поставите оглас за продажба на скрипти.

Во секој случај, без разлика која опција ќе ја изберете, поставете ја скриптата во архивата и не заборавајте да вклучите детални упатства и информации за контакт за себе. Погрижете се да дадете поддршка, бидејќи важно е да работите за себе. На крајот на краиштата, треба да бидете препорачани или да ги преземете вашите скрипти. Тие мора да бидат со висок квалитет. Ако некое лице ве замоли за помош, учтиво објаснете му за сценариото или помогнете му да го инсталира. Вашите скрипти треба да имаат коментари. За што е одговорна секоја функција итн. На крајот на краиштата, едно лице лесно може да се збуни во вашиот код, каде што нема нотации.

Сопствени и заеднички проекти

Добро е да креирате сопствена веб-страница за успешно да заработите пари. Има многу можности да заработите пари со вашата веб-страница. Ако добро го промовирате, можете да објавувате скрипти таму за продажба. Колаборативните проекти ќе ги прошират вашите можности, што е добро за успех во програмирањето дома. Затоа, барајте партнери или не одбивајте понуди за заеднички да креирате проект.

Треба да бидете сигурни дека додавате функции што привлекуваат внимание на вашата веб-страница. Веб-страницата може да има редовен, едноставен изглед, но во исто време со свој пресврт. Личната веб-страница помага да се зголемат клиентите. Тие ќе видат како функционираат вашите скрипти, ако не им треба премногу време за да се вчитаат, се интересни за употреба и што е најважно, оригинални, за разлика од било што друго. Тогаш ќе најдете успех.

Заработка по нарачки

За да го направите ова, само регистрирајте се во различни размени за хонорарни преведувачи и побарајте нарачки. Изложете го вашето портфолио на завршена работа. Ама пази, има нечесни луѓе во светот и за да не паднеш на измама, прво покажи ја работата што ти е лоцирана на серверот (патем, во овој случај ќе треба да изнајмиш vps http:/ /nkvd.pro/vps/), а потоа ако ти платат дел, тогаш префрли половина на нивниот сервер, а истото направи и со вториот дел. Овој метод на заработка се смета за профитабилен, но зависи од степенот на вашето знаење и вештини. Тоа зависи и од повратните информации од вашите клиенти. За да успеете во овој метод на заработка, работете ја работата чесно и ефикасно. Мора да бидете во можност да комуницирате со клиентите, јасно да објасните што можете и што не можете да направите.

Ова не е целата листа на заработка за php програмер, но благодарение на овие методи за заработка, кои се напишани погоре, веќе можете да заработите пари без да заминете од дома. Во почетната фаза, ова ќе биде големо достигнување. Главната работа не е да се запре тука. Постојано усовршувајте и креирајте проекти кои ќе ви донесат не само добар приход, туку и задоволство.


за авторот

Како може PHP програмер да заработи добри пари дома?

Секое пребарување за пропусти на веб-ресурси започнува со извидување и собирање информации.
Интелигенцијата може да биде или активна - брутална сила на датотеките и директориумите на страницата, вклучување скенери за ранливост, рачно прелистување на страницата или пасивно - пребарување на информации во различни пребарувачи. Понекогаш се случува некоја ранливост да стане позната уште пред да се отвори првата страница на страницата.

Како е ова можно?
Роботите за пребарување, кои постојано роамираат на Интернет, покрај информациите корисни за просечниот корисник, често снимаат работи што напаѓачите можат да ги користат за напад на веб-ресурс. На пример, грешки во скрипта и датотеки со чувствителни информации (од конфигурациски датотеки и дневници до датотеки со податоци за автентикација и резервни копии на базата на податоци).
Од гледна точка на робот за пребарување, пораката за грешка за извршување на барањето SQL е обичен текст, неразделен, на пример, од описот на производите на страницата. Ако одеднаш робот за пребарување наиде на датотека со екстензија .sql, која поради некоја причина заврши во работната папка на страницата, тогаш таа ќе биде сфатена како дел од содржината на страницата и исто така ќе биде индексирана (вклучувајќи ги, можеби, и лозинките наведено во него).

Ваквите информации може да се најдат со познавање на силни, често уникатни клучни зборови кои помагаат да се одделат „ранливите страници“ од страниците што не содржат пропусти.
Огромна база на податоци со специјални прашања со помош на клучни зборови (т.н. dorks) постои на exploit-db.com и е позната како Google Hack Database.

Зошто гугл?
Dorks се првенствено насочени кон Google поради две причини:
− најфлексибилната синтакса на клучни зборови (прикажана во Табела 1) и специјални знаци (прикажана во Табела 2);
− индексот на Google е сè уште поцелосен од оној на другите пребарувачи;

Табела 1 - Главни клучни зборови на Google

Клучен збор
Значење
Пример
сајт
Пребарувајте само на наведената локација. Го зема предвид само URL-то
site:somesite.ru - ќе ги најде сите страници на даден домен и поддомени
inurl
Пребарувајте по зборови присутни во ури. За разлика од cl. зборовите „сајт“, бара совпаѓања по името на страницата
inurl:news - ги наоѓа сите страници каде дадениот збор се појавува во ури
интекст
Пребарајте во телото на страницата
intext:“сообраќаен метеж“ - сосема слично на вообичаеното барање за „сообраќаен метеж“
наслов
Пребарајте во насловот на страницата. Текст помеѓу ознаките <br></td> <td width="214">intitle:”index of” - ќе ги најдете сите страници со список на директориуми <br></td> </tr><tr><td width="214">лок <br></td> <td width="214">Пребарајте страници со одредена екстензија <br></td> <td width="214">ext:pdf - ги наоѓа сите pdf-датотеки <br></td> </tr><tr><td width="214">тип на датотека <br></td> <td width="214">Во моментов, сосема слично на класата. зборот „ext“ <br></td> <td width="214">тип на датотека: pdf - слично <br></td> </tr><tr><td width="214">поврзани <br></td> <td width="214">Пребарајте страници со слични теми <br></td> <td width="214">related:google.ru - ќе ги покаже своите аналози <br></td> </tr><tr><td width="214">врска <br></td> <td width="214">Пребарајте страници што се поврзуваат со ова <br></td> <td width="214">линк:somesite.ru - ќе ги најдете сите страници што имаат врска до ова <br></td> </tr><tr><td width="214">Дефинирај <br></td> <td width="214">Прикажи дефиниција на зборот <br></td> <td width="214">define:0day - дефиниција на поимот <br></td> </tr><tr><td width="214">кешот <br></td> <td width="214">Прикажи ја содржината на страницата во кешот (ако е присутна) <br></td> <td width="214">кеш:google.com - ќе отвори кеширана страница <br></td> </tr></tbody></table><p>Табела 2 - Специјални знаци за прашања на Google <br></p><table><tbody><tr><td width="214"><b>Симбол</b><br></td> <td width="214"><b>Значење</b><br></td> <td width="214"><b>Пример</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Точна фраза <br></td> <td width="214">intitle:„Страница за конфигурација на рутерот RouterOS“ - барај рутери <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Било кој текст <br></td> <td width="214">inurl: „bitrix*mcart“ - барај сајтови на bitrix со ранлив mcart модул <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Било кој лик <br></td> <td width="214">Индекс.на - слично на индексот на барање <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Избришете збор <br></td> <td width="214">error -warning - прикажи ги сите страници кои имаат грешка, но немаат предупредување <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Опсег <br></td> <td width="214">cve 2006..2016 - покажуваат ранливости по година почнувајќи од 2006 година <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Логично „или“ <br></td> <td width="214">Linux | прозорци - прикажувај страници каде што се појавува првиот или вториот збор <br></td> </tr></tbody></table><br>Вреди да се разбере дека секое барање до пребарувач е пребарување само со зборови. <br>Бескорисно е да барате мета-знаци на страницата (наводници, загради, интерпункциски знаци и сл.). Дури и пребарувањето за точната фраза наведена во наводници е пребарување на зборови, проследено со пребарување за точно совпаѓање во резултатите. <p>Сите подрачја на Google Hack Database се логично поделени во 14 категории и се претставени во Табела 3. <br>Табела 3 – Категории на бази на податоци за хакирање на Google <br></p><table><tbody><tr><td width="168"><b>Категорија</b><br></td> <td width="190"><b>Што ви овозможува да најдете</b><br></td> <td width="284"><b>Пример</b><br></td> </tr><tr><td width="168">Подножја <br></td> <td width="190">Веб школки, јавни менаџери на датотеки <br></td> <td width="284">Најдете ги сите хакирани сајтови каде што се поставени наведените веб-школки: <br>(наслов:„phpshell“ ИЛИ наслов:„c99shell“ ИЛИ наслов:„r57shell“ ИЛИ наслов:„PHP Shell“ ИЛИ наслов:„phpRemoteView“) `rwx` „uname“ <br></td> </tr><tr><td width="168">Датотеки кои содржат кориснички имиња <br></td> <td width="190">Регистарски датотеки, конфигурациски датотеки, дневници, датотеки што ја содржат историјата на внесените команди <br></td> <td width="284">Најдете ги сите регистарски датотеки што содржат информации за сметката: <br><i>тип на датотека: reg reg +intext: „управувач со интернет сметки“</i><br></td> </tr><tr><td width="168">Чувствителни директориуми <br></td> <td width="190">Директориуми со различни информации (лични документи, vpn конфигурации, скриени складишта, итн.) <br></td> <td width="284">Најдете ги сите списоци на директориуми што содржат датотеки поврзани со VPN: <br><i>"Config" наслов:"Индекс на" intext:vpn</i><br>Сајтови кои содржат складишта за git: <br><i>(интекст:„индекс на /.git“) („родителски директориум“)</i><br></td> </tr><tr><td width="168">Откривање на веб-сервер <br></td> <td width="190">Верзија и други информации за веб-серверот <br></td> <td width="284">Најдете ги административните конзоли на серверот JBoss: <br><i>inurl:"/web-console/" intitle:"Административна конзола"</i><br></td> </tr><tr><td width="168">Ранливи датотеки <br></td> <td width="190">Скрипти кои содржат познати пропусти <br></td> <td width="284">Најдете сајтови кои користат скрипта што ви овозможува да испратите произволна датотека од серверот: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Ранливи сервери <br></td> <td width="190">Скрипти за инсталација, веб школки, отворени административни конзоли итн. <br></td> <td width="284">Најдете отворени PHPMyAdmin конзоли кои работат како root: <br><i>intitle:phpMyAdmin "Добре дојдовте во phpMyAdmin ***" "работи на * како root@*"</i><br></td> </tr><tr><td width="168">Пораки за грешка <br></td> <td width="190">Различни грешки и предупредувања често откриваат важни информации - од CMS верзија до лозинки <br></td> <td width="284">Сајтови кои имаат грешки во извршувањето на SQL-пребарувањата во базата на податоци: <br><i>"Предупредување: mysql_query()" "невалидно барање"</i><br></td> </tr><tr><td width="168">Датотеки што содржат сочни информации <br></td> <td width="190">Сертификати, резервни копии, е-пошта, дневници, SQL скрипти итн. <br></td> <td width="284">Најдете скрипти за иницијализација на SQL: <br><i>тип на датотека: sql и „внеси во“ -сајт:github.com</i><br></td> </tr><tr><td width="168">Датотеки што содржат лозинки <br></td> <td width="190">Сè што може да содржи лозинки - логови, sql скрипти итн. <br></td> <td width="284">Дневници кои споменуваат лозинки: <br><i>тип на датотека:</i><i>дневник</i><i>intext:</i><i>лозинка |</i><i>помине |</i><i>pw</i><br>sql скрипти кои содржат лозинки: <br><i>ext:</i><i>sql</i><i>intext:</i><i>корисничко име</i><i>intext:</i><i>лозинка</i><br></td> </tr><tr><td width="168">Чувствителни информации за онлајн шопинг <br></td> <td width="190">Информации поврзани со онлајн купувања <br></td> <td width="284">Најдете пин-кодови: <br><i>dcid=</i><i>bn=</i><i>игла</i><i>код=</i><br></td> </tr><tr><td width="168">Податоци за мрежа или ранливост <br></td> <td width="190">Информации кои не се директно поврзани со веб-ресурсот, но влијаат на мрежата или други услуги кои не се веб-страници <br></td> <td width="284">Најдете скрипти за автоматска конфигурација на прокси кои содржат информации за внатрешната мрежа: <br><i>inurl:прокси | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Страници кои содржат портали за најава <br></td> <td width="190">Страници кои содржат формулари за најавување <br></td> <td width="284">Саплогон веб-страници: <br><i>intext:„2016 SAP AG. Сите права се задржани." наслов: „Најави се“</i><br></td> </tr><tr><td width="168">Различни онлајн уреди <br></td> <td width="190">Принтери, рутери, системи за следење итн. <br></td> <td width="284">Најдете го панелот за конфигурација на печатачот: <br><i>наслов:"</i><i>КС</i><i>ласерски џет"</i><i>inurl:</i><i>SSI/</i><i>Auth/</i><i>сет_</i><i>config_</i><i>информации за уредот.</i><i>htm</i><br></td> </tr><tr><td width="168">Совети и ранливости <br></td> <td width="190">Веб-страници на ранливи верзии на CMS <br></td> <td width="284">Најдете ранливи приклучоци преку кои можете да испратите произволна датотека на серверот: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = Неточно" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dorks почесто се фокусирани на пребарување на сите интернет страници. Но, ништо не ве спречува да го ограничите опсегот на пребарување на која било локација или сајтови. <br>Секое барање на Google може да се фокусира на одредена локација со додавање на клучниот збор „сајт:somesite.com“ на барањето. Овој клучен збор може да се додаде на кој било такт. <p><b>Автоматизирање на пребарувањето за ранливости</b><br>Така се роди идејата да се напише едноставна алатка која го автоматизира пребарувањето на пропусти со помош на пребарувач (google) и се потпира на базата на податоци на Google Hack.</p><p>Алатката е скрипта напишана во nodejs користејќи фантомјс. Поточно, сценариото го толкува самиот фантомјс. <br>Phantomjs е полноправно веб-прелистувач без GUI, контролиран од js код и со удобен API. <br>Алатката доби сосема разбирливо име - dorks. Со извршување на командната линија (без опции), добиваме кратка помош со неколку примери за употреба: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Слика 1 - Список на главни опции на dorks</p><p>Општата синтакса на алатката е: dork „command“ „option list“. <br>Детален опис на сите опции е претставен во Табела 4.</p><p>Табела 4 - Синтакса на Доркс <br></p><table border="1"><tbody><tr><td width="214"><b>Тим</b><br></td> <td width="214"><b>Опција</b><br></td> <td width="214"><b>Опис</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">- л <br></td> <td width="214">Отпечатете нумериран список со категории на дурк База на податоци на Google Hack <br></td> </tr><tr><td width="214">-в „број или име на категорија“ <br></td> <td width="214">Вчитајте ги вратите од наведената категорија по број или име <br></td> </tr><tr><td width="214">-q „фраза“ <br></td> <td width="214">Преземете dorks пронајдени по барање <br></td> </tr><tr><td width="214">-o „датотека“ <br></td> <td width="214">Зачувајте го резултатот во датотека (само со опции -c|-q) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "Dark" <br></td> <td width="214">Поставете произволна табла (опцијата може да се користи многу пати, дозволена е комбинација со опцијата -D) <br></td> </tr><tr><td width="214">-Д „датотека“ <br></td> <td width="214">Користете dorks од датотека <br></td> </tr><tr><td width="214">-s "сајт" <br></td> <td width="214">Поставете локација (опцијата може да се користи многу пати, дозволена е комбинација со опција -S) <br></td> </tr><tr><td width="214">-S "датотека" <br></td> <td width="214">Користете страници од датотека (датотеките ќе се пребаруваат за секоја локација независно) <br></td> </tr><tr><td width="214">-f "филтер" <br></td> <td width="214">Поставете дополнителни клучни зборови (ќе се додадат на секој дом) <br></td> </tr><tr><td width="214">-t „број на ms“ <br></td> <td width="214">Интервал помеѓу барањата за Google <br></td> </tr><tr><td width="214">-Т „број на ms“ <br></td> <td width="214">Истече време ако наиде на captcha <br></td> </tr><tr><td width="214">-o „датотека“ <br></td> <td width="214">Зачувајте го резултатот во датотека (само оние песни за кои е пронајдено нешто ќе бидат зачувани) <br></td> </tr></tbody></table><br>Користејќи ја командата ghdb, можете да ги добиете сите dorks од exploit-db со произволно барање или да ја наведете целата категорија. Ако ја наведете категоријата 0, целата база на податоци ќе се растовари (околу 4,5 илјади dorks). <p>Списокот на тековно достапни категории е претставен на Слика 2. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Слика 2 - Список на достапни категории на GHDB dork</p><p>Тимот на Гугл ќе го замени секој дурк во пребарувачот на Гугл и ќе го анализира резултатот за натпревари. Патеките каде што е пронајдено нешто ќе се зачуваат во датотека. <br>Алатката поддржува различни начини на пребарување: <br>1 шут и 1 локација; <br>1 куќна соба и многу локации; <br>1 локација и многу кумови; <br>многу локалитети и многу клупи; <br>Списокот на тајни и локации може да се специфицира или преку аргумент или преку датотека.</p><p><b>Демонстрација на работа</b><br>Ајде да се обидеме да бараме какви било пропусти користејќи го примерот за пребарување пораки за грешка. Со команда: dorks ghdb –c 7 –o errors.dorks сите познати dorks од категоријата „Пораки за грешка“ ќе се вчитаат како што е прикажано на Слика 3. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Слика 3 – Вчитување на сите познати табли од категоријата „Пораки за грешка“.</p><p>Dorks се преземаат и се зачувуваат во датотека. Сега останува само да ги „поставиме“ на некоја локација (види Слика 4). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Слика 4 – Пребарајте пропусти на страницата од интерес во кешот на Google</p><p>По некое време, неколку страници што содржат грешки се откриени на локацијата што се проучува (види Слика 5).</p><p><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Слика 5 – Пронајдени се пораки за грешка</p><p>Како резултат на тоа, во датотеката result.txt добиваме комплетна листа на dorks што доведуваат до грешка. <br>Слика 6 го прикажува резултатот од пребарувањето за грешки на страницата. <br><br>Слика 6 – Резултат од пребарувањето за грешки</p><p>Во кешот за оваа прачка, се прикажува целосна позадинска трага, откривајќи ги апсолутните патеки на скриптите, системот за управување со содржината на локацијата и типот на базата на податоци (види Слика 7). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Слика 7 – откривање на информации за дизајнот на локацијата</p><p>Како и да е, вреди да се земе предвид дека не сите душички од GHDB даваат вистински резултати. Исто така, Google може да не најде точно совпаѓање и да покаже сличен резултат.</p><p>Во овој случај, попаметно е да ја користите вашата лична листа на дребулии. На пример, секогаш вреди да се бараат датотеки со „невообичаени“ екстензии, чии примери се прикажани на Слика 8. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Слика 8 – Список на екстензии на датотеки кои не се типични за обичен веб-ресурс</p><p>Како резултат на тоа, со командата dorks google –D extensions.txt –f bank, уште од првото барање Google почнува да враќа сајтови со „невообичаени“ екстензии на датотеки (види Слика 9). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Слика 9 – Пребарајте „лоши“ типови датотеки на банкарски веб-локации</p><p>Вреди да се има предвид дека Google не прифаќа прашања подолги од 32 збора.</p><p>Користење на командата dorks google –d intext:“грешка|предупредување|забелешка|синтакса“ –f универзитет <br>Можете да барате грешки во преведувачот на PHP на образовните веб-локации (види Слика 10). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Слика 10 – Наоѓање на грешки во времето на траење на PHP</p><p>Понекогаш не е погодно да се користат една или две категории на дребулии. <br>На пример, ако се знае дека страницата работи на моторот Wordpress, тогаш ни требаат модули специфични за WordPress. Во овој случај, погодно е да се користи пребарувањето на Google Hack Database. Командата dorks ghdb –q wordpress –o wordpress_dorks.txt ќе ги преземе сите dorks од Wordpress, како што е прикажано на Слика 11: <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Слика 11 – Пребарај за Dorks поврзани со Wordpress</p><p>Ајде повторно да се вратиме на банките и да ја користиме командата dorks google –D wordpress_dords.txt –f bank за да се обидеме да најдеме нешто интересно поврзано со Wordpress (види Слика 12). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Слика 12 – Пребарај за ранливости на Wordpress</p><p>Вреди да се напомене дека пребарувањето на Google Hack Database не прифаќа зборови пократки од 4 знаци. На пример, ако CMS на страницата не е познат, но јазикот е познат - PHP. Во овој случај, можете рачно да го филтрирате она што ви треба користејќи ја цевката и алатката за пребарување на системот dorks –c all | findstr /I php > php_dorks.txt (види Слика 13): <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Слика 13 – Пребарајте ги сите кутии каде што се споменува PHP</p><p>Пребарувањето на пропусти или некои чувствителни информации во пребарувачот треба да се врши само ако има значителен индекс на оваа страница. На пример, ако страницата има индексирани 10-15 страници, тогаш е глупаво да пребарувате нешто на овој начин. Проверката на големината на индексот е лесно - само внесете „site:somesite.com“ во лентата за пребарување на Google. Пример за локација со недоволен индекс е прикажан на Слика 14. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Слика 14 – Проверка на големината на индексот на локацијата</p><p>Сега за непријатното... Одвреме-навреме Google може да побара captcha - ништо не можете да направите за тоа - ќе мора да го внесете. На пример, при пребарување низ категоријата „Пораки за грешка“ (90 dorks), captcha се појави само еднаш.</p><p>Вреди да се додаде дека phantomjs исто така поддржува работа преку прокси, и преку http и преку интерфејс за чорапи. За да овозможите режим на прокси, треба да ја откоментирате соодветната линија во dorks.bat или dorks.sh.</p><p>Алатката е достапна како изворен код</p> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </div> </div> </div> </div> </div> <div class='yuzo_related_post style-1' data-version='5.12.50'> <div class='yuzo_clearfixed yuzo__title'> <h3>Што друго да се прочита</h3> </div> <div class='yuzo_wraps'> <div class="relatedthumb relatedpost-22669 " style="width:258.75px;float:left;overflow:hidden;"> <a href="https://floritus.ru/mk/lajjfstajjl/normiruemoe-vremya-ne-vklyuchaet-normirovannoe-vremya-opredelyaem-normy-zatrat/"> <div class="yuzo-img-wrap " style="/*width: 258.75px;height:180px;*/"> <div class="yuzo-img" style="background:url('/uploads/3a34f069ab7cc33e98e39c3c5abc4344.jpg') 50% 50% no-repeat;width: 258.75px;;max-width:100%;height:180px;margin-bottom: 5px;background-size: cover; "></div> </div> <span class="yuzo__text--title" style="font-size:20px;">Стандардното време не вклучува</span> <span class="yuzo_text" style="font-size:16px;">Основата за пресметување на нормите е временската норма. Временската норма се состои од корисни трошоци. Составот на временската норма може да биде...</span> </a> </div> <div class="relatedthumb relatedpost-22664 " style="width:258.75px;float:left;overflow:hidden;"> <a href="https://floritus.ru/mk/personal/metody-rasprostraneniya-tovarov-marketing-uchebnoe-posobie/"> <div class="yuzo-img-wrap " style="/*width: 258.75px;height:180px;*/"> <div class="yuzo-img" style="background:url('/uploads/6f1875f37dee19850657fffb9b6a7c86.jpg') 50% 50% no-repeat;width: 258.75px;;max-width:100%;height:180px;margin-bottom: 5px;background-size: cover; "></div> </div> <span class="yuzo__text--title" style="font-size:20px;">Методи на дистрибуција на производи</span> <span class="yuzo_text" style="font-size:16px;">Вовед Значајно место во системот на маркетинг микс зазема политиката на организирање дистрибутивни канали, или...</span> </a> </div> <div class="relatedthumb relatedpost-22660 " style="width:258.75px;float:left;overflow:hidden;"> <a href="https://floritus.ru/mk/personal/blank-ukaza-o-nagrazhdenii-kak-vruchit-rabotniku-pochetnuyu-gramotu/"> <div class="yuzo-img-wrap " style="/*width: 258.75px;height:180px;*/"> <div class="yuzo-img" style="background:url('/uploads/0db3fed1495043c9d73b2e162d6a6fc8.jpg') 50% 50% no-repeat;width: 258.75px;;max-width:100%;height:180px;margin-bottom: 5px;background-size: cover; "></div> </div> <span class="yuzo__text--title" style="font-size:20px;">Како да му дадете на вработен сертификат за чест - примерок за награда</span> <span class="yuzo_text" style="font-size:16px;">Бонусот е еден од главните видови стимулации на вработените. Од друга страна, тоа е еден вид финансиска трансакција што ...</span> </a> </div> </div> </div> <style> .yuzo_related_post img { width: 258.75px !important; height: 180px !important; } .yuzo_related_post .relatedthumb { line-height: 22px; background: #ffffff !important; color: #494c43!important; } .yuzo_related_post .relatedthumb:hover { background: #ffffff !important; -webkit-transition: background 0.5s linear; -moz-transition: background 0.5s linear; -o-transition: background 0.5s linear; transition: background 0.5s linear; ; color: #000000!important; } .yuzo_related_post .relatedthumb a { color: #494c43!important; } .yuzo_related_post .relatedthumb a:hover { color: #dd3333 } !important; } .yuzo_related_post .relatedthumb:hover a { color: #dd3333!important; } .yuzo_related_post .relatedthumb:hover .yuzo__text--title { color: #dd3333!important; } .yuzo_related_post .yuzo_text, .yuzo_related_post .yuzo_views_post { color: #494c43!important; } .yuzo_related_post .relatedthumb:hover .yuzo_text, .yuzo_related_post:hover .yuzo_views_post { color: #000000!important; } .yuzo_related_post .relatedthumb { margin: 5px 0px 0px 0px; padding: 5px 5px 5px 5px; } .yuzo_related_post .relatedthumb .yuzo-img { -webkit-transition: all 0.3s ease-out; -moz-transition: all 0.3s ease-out; -o-transition: all 0.3s ease-out; -ms-transition: all 0.3s ease-out; transition: all 0.3s ease-out; } .yuzo_related_post .relatedthumb .yuzo-img-wrap { overflow: hidden; background: url(/wp-content/plugins/yuzo-related-post/assets/images/link-overlay.png) no-repeat center; } .yuzo_related_post .relatedthumb:hover .yuzo-img { opacity: 0.7; -webkit-transform: scale(1.2); transform: scale(1.2); } </style> <script> jQuery(document).ready(function($) { jQuery('.yuzo_related_post .yuzo_wraps').equalizer({ columns: '> div' }); }); </script> <div class="wpb_row vc_row-fluid ish-row-notfull ish-row_notsection"> <div class="ish-vc_row_inner"> <div class="share_box share_box_fixed"> <script type="text/javascript"> (function() { if (window.pluso) if (typeof window.pluso.start == "function") return; if (window.ifpluso == undefined) { window.ifpluso = 1; var d = document, s = d.createElement('script'), g = 'getElementsByTagName'; s.type = 'text/javascript'; s.charset = 'UTF-8'; s.async = true; s.src = ('https:' == window.location.protocol ? 'https' : 'http') + '://share.pluso.ru/pluso-like.js'; var h = d[g]('body')[0]; h.appendChild(s); } })(); </script> <div class="pluso" data-background="transparent" data-options="big,square,line,horizontal,counter,theme=04" data-services="vkontakte,odnoklassniki,facebook,twitter,google,moimir"></div> </div> </div> </div> <div class="wpb_row vc_row-fluid ish-row-notfull ish-row_notsection"> <div class="ish-vc_row_inner"> <div class="wpb_row vc_row-fluid ish-row-notfull ish-row_notsection"> </div> </div> </div> </div> <div class="ish-grid3 ish-main-sidebar ish-right-sidebar" id="sidebar"> <div class="ish-row ish-row-notfull"> <div class="ish-row_inner"> <div id="search-2" class="ish-grid3 widget-1 widget widget_search"> <form role="search" method="get" id="searchform" action="/"> <div> <label class="screen-reader-text" for="s">Пребарај за:</label> <input type="text" value="" name="s" id="s" placeholder="Барај..."> <input type="submit" id="searchsubmit" value=""> </div> </form> </div> </div> </div> <div class="ish-row ish-row-notfull"> <div class="ish-row_inner"> <div id="recent-posts-3" class="ish-grid3 widget-2 widget widget_recent_entries"> <h4 class="widget-title">ПОСЛЕДНИ БЕЛЕШКИ</h4> <ul> <li> <a href="https://floritus.ru/mk/e-commerce/perevod-druguyu-rabotu-bez-soglasiya-perevod-na-druguyu/">Трансфер на друга позиција без согласност на вработениот</a> </li> <li> <a href="https://floritus.ru/mk/brendy/primery-napisaniya-protokola-protokol-zachem-nuzhno-oformlyat/">Примери за пишување протокол</a> </li> <li> <a href="https://floritus.ru/mk/brendy/prichiny-neobhodimosti-otmeny-vnutrennih-tamozhennyh-sborov/">Враќање и поништување на царински давачки Отстранување на внатрешни царински давачки</a> </li> <li> <a href="https://floritus.ru/mk/ekonomika/karamzin-prezentaciya-dlya-nachalnoi-shkoly-prezentaciya-neizvestnyi/">Презентација „Непознат Карамзин“ за Н</a> </li> <li> <a href="https://floritus.ru/mk/finansy/kak-otlichit-bronzu-ot-drugih-metallov-raznica-mezhdu-bronzoi-i/">Разлика помеѓу бронза и месинг Разлика помеѓу бронза и месинг</a> </li> </ul> </div> </div> </div> <div class="ish-row ish-row-notfull"> <div class="ish-row_inner"> <div id="tag_cloud-2" class="ish-grid3 widget-3 widget widget_tag_cloud"> <h4 class="widget-title">Категории</h4> <div class="tagcloud"> <a href='https://floritus.ru/mk/category/e-commerce/' class='tag-link-12' title='Е-трговија' style='font-size: 8pt;'>Е-трговија</a> <a href='https://floritus.ru/mk/category/biznes/' class='tag-link-12' title='Бизнис' style='font-size: 8pt;'>Бизнис</a> <a href='https://floritus.ru/mk/category/brendy/' class='tag-link-12' title='Брендови' style='font-size: 8pt;'>Брендови</a> <a href='https://floritus.ru/mk/category/istoriya/' class='tag-link-12' title='Приказна' style='font-size: 8pt;'>Приказна</a> <a href='https://floritus.ru/mk/category/knigi/' class='tag-link-12' title='Книги' style='font-size: 8pt;'>Книги</a> <a href='https://floritus.ru/mk/category/lajjfstajjl/' class='tag-link-12' title='Начин на живот' style='font-size: 8pt;'>Начин на живот</a> <a href='https://floritus.ru/mk/category/magaziny/' class='tag-link-12' title='Продавниците' style='font-size: 8pt;'>Продавниците</a> <a href='https://floritus.ru/mk/category/marketing/' class='tag-link-12' title='Маркетинг' style='font-size: 8pt;'>Маркетинг</a> <a href='https://floritus.ru/mk/category/personal/' class='tag-link-12' title='Персонал' style='font-size: 8pt;'>Персонал</a> <a href='https://floritus.ru/mk/category/persony/' class='tag-link-12' title='Лица' style='font-size: 8pt;'>Лица</a> <a href='https://floritus.ru/mk/category/pravo/' class='tag-link-12' title='Во право' style='font-size: 8pt;'>Во право</a> <a href='https://floritus.ru/mk/category/reklama/' class='tag-link-12' title='Рекламирање' style='font-size: 8pt;'>Рекламирање</a> <a href='https://floritus.ru/mk/category/tehnologii/' class='tag-link-12' title='Технологии' style='font-size: 8pt;'>Технологии</a> <a href='https://floritus.ru/mk/category/finansy/' class='tag-link-12' title='Финансии' style='font-size: 8pt;'>Финансии</a> <a href='https://floritus.ru/mk/category/shopping/' class='tag-link-12' title='Купување' style='font-size: 8pt;'>Купување</a> <a href='https://floritus.ru/mk/category/ekonomika/' class='tag-link-12' title='Економија' style='font-size: 8pt;'>Економија</a> </div> </div> <div class="space"></div> </div> </div> <div class="ish-row ish-row-notfull"> <div class="ish-row_inner"> <div id="tag_cloud-2" class="ish-grid3 widget-3 widget widget_tag_cloud"> </div> <div class="space"></div> </div> </div> </div> </div> </div> </section> <section class="ish-part_footer" id="ish-part_footer"> <div class="ish-row ish-row-notfull"> <div class="ish-row_inner"> <div id="text-2" class="ish-grid6 widget-1 widget widget_text"> <div class="textwidget"><p><img src="/images/logo.svg?1" loading=lazy loading=lazy></p> <p>floritus.ru - Бизнис. Маркетинг. Персонал. Финансии</p> <p></p> </div> </div><div id="ishyoboy-recent-portfolio-widget-3" class="icon-clock ish-grid3 widget-3 widget widget_ishyoboy-recent-portfolio-widget"> </div> </div> </div> </section> <section class="ish-part_legals"> <div class="ish-row ish-row-notfull"> <div class="ish-row_inner"> </div> </div> </section> </div> <a href="#top" class="ish-back_to_top ish-smooth_scroll ish-icon-up-open"></a> </div> <!--[if lte IE 8]><script src="https://floritus.ru/wp-content/themes/boldial/assets/frontend/js/ie8.js"></script><![endif]--> <style scoped>.yuzo_related_post{ } .yuzo_related_post .relatedthumb{ }</style><script type='text/javascript' src='https://floritus.ru/wp-content/plugins/akismet/_inc/form.js?ver=3.1.11'></script> <script type='text/javascript' src='/wp-includes/js/comment-reply.min.js?ver=4.3.14'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/plugins/contact-form-7/includes/js/jquery.form.min.js?ver=3.51.0-2014.06.20'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/plugins/contact-form-7/includes/js/scripts.js?ver=4.4.2'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/plugins/ishyoboy-boldial-assets/ishyoboy-shortcodes/assets/frontend/js/ishyoboy-shortcodes.js?ver=1.0'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/plugins/ishyoboy-boldial-assets/ishyoboy-widgets/assets/frontend/js/widgets.js?ver=4.3.14'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/plugins/yuzo-related-post/assets/js/yuzo-postviews-cache.js?ver=5.12.50'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/plugins/yuzo-related-post/assets/js/jquery.equalizer.js?ver=5.12.50'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/themes/boldial/assets/frontend/js/vendor/jquery.smoothscroll.min.js'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/themes/boldial/assets/frontend/js/vendor/jquery.fancybox.pack.js'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/themes/boldial/assets/frontend/js/vendor/ish_jquery.tooltipster.min.js'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/themes/boldial/assets/frontend/js/main.js'></script> <script type='text/javascript' src='https://floritus.ru/wp-content/themes/boldial/wpbakery/js_composer/assets/js/js_composer_front.js?ver=4.5.3'></script> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> </body> </html>