Google dorks හා Hacking ගැන දැනගනිමු
සුබ දවසක් යාලුවනේ.... ඔන්න Hacking පෝස්ට් වල පලවෙනි පෝස්ට් එක ගෙනාවා. ඔයාලගෙ අදහසුත් comment එකකින් ඉදිරිපත් කරන්නකො.
මුලින්ම කියන්න ඕනේ මේ පෝස්ට් අද්යාපන දැනුම සදහා පමනයි ඔයාලගෙන් සිදුවෙන නීති විරෝදී ක්රියා වලට අපි වග කියන්නෙ නෑ.
මොකක්ද මේ google dorks , google hacking කියන්නේ.
සරලව කිව්වොත් මෙන්න මේකයි. Google search engine එක බාවිතා කරගෙන hacking සිදුකිරීම.
කොහොමද කරන්නේ
මෙන්න මෙහෙමයි. මේකෙදි අපි google search engine එකේ advanced option භාවිතා කිරීමක් සිදුකරනව උදාහරණයක් විදිහට inurl: මේකෙන් අපිට ඕනෙ URL කොටස අඩංගු වෙන web sites අපිට පහසුවෙන් හොයාගන්න පුලුවන් වෙනවා. අපි මොකක් හරි vulnerability එකක් තියෙන link එකක් මේ විදිහට search කලාම ඒ vulnerabilities තියෙන web අඩවි පහසුවෙන්ම අපිට හොයාගන්න පුලුවන්. ඊට පස්සෙ අපි හදුන ගත්ත vulnerability එකට ගැලපෙන attack එකක් මගින් අපේ කාර්ය කරගන්න පුලුවන්.
මේ තියෙන්නෙ vulnerabilities වලට උදාහරණ කීපයක් Shell upload Sql injection Cross site scripting (xss) අපි shell upload vulnerability එක ගැන බලමු මේකෙන් වෙන්නේ මොකක් හරි web අඩවියක මූලාශ්රය විකෘති කිරීම හෝ විනාශ කර දැමීමයි.මෙය deface කියලත් හදුන්වනව. hackers වරුන්ට තමාටම අනන්ය වුනු deface pages තියෙනව මේවා මගින් යම් පනිවිඩයක් හෝ අවවාදයක් ඉදිරිපත් කිරීමක් සිදුකරනවා.
මෙතැනින් ගිහින් Deface page එකක් බලන්නකෝ
අපිට අපි හදාගත්ත php shell එක යම් වෙබ් අඩවියක් අඩංගු server පරිගනකයට upload කර ගැනීමට හැකි උනොත් එම වෙබ් අඩවිය විනාශ කර දැමීමට උනත් හැකියාවක් ලැබෙනවා. ඔන්න ඕවා තමයි google dorks වල භාවිත දවසින් දවස හොයා ගන්න vulnerabilities මේ වෙබ් අඩවිය මගින් සොයා ගන්න පුලුවන් Exploitdb.com.
vulnerabilities භාවිතා කරගනිමින් සිදු කරන ලද හැක් කිරීමක් |
ඊලග පෝස්ට් එකෙන් හමුවෙමු..
Google dorks හා Hacking ගැන දැනගනිමු
Reviewed by vihan
on
10:39:00 AM
Rating:
No comments: