TheDorks III | PHP y algo Más
Continuando con una de las series de GoogleHacking y Dorks un tanto vieja de nuestro blog. En este nuevo post tenemos que por objetivo vamos a buscar fallos, vulnerabilidades y cosas interesantes relacionadas al lenguaje de programación PHP.
1.) Archivo config.php
Con este dork podemos encontrar los archivos de configuracion config.php
intitle:index.of config.php
2.) PHP file contents search
Este es un dork con el cual podemos acceder al archivo phpinfo.php
3.) download.php Directory Transversal Vulneralbilities
Este dork resulta ser uno de los mas interesantes, con este dork, podemos encontrar sitios que sean vulnerables al Directorio Transversal.
inurl:download.php?=filename
Esta es una serie de recursos para explotar esta vulnerabilidad.
4.) upload.php Search
En este caso, nos aprovechamos de un fallo muy común y el cual tiende a ser el culpable de que servidores web sean comprometidos con Backdoors.intitle:index.of upload.php
inurl:upload.php