TheDorks III | PHP y algo Más

TheDorks III | PHP y algo Más


google hacking php


Continuando con una de las series de GoogleHacking y Dorks un tanto vieja de nuestro blog. En este nuevo post tenemos que por objetivo vamos a buscar fallos, vulnerabilidades y cosas interesantes relacionadas al lenguaje de programación PHP.


1.) Archivo config.php

Con este dork podemos encontrar los archivos de configuracion config.php

intitle:index.of config.php

config.php

2.) PHP file contents search

Este es un dork con el cual podemos acceder al archivo phpinfo.php 

intitle:”Index of” phpinfo.php


phpinfo.php


3.) download.php Directory Transversal Vulneralbilities

Este dork resulta ser uno de los mas interesantes, con este dork, podemos encontrar sitios que sean vulnerables al Directorio Transversal.

inurl:download.php?=filename

Esta es una serie de recursos para explotar esta vulnerabilidad.
  1. Directory Traversal Cheat Sheet
  2. Directory Traversal Basic Exploitation

4.) upload.php Search

En este caso, nos aprovechamos de un fallo muy común y el cual tiende a ser el culpable de que servidores web sean comprometidos con Backdoors.



intitle:index.of upload.php
inurl:upload.php

Slider Parnert

Subscribe Text

¿Quieres estar al día con noticias?