Добре: „Печалбите на собствен сервизНа имейл бюлетини» . Източване на затворен басейн за 33 хиляди рубли. Прегледите на складовете варират. Въз основа на отзивите, курсът не е подходящ за всички, а само за тези, които вече са срещали подобни курсове или пощенски списъци. Материалът е изпратен анонимен потребител с коментар: « Изтичам този курс, защото бях забранен в склада точно така. По скоростта ще кажа едно нещо, което е подходящо за малки пощенски пратки. Начинаещите няма да разберат нищо, но могат да търсят запознаване. Отзивите са различни, въздържах се от коментар. Ако искате да научите как да изпращате масови писма, отидете при Шелест, той ще ви помогне. Учих с него и купих този курс само за общо развитие. Надявам се някой да е полезен.» Материалът може да бъде премахнат по искане на притежателя на авторските права! Оценете

Описание на курса:

Уникален авторски курс от видео уроци Технология за бърз старт в имейл бюлетини - Как да изпращате имейл писма в големи обеми до "потенциални" клиенти. С навлизането на тенденцията за развиване на бизнес чрез Интернет и постоянното увеличаване на броя на активните интернет потребители започнаха да се появяват различни курсове за обучение, както за начинаещи, така и за напреднали потребители. Този курс е предназначен за всички, които се интересуват от това как ефективно да получават трафик и продажби, без да харчат огромни суми за това.Най-ефективният и удобен инструмент за онлайн продажби е популяризирането на услуги и стоки чрез електронна поща(имейл маркетинг).

За да организирате професионален имейл маркетинг, а не само масово изпращане, трябва да разработите систематичен подход, да съберете база от абонати, да автоматизирате този процес, за да увеличите стабилните печалби, да генерирате статистика и други задачи, които са трудни за изпълнение без професионална помощ. В този курс, като технология за бърз старт в имейл бюлетините, се предлага изпращането на писма чрез VDS сървъри Защо да плащате големи пари за услуги за изпращане по пощата, ако можете да ги настроите сами? И получете възможност да изпращате всеки, всичко в големи обеми писма до вашите клиенти. Този курс ще ви помогне да настроите VDS сървър за автоматично изпращане на имейли и създаване на професионален имейл маркетинг, докато всеки потребител може да завърши настройката, като просто повтори инструкции стъпка по стъпкаот видео курса на автора. Готини инструменти за съвършенство! Красотата на SET е, че е написан на Python и не изисква никакви Python модули на трети страни, които трябва да бъдат инсталирани допълнително.Работата се извършва чрез интерактивно меню, където трябва само да изберете желаните елементи за приложението за работа.На всяка стъпка менюто е придружено добро описаниеот предложените подпозиции, така че дори дете може да се справи (тук става малко страшно) Но в някои ситуации е просто необходимо да настроите самия набор от инструменти и за това ще трябва да се обърнете към файла с настройки.

Какво ще научите от курса:

  • Настройване на vds за имейл бюлетини
  • Как да заобиколите спам филтрите. Причини, поради които имейлите се озовават в спам
  • Как бързо и лесно да уникализирате имейлите
  • Как да съберем 100% работещи и активни имейл адреси, и не просто адреси, а имейл
  • адреси на вашата целева аудитория
  • Как да работим с SMTP и как да повдигнем SMTP сървър
  • Вземете целия софтуер, от който се нуждаете
  • Как да печелите пари чрез изпращане на писма, с какви партньорски програми да работите
  • Генериране на шаблон с последващо качване на VDS сървър(и)
  • Извличане на имейл, сканиране на inurl (readme.txt)
  • Създаване на бази данни - почистване, разделяне, изтриване на дубликати на имейли

Всяко търсене на уязвимости в уеб ресурси започва с разузнаване и събиране на информация.
Интелигентността може да бъде активна - груба сила на файлове и директории на сайта, стартиране на скенери за уязвимости, ръчно разглеждане на сайта или пасивна - търсене на информация в различни търсачки. Понякога се случва уязвимостта да стане известна още преди отварянето на първата страница на сайта.

Как е възможно?
Търсещи роботи, нон-стоп роуминг из просторите на интернет, в допълнение към полезна информация обикновен потребител, често коригират нещо, което може да се използва от нападателите при атака на уеб ресурс. Например грешки в скрипта и файлове с поверителна информация (от конфигурационни файлове и регистрационни файлове до файлове с данни за удостоверяване и архивиране на бази данни).
От гледна точка на робот за търсене съобщението за грешка при изпълнение на sql заявка е обикновен текст, неотделим например от описанието на стоките на страницата. Ако изведнъж роботът за търсене се натъкне на файл с разширение .sql, който по някаква причина се озова в работна папкасайт, тогава той ще бъде приет като част от съдържанието на сайта и също ще бъде индексиран (включително, евентуално, паролите, посочени в него).

Такава информация може да бъде намерена чрез познаване на стабилни, често уникални, ключови думи, които помагат да се отделят „уязвимите страници“ от страниците, които не съдържат уязвимости.
Огромна база данни със специални заявки, използващи ключови думи (така наречените глупаци), съществува на exploit-db.com и е известна като Google Hack Database.

Защо Google?
Глупаците са насочени основно към Google по две причини:
− най-гъвкавият синтаксис за ключови думи (посочен в таблица 1) и специални знаци (посочен в таблица 2);
- индексът на Google все още е по-пълен от този на другите търсачки;

Таблица 1 - Ключови ключови думи в Google

Ключова дума
Значение
Пример
сайт
Търсете само в посочения сайт. Отчита само url
site:somesite.ru - намира всички страници на дадения домейн и поддомейни
inurl
Търсене по думи, присъстващи в uri. За разлика от кл. думи „сайт“, търси съвпадения след името на сайта
inurl:news - намира всички страници, където дадената дума се среща в uri
intext
Търсете в основния текст на страницата
intext:"трафик" - напълно подобно на обичайната заявка "трафик"
заглавие
Търсете в заглавието на страницата. Текст между етикетите <br></td> <td width="214">intitle:”index of” - намира всички страници със списък на директория <br></td> </tr><tr><td width="214">вътр <br></td> <td width="214">Търсете страници с посоченото разширение <br></td> <td width="214">ext:pdf - намира всички pdf файлове <br></td> </tr><tr><td width="214">тип файл <br></td> <td width="214">В момента той е напълно аналогичен на класа. думата "ext" <br></td> <td width="214">filetype:pdf - подобен <br></td> </tr><tr><td width="214">свързани <br></td> <td width="214">Търсете сайтове с подобна тематика <br></td> <td width="214">свързано:google.ru - ще покаже неговите аналози <br></td> </tr><tr><td width="214">връзка <br></td> <td width="214">Потърсете сайтове, които имат връзка към това <br></td> <td width="214">link:somesite.ru - намира всички сайтове, които имат връзка към това <br></td> </tr><tr><td width="214">дефинирам <br></td> <td width="214">Показване на дефиницията на думата <br></td> <td width="214">define:0day - дефиниция на термина <br></td> </tr><tr><td width="214">кеш памет <br></td> <td width="214">Показване на съдържанието на кешираната страница (ако е налично) <br></td> <td width="214">cache:google.com - отваряне на страница от кеша <br></td> </tr></tbody></table><p>Таблица 2 - <a href="https://bar812.ru/bg/volnistaya-bukva-na-klaviature-kak-vvodit-specialnye-simvoly-otsutstvuyushchie.html">Специални символи</a>заявки в google <br></p><table><tbody><tr><td width="214"><b>Символ</b><br></td> <td width="214"><b>Значение</b><br></td> <td width="214"><b>Пример</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Точна фраза <br></td> <td width="214">intitle:"Страница за конфигурация на рутер RouterOS" - търсене на рутери <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Всякакъв текст <br></td> <td width="214">inurl:"bitrix*mcart" - търсене на сайтове в bitrix с уязвим mcart модул <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Всеки характер <br></td> <td width="214">Index.of - подобно на индекса на заявката <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Изтриване на дума <br></td> <td width="214">error -warning - показва всички страници с грешка, но без предупреждение <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Обхват <br></td> <td width="214">cve 2006..2016 - показване на уязвимости по години, като се започне от 2006 г. <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Логично "или" <br></td> <td width="214">linux | прозорци - показват страници, където се среща първата или втората дума <br></td> </tr></tbody></table><br>Трябва да се разбере, че всяко искане за <a href="https://bar812.ru/bg/poiskovye-sistemy-rossii-i-lidiruyushchie-poiskoviki-interneta-kakaya.html">търсачка</a>Това е търсене само с думи. <br>Безполезно е да търсите метасимволи на страницата (кавички, скоби, препинателни знаци и т.н.). Дори търсенето на точна фраза в кавички е търсене на дума, последвано от точно съвпадение, което вече е в резултатите. <p>всичко <a href="https://bar812.ru/bg/trans-intitle-vse-publikacii-polzovatelya-guglohaking-poisk-kriticheskoi-informacii-s-pomoshchyu-googl.html">глупаци на Google</a> Hack Database са логично разделени на 14 категории и са представени в таблица 3. <br>Таблица 3 - Категории на базата данни за хакове на Google <br></p><table><tbody><tr><td width="168"><b>Категория</b><br></td> <td width="190"><b>Какво прави възможно намирането</b><br></td> <td width="284"><b>Пример</b><br></td> </tr><tr><td width="168">опорни точки <br></td> <td width="190">Уеб обвивки, публични файлови мениджъри <br></td> <td width="284">Намерете всички хакнати сайтове, съдържащи изброените уебобвивки: <br>(intitle:"phpshell" ИЛИ intitle:"c99shell" ИЛИ intitle:"r57shell" ИЛИ intitle:"PHP Shell" ИЛИ intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Файлове, съдържащи потребителски имена <br></td> <td width="190">регистрационни файлове, <a href="https://bar812.ru/bg/kak-sozdat-cd-rom-razdel-na-fleshke-pereproshivka-fleshki-v-dvd-privod-so.html">конфигурационни файлове</a>, регистрационни файлове, файлове, съдържащи хронологията на въведените команди <br></td> <td width="284">Намерете всички файлове в регистъра, съдържащи информация за акаунта: <br><i>filetype:reg reg +intext:"интернет акаунт мениджър"</i><br></td> </tr><tr><td width="168">Чувствителни директории <br></td> <td width="190">Директории с различна информация (лични документи, vpn конфигурации, скрити хранилища и др.) <br></td> <td width="284">Намерете всички списъци с директории, съдържащи файлове, свързани с vpn: <br><i>"Конфигурация" intitle:"Индекс на" intext:vpn</i><br>Сайтове, съдържащи git хранилища: <br><i>(intext:"индекс на /.git") ("родителска директория")</i><br></td> </tr><tr><td width="168">Откриване на уеб сървър <br></td> <td width="190">Версия и друга информация за уеб сървъра <br></td> <td width="284">Намерете административните конзоли на сървъра JBoss: <br><i>inurl:"/web-console/" intitle:"Административна конзола"</i><br></td> </tr><tr><td width="168">Уязвими файлове <br></td> <td width="190">Скриптове, съдържащи известни уязвимости <br></td> <td width="284">Намерете сайтове, които използват скрипт, който ви позволява да качите произволен файл от сървъра: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Уязвими сървъри <br></td> <td width="190">Инсталационни скриптове, уеб обвивки, отворени административни конзоли и др. <br></td> <td width="284">Намерете отворени PHPMyAdmin конзоли, работещи като root: <br><i>intitle:phpMyAdmin "Добре дошли в phpMyAdmin ***" "работи на * като root@*"</i><br></td> </tr><tr><td width="168">съобщения за грешка <br></td> <td width="190">Често се разкриват различни грешки и предупреждения <a href="https://bar812.ru/bg/programma-dlya-vosstanovleniya-formatirovannyh-dannyh-chto-delat-esli.html">важна информация</a>- от CMS версия до пароли <br></td> <td width="284">Сайтове с грешки при изпълнение на sql заявки към базата данни: <br><i>"Предупреждение: mysql_query()" "невалидна заявка"</i><br></td> </tr><tr><td width="168">Файлове, съдържащи сочна информация <br></td> <td width="190">Сертификати, резервни копия, имейли, регистрационни файлове, sql скриптове и др. <br></td> <td width="284">Намерете sql скриптове за инициализация: <br><i>тип файл: sql и " <a href="https://bar812.ru/bg/sql-zaprosy-insert-sql-zapros-insert-into-napolnit-bazu-dannyh-informaciei.html">вмъкнете в</a>-сайт:github.com</i><br></td> </tr><tr><td width="168">Файлове, съдържащи пароли <br></td> <td width="190">Всичко, което може да съдържа пароли - логове, sql скриптове и др. <br></td> <td width="284">Регистри, в които се споменават пароли: <br><i>тип файл:</i><i>дневник</i><i>текст:</i><i>парола |</i><i>пас |</i><i>pw</i><br>sql скриптове, съдържащи пароли: <br><i>вътр.:</i><i>sql</i><i>текст:</i><i>потребителско име</i><i>текст:</i><i>парола</i><br></td> </tr><tr><td width="168">Чувствителна информация за онлайн пазаруване <br></td> <td width="190">Информация, свързана с онлайн пазаруване <br></td> <td width="284">Намерете пинкодове: <br><i>dcid=</i><i>bn=</i><i>карфица</i><i>код=</i><br></td> </tr><tr><td width="168">Данни за мрежа или уязвимост <br></td> <td width="190">Информация, която не е пряко свързана с уеб ресурса, но засяга мрежата или други неуеб услуги <br></td> <td width="284">Намерете скриптове <a href="https://bar812.ru/bg/avtomaticheskaya-nastroika-pk-setevye-nastroiki-otklyuchenie-parkovki.html">автоматична настройка</a>проксита, съдържащи информация за вътрешната мрежа: <br><i>inurl:прокси | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Страници, съдържащи портали <br></td> <td width="190">Страници, съдържащи формуляри за вход <br></td> <td width="284">уеб страници на saplogon: <br><i>intext:"2016 SAP AG. Всички права запазени." заглавие:"вход"</i><br></td> </tr><tr><td width="168">Различни онлайн устройства <br></td> <td width="190">Принтери, рутери, системи за наблюдение и др. <br></td> <td width="284">Намерете панела за конфигуриране на принтера: <br><i>заглавие:"</i><i>к.с</i><i>лазерен джет"</i><i>inurl:</i><i>SSI/</i><i>Удостоверяване/</i><i>комплект_</i><i>config_</i><i>информация за устройството.</i><i>htm</i><br></td> </tr><tr><td width="168">Съвети и уязвимости <br></td> <td width="190">Сайтове на уязвими версии на CMS <br></td> <td width="284">Намерете уязвими добавки, чрез които можете да качите произволен файл на сървъра: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Мъдърите по-често се фокусират върху търсенето във всички сайтове в Интернет. Но нищо не ви пречи да ограничите областта за търсене на всеки сайт или сайтове. <br>Всяка заявка към Google може да бъде фокусирана върху конкретен сайт, като добавите ключовата дума „site:somesite.com“ към заявката. Тази ключова дума може да бъде добавена към всеки глупак. <p><b>Автоматизация за търсене на уязвимости</b><br>Така се роди идеята да се напише проста помощна програма, която автоматизира търсенето на уязвимости с помощта на търсачка (google) и базирана на Google Hack Database.</p><p>Помощната програма е скрипт, написан на nodejs, използвайки phantomjs. За да бъдем точни, скриптът се интерпретира от самия phantomjs. <br>Phantomjs е пълен уеб браузър без <a href="https://bar812.ru/bg/v-prilozhenii-graficheskii-interfeis-sistemy-proizoshla-oshibka.html">GUI</a>, управляван с помощта на js код и с удобен API. <br>Помощната програма получи доста разбираемо име - dorks. Стартирането му в <a href="https://bar812.ru/bg/kak-zapustit-exe-fail-s-parametrami-kak-zapustit-programmu-s.html">командна линия</a>(без опции) получаваме кратка помощ с няколко примера за използване: <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 1 - Списък на основните опции на dorks</p><p>Общият синтаксис на помощната програма е: dork "команда" "списък с опции". <br>Подробно описание на всички опции е представено в таблица 4.</p><p>Таблица 4 - Синтаксис dorks <br></p><table border="1"><tbody><tr><td width="214"><b>Екип</b><br></td> <td width="214"><b>опция</b><br></td> <td width="214"><b>Описание</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-л <br></td> <td width="214">Показване на номериран списък с глупави категории Google Hack Database <br></td> </tr><tr><td width="214">-c "номер или име на категория" <br></td> <td width="214">Изтеглете глупаци от посочената категория по номер или име <br></td> </tr><tr><td width="214">-q "фраза" <br></td> <td width="214">Изтегляне на глупаци, намерени при поискване <br></td> </tr><tr><td width="214">-o "файл" <br></td> <td width="214">Запазване на резултата във файл (само с -c|-q опции) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "тъпак" <br></td> <td width="214">Посочете произволен глупак (опцията може да се използва много пъти, комбинацията с опция -D е разрешена) <br></td> </tr><tr><td width="214">-D "файл" <br></td> <td width="214">Използвайте глупаци от файл <br></td> </tr><tr><td width="214">-s "сайт" <br></td> <td width="214">Задайте сайт (опцията може да се използва многократно, комбинацията с опцията -S е разрешена) <br></td> </tr><tr><td width="214">-S "файл" <br></td> <td width="214">Използване на сайтове от файл (тъпаците ще бъдат търсени за всеки сайт независимо) <br></td> </tr><tr><td width="214">-f "филтър" <br></td> <td width="214">Задайте допълнителни ключови думи (ще бъдат добавени към всеки глупак) <br></td> </tr><tr><td width="214">-t "брой ms" <br></td> <td width="214">Интервал между заявките към Google <br></td> </tr><tr><td width="214">-T "брой ms" <br></td> <td width="214">Време за изчакване при срещане на captcha <br></td> </tr><tr><td width="214">-o "файл" <br></td> <td width="214">Запазете резултата във файл (ще бъдат запазени само тези глупаци, за които е намерено нещо) <br></td> </tr></tbody></table><br>С помощта на командата ghdb можете да получите всички глупаци от exploit-db при произволна заявка или да посочите цялата категория. Ако посочите категория 0, тогава цялата база данни ще бъде разтоварена (около 4,5 хиляди глупаци). <p>Списък с налични категории на <a href="https://bar812.ru/bg/podrobnyi-obzor-i-testirovanie-apple-iphone-se-apple-iphone-se-2017-dizain.html">този момент</a>показано на фигура 2. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Фигура 2 - Списък на наличните категории GHDB глупаци</p><p>Командата google ще замени всеки глупак <a href="https://bar812.ru/bg/yandeks-pipl-mgnovennyi-poisk-lyudei-po-vsem-socsetyam-srazu-shest.html">търсачката на google</a>и анализира резултата за мачове. Дорковете, за които е намерено нещо, ще бъдат запазени във файл. <br>Помощната програма поддържа <a href="https://bar812.ru/bg/vhod-v-rekaveri-android-kak-pereiti-v-rezhim-recovery-na-raznyh-android-ustroistvah.html">различни режими</a>Търсене: <br>1 глупак и 1 сайт; <br>1 глупак и много сайтове; <br>1 сайт и много глупаци; <br>много сайтове и много глупаци; <br>Списъкът с глупаци и сайтове може да бъде зададен както чрез аргумент, така и чрез файл.</p><p><b>Демонстрация на работа</b><br>Нека се опитаме да потърсим уязвимости, като използваме примера за търсене на съобщения за грешки. Командата: dorks ghdb –c 7 –o errors.dorks ще зареди всички известни dorks от категорията „Съобщения за грешка“, както е показано на фигура 3. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 3 - Зареждане на всички известни глупаци от категорията „Съобщения за грешка“.</p><p>Dorks са заредени и запазени във файл. Сега остава да ги "зададете" на някой сайт (вижте Фигура 4). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 4 - Търсене на уязвимости на интересния сайт в кеша на Google</p><p>След известно време на изследвания сайт се откриват няколко страници с грешки (вижте Фигура 5).</p><p><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 5 - Намерени съобщения за грешка</p><p>Резултатът във файла result.txt получаваме <a href="https://bar812.ru/bg/polnyi-spisok-ussd-zaprosov-dlya-abonentov-a1-velcom-poryadok-predostavleniya.html">пълен списък</a>глупаци, водещи до грешката. <br>Фигура 6 показва резултата от търсенето на грешки в сайта. <br><br>Фигура 6 - Резултатът от търсенето на грешки</p><p>В кеша за този глупак се показва пълно обратно проследяване, разкриващо абсолютните пътища на скриптовете, системата за управление на съдържанието на сайта и типа база данни (вижте Фигура 7). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 7 - разкриване на информация за структурата на сайта</p><p>Трябва обаче да се има предвид, че не всички глупаци от GHDB дават верен резултат. Освен това Google може да не намери точно съвпадение и да покаже подобен резултат.</p><p>В този случай е по-разумно да използвате личния си списък с глупаци. Например, винаги си струва да търсите файлове с „необичайни“ разширения, примери за които са показани на фигура 8. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 8 - Списък с файлови разширения, които не са типични за обикновен уеб ресурс</p><p>В резултат на това при командата dorks google -D extensions.txt -f bank още от първата заявка google започва да връща сайтове с "необичайни" файлови разширения (вижте Фигура 9). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 9 - Търсене на "лоши" типове файлове в банкови сайтове</p><p>Имайте предвид, че Google не приема заявки, по-дълги от 32 думи.</p><p>С dorks google –d intext:”грешка|предупреждение|известие|синтаксис” –f университет <br>Можете да търсите грешки в PHP интерпретатора в образователни сайтове (вижте Фигура 10). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 10 - Откриване на PHP грешки по време на изпълнение</p><p>Понякога не е удобно да се използват една или две категории глупаци. <br>Например, ако знаете, че сайтът работи на wordpress двигателя, тогава имате нужда от dorks специално за wordpress. В този случай е удобно да използвате търсенето в Google Hack Database. dorks ghdb –q wordpress –o wordpress_dorks.txt ще изтегли всички wordpress dorks, както е показано на фигура 11: <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 11 - Търсене на глупаци, свързани с Wordpress</p><p>Нека се върнем отново към банките и с командата dorks google -D wordpress_dords.txt -f bank ще се опитаме да намерим нещо интересно, свързано с wordpress (виж Фигура 12). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 12 - Търсене на уязвимости в Wordpress</p><p>Заслужава да се отбележи, че Google Hack Database търсене не приема думи, по-кратки от 4 знака. Например, ако не се знае CMS на сайта, но се знае езикът – PHP. В този случай можете да филтрирате това, от което се нуждаете, ръчно, като използвате тръбата и помощната програма за търсене на системата dorks –c всички | findstr /I php > php_dorks.txt (вижте фигура 13): <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 13 - Търсене във всички глупаци, където се споменава PHP</p><p>Търсенето на уязвимости или някаква чувствителна информация в търсачка трябва да се търси само ако има значителен индекс на този сайт. Например, ако един сайт има 10-15 индексирани страници, тогава е глупаво да се търси нещо по този начин. Проверката на размера на индекса е лесна - просто въведете в низа <a href="https://bar812.ru/bg/vse-sekrety-poiska-v-google-naid-tsya-deistvitelno-vs-google-hranit-gigabaity.html">Търсене в Google</a>сайт: somesite.com. Пример за сайт с недостатъчен индекс е показан на фигура 14. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Фигура 14 - Проверка на размера на индекса на сайта</p><p>Сега за неприятното... От време на време google може да поиска captcha - няма какво да се направи - ще трябва да се въведе. Например, при сортиране в категорията „Съобщения за грешка“ (90 глупаци), captcha падна само веднъж.</p><p>Струва си да добавим, че phantomjs също поддържа работа през прокси, както през http, така и през интерфейса на socks. За да активирате прокси режим, разкоментирайте съответния ред в dorks.bat или dorks.sh.</p><p>Инструментът е достъпен като изходен код</p> <i> </i> <p>С навлизането на компютрите и интернет се появиха много допълнителни професии. <br><br><span class="Sm5oge95-2U"></span> <br>Специалистите по програмиране сега са търсени, защото много различни проекти се стартират чрез Интернет. Следователно всички кандидати трябва да помислят за избора на специалност, свързана с компютри.</p> <p>Как да спечелим пари от познаване на PHP? В тази статия ще разгледаме една от областите на програмирането. Скриптовият език се използва активно за разработка на приложения.</p> <p>Технологията е актуална от много години и ако научите PHP, можете да получите добри пари. Най-важното е, че търсенето на специалисти в тази област е огромно.</p> <h2><span>Колко печели един PHP програмист?</span></h2> <p>Невъзможно е да се назове точната сума, защото всички работят в <a href="https://bar812.ru/bg/kak-rabotayut-pochtovye-sluzhby-raznyh-stran-mira-pochtovye-kompanii-stran.html">различни компании</a>а някои дори работят от вкъщи. Във всеки случай активните работници получават добра заплата.</p> <p>Тези, които работят от комфорта на дома си, получават точно толкова, колкото имат време за изпълнение на поръчките. Цени в ниша рядко се определят, най-често се договарят индивидуално.</p> <p>От плюсовете <a href="https://bar812.ru/bg/kak-napisat-php-kalendar-na-mesyac-i-na-god-php-ajax-kalendar-rabot.html">PHP работа</a>програмист, заслужава да се отбележат сериозните перспективи и уместност на дейността. Във време, когато интернет навлиза в почти всички области, е наистина изгодно да работиш като програмист.</p> <p> » </p><h1>Как може един php програмист да прави добри пари у дома?</h1><p>Повечето успешни php програмисти правят добри пари от вкъщи. В началото на всяка печалба има трудности. Случва се, че трудностите и липсата на знания за методите за печелене обезсърчават цялото желание да печелят пари у дома и тогава програмистите търсят възможност да работят в офиси, където има голяма гаранция, че парите могат да се получават всеки месец, и професионални растеж е възможен.</p><p>Но възможността да работите от вкъщи има повече плюсове, отколкото минуси.</p><h3>професионалисти</h3><p>Ще работиш за себе си. Никой няма да ви уволни, можете сами да разпределите графика си или да работите в желаното от вас време.</p><p>Вие сами избирате за себе си начин да печелите пари с помощта на програмиране, което, първо, ще увеличи интереса ви към работата, и второ, имате голяма свобода на действие. Не е нужно да работите върху това, което не ви харесва. Има и повече възможности за комбиниране на начини за печелене.</p><h3>минуси</h3><p>Отначало ще бъде трудно и за да получите първите пари за работата си, трябва да инвестирате много усилия и време. И за да бъде печалбата винаги е необходимо постоянно да се развивате и да имате търпение и правилно да разпределяте графика си, така че да имате достатъчно време да завършите работата навреме.</p><h3>Печалби от вашите скриптове</h3><p>В интернет има много различни скриптове, които хората могат лесно да изтеглят и инсталират на сайта си. Можете да напишете свой собствен уникален скрипт и има две опции за това как можете да печелите пари от вашия скрипт. Продайте го или го поставете чрез споделяне на файлове. Можете също да използвате две опции. Например леки скриптове, но в същото време също е много важно да поставите точно тези скриптове чрез споделяне на файлове, които ще бъдат много търсени. За тази цел скриптовете трябва да се търсят, така че хората да изтеглят за своите нужди.</p><p>Могат да се продават големи скриптове <a href="https://bar812.ru/bg/ideapad-y570-moshchnyi-noutbuk-po-razumnoi-cene-lenovo-ideapad-y570-noutbuk-s-novym.html">разумни цени</a>. Можете да поставите реклама във форумите или ако имате собствен личен блог или уебсайт, поставете реклами за продажба на скриптове.</p><p>Във всеки случай, който и вариант да изберете, поставете скрипта в архива и не забравяйте да го поставите <a href="https://bar812.ru/bg/kak-obnovit-android-poshagovaya-instrukciya-podrobnaya-poshagovaya.html">подробни инструкции</a>и <a href="https://bar812.ru/bg/vvedenie-v-ibm-db2-hranimye-procedury-i-funkcii-ishodnye-materialy-i-kontaktnaya.html">Информация за връзка</a>За мен. Не забравяйте да дадете подкрепа, защото това е важно за вашата работа за вас самите. В края на краищата трябва да бъдете препоръчани или вашите скриптове да бъдат изтеглени. Те трябва да бъдат с високо качество. Ако човек ви помоли за помощ, учтиво му обяснете за скрипта или му помогнете да го инсталира. Вашите скриптове трябва да имат коментари. За какво отговаря всяка функция и т.н. В крайна сметка човек може лесно да се обърка във вашия код, където няма да има нотация.</p><h3>Собствени и съвместни проекти</h3><p>За успешни печалби е добре да създадете собствен уебсайт. Има много възможности да правите пари с вашия уебсайт. Ако го рекламирате добре, тогава можете да поставите скриптове за продажба там. Съвместните проекти ще разширят възможностите ви, което е добре за успеха на програмирането у дома. Затова потърсете партньори или не отказвайте предложения за съвместно създаване на проект.</p><p>На вашия сайт определено трябва да добавите функции, които привличат вниманието. Сайтът може да има обичайните <a href="https://bar812.ru/bg/chem-otkryt-fail-otchetnosti-xml-preobrazovanie-v-format-xml-kak.html">прост изглед</a>, но със собствена нотка. Личният уебсайт допринася за увеличаване на клиентите. Те ще видят как работят вашите скриптове, ако не отнемат много време за зареждане, интересни са за използване и най-важното оригинални, не приличат на нищо. Тогава ще имате успех.</p><h3>Печалби от поръчки</h3><p>За да направите това, достатъчно е да се регистрирате в различни борси за фрийлансъри и да търсите поръчки. Покажете портфолиото си от работа. Но внимавайте, в света има нечестни хора и за да не се подведете на измама, първо покажете работата, която се намира на вашия сървър (между другото, в този случай ще трябва да наемете vps http:/ /nkvd.pro/vps/), а след това, ако ви се плати част, прехвърлете половината на техния сървър и с втората част. Този метод на печалба се счита за печеливш, но зависи от степента на вашите знания и умения. Зависи и от обратната връзка от вашите клиенти. За да успеете в този начин на печелене, вършете работата честно и ефективно. Трябва да можете да общувате с клиентите, ясно да обяснявате какво знаете и какво не.</p><p>Това не е целият списък с печалби на php програмисти, но благодарение на тези начини за печелене, които са написани по-горе, вече можете да печелите пари, без да напускате дома си. В началния етап това ще бъде голямо постижение. Основното нещо е да не спирате дотук. Постоянно подобрявайте и създавайте проекти, които ще ви донесат не само <a href="https://bar812.ru/bg/zarabotat-prilichnye-dengi-bez-referalov-mozhno-li-zarabatyvat-na.html">добри доходи</a>но и удоволствие.</p> <br><b>за автора</b> <br><p>Как може един php програмист да прави добри пари у дома?</p> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </div> </div> </div> <div class="td-pb-span4 td-main-sidebar" role="complementary"> <div class="td-ss-main-sidebar"> </div> </div> </div> </div> </article> <script type="text/javascript"> try { var sbmt = document.getElementById('submit'), npt = document.createElement('input'), d = new Date(), __ksinit = function() { sbmt.parentNode.insertBefore(npt, sbmt); }; npt.value = d.getUTCDate() + '' + (d.getUTCMonth() + 1) + 'uniq9065'; npt.name = 'ksbn_code'; npt.type = 'hidden'; sbmt.onmousedown = __ksinit; sbmt.onkeypress = __ksinit; } catch (e) {} </script> <div class="td-sub-footer-container td-container-wrap "> <div class="td-container "> <div class="td-pb-row "> <div class="td-pb-span td-sub-footer-menu "></div> <div class="td-pb-span td-sub-footer-copy ">2022 bar812.ru. Само за комплекса. Програми. Желязо. Интернет. Windows</div> </div> </div> </div> </div> <script data-cfasync="false" type="text/javascript"> if (window.addthis_product === undefined) { window.addthis_product = "wpwt"; } if (window.wp_product_version === undefined) { window.wp_product_version = "wpwt-3.1.2"; } if (window.wp_blog_version === undefined) { window.wp_blog_version = "4.9.1"; } if (window.addthis_share === undefined) { window.addthis_share = {}; } if (window.addthis_config === undefined) { window.addthis_config = { "data_track_clickback": true, "ui_language": "ru", "ui_atversion": "300" }; } if (window.addthis_plugin_info === undefined) { window.addthis_plugin_info = { "info_status": "enabled", "cms_name": "WordPress", "plugin_name": "Website Tools by AddThis", "plugin_version": "3.1.2", "plugin_mode": "AddThis", "anonymous_profile_id": "wp-f2d21fd70bfc0c32605b4e5e1e4ff912", "page_info": { "template": "posts", "post_type": "" }, "sharing_enabled_on_post_via_metabox": false }; } (function() { var first_load_interval_id = setInterval(function() { if (typeof window.addthis !== 'undefined') { window.clearInterval(first_load_interval_id); if (typeof window.addthis_layers !== 'undefined' && Object.getOwnPropertyNames(window.addthis_layers).length > 0) { window.addthis.layers(window.addthis_layers); } if (Array.isArray(window.addthis_layers_tools)) { for (i = 0; i < window.addthis_layers_tools.length; i++) { window.addthis.layers(window.addthis_layers_tools[i]); } } } }, 1000) }()); </script> <script type='text/javascript'> var tocplus = { "smooth_scroll": "1", "visibility_show": "\u043f\u043e\u043a\u0430\u0437\u0430\u0442\u044c", "visibility_hide": "\u0441\u043a\u0440\u044b\u0442\u044c", "width": "Auto" }; </script> <script type='text/javascript' src='https://bar812.ru/wp-content/plugins/disqus-comment-system/media/js/disqus.js?ver=bbebb9a04042e1d7d3625bab0b5e9e4f'></script> <script> (function() { var html_jquery_obj = jQuery('html'); if (html_jquery_obj.length && (html_jquery_obj.is('.ie8') || html_jquery_obj.is('.ie9'))) { var path = '/wp-content/themes/Newspaper/style.css'; jQuery.get(path, function(data) { var str_split_separator = '#td_css_split_separator'; var arr_splits = data.split(str_split_separator); var arr_length = arr_splits.length; if (arr_length > 1) { var dir_path = '/wp-content/themes/Newspaper'; var splited_css = ''; for (var i = 0; i < arr_length; i++) { if (i > 0) { arr_splits[i] = str_split_separator + ' ' + arr_splits[i]; } //jQuery('head').append('<style>' + arr_splits[i] + '</style>'); var formated_str = arr_splits[i].replace(/\surl\(\'(?!data\:)/gi, function regex_function(str) { return ' url(\'' + dir_path + '/' + str.replace(/url\(\'/gi, '').replace(/^\s+|\s+$/gm, ''); }); splited_css += "<style>" + formated_str + "</style>"; } var td_theme_css = jQuery('link#td-theme-css'); if (td_theme_css.length) { td_theme_css.after(splited_css); } } }); } })(); </script> <div id="tdw-css-writer" style="display: none" class="tdw-drag-dialog tdc-window-sidebar"> <header> <a title="Редактор" class="tdw-tab tdc-tab-active" href="#" data-tab-content="tdw-tab-editor">Редактирайте с Live CSS</a> <div class="tdw-less-info" title="Това ще бъде червено, когато бъдат открити грешки във вашия CSS и ПО-МАЛКО"></div> </header> <div class="tdw-content"> <div class="tdw-tabs-content tdw-tab-editor tdc-tab-content-active"> <script> (function(jQuery, undefined) { jQuery(window).ready(function() { if ('undefined' !== typeof tdcAdminIFrameUI) { var $liveIframe = tdcAdminIFrameUI.getLiveIframe(); if ($liveIframe.length) { $liveIframe.load(function() { $liveIframe.contents().find('body').append('<textarea class="tdw-css-writer-editor" style="display: none"></textarea>'); }); } } }); })(jQuery); </script> <textarea class="tdw-css-writer-editor td_live_css_uid_1_5a5dc1e76f1d6"></textarea> <div id="td_live_css_uid_1_5a5dc1e76f1d6" class="td-code-editor"></div> <script> jQuery(window).load(function() { if ('undefined' !== typeof tdLiveCssInject) { tdLiveCssInject.init(); var editor_textarea = jQuery('.td_live_css_uid_1_5a5dc1e76f1d6'); var languageTools = ace.require("ace/ext/language_tools"); var tdcCompleter = { getCompletions: function(editor, session, pos, prefix, callback) { if (prefix.length === 0) { callback(null, []); return } if ('undefined' !== typeof tdcAdminIFrameUI) { var data = { error: undefined, getShortcode: '' }; tdcIFrameData.getShortcodeFromData(data); if (!_.isUndefined(data.error)) { tdcDebug.log(data.error); } if (!_.isUndefined(data.getShortcode)) { var regex = /el_class=\"([A-Za-z0-9_-]*\s*)+\"/g, results = data.getShortcode.match(regex); var elClasses = {}; for (var i = 0; i < results.length; i++) { var currentClasses = results[i] .replace('el_class="', '') .replace('"', '') .split(' '); for (var j = 0; j < currentClasses.length; j++) { if (_.isUndefined(elClasses[currentClasses[j]])) { elClasses[currentClasses[j]] = ''; } } } var arrElClasses = []; for (var prop in elClasses) { arrElClasses.push(prop); } callback(null, arrElClasses.map(function(item) { return { name: item, value: item, meta: 'in_page' } })); } } } }; languageTools.addCompleter(tdcCompleter); window.editor = ace.edit("td_live_css_uid_1_5a5dc1e76f1d6"); // 'change' handler is written as function because it's called by tdc_on_add_css_live_components (of wp_footer hook) // We did it to reattach the existing compiled css to the new content received from server. window.editorChangeHandler = function() { //tdwState.lessWasEdited = true; window.onbeforeunload = function() { if (tdwState.lessWasEdited) { return "You have attempted to leave this page. Are you sure?"; } return false; }; var editorValue = editor.getSession().getValue(); editor_textarea.val(editorValue); if ('undefined' !== typeof tdcAdminIFrameUI) { tdcAdminIFrameUI.getLiveIframe().contents().find('.tdw-css-writer-editor:first').val(editorValue); // Mark the content as modified // This is important for showing info when composer closes tdcMain.setContentModified(); } tdLiveCssInject.less(); }; editor.getSession().setValue(editor_textarea.val()); editor.getSession().on('change', editorChangeHandler); editor.setTheme("ace/theme/textmate"); editor.setShowPrintMargin(false); editor.getSession().setMode("ace/mode/less"); editor.setOptions({ enableBasicAutocompletion: true, enableSnippets: true, enableLiveAutocompletion: false }); } }); </script> </div> </div> <footer> <a href="#" class="tdw-save-css">Запазване</a> <div class="tdw-more-info-text">Напишете CSS OR LESS и натиснете Save. CTRL + ИНТЕРВАЛ за автоматично попълване.</div> <div class="tdw-resize"></div> </footer> </div> <script type="text/javascript" defer src="https://bar812.ru/wp-content/cache/autoptimize/js/autoptimize_d85127d8732b44d62e81e0455b3d3cb7.js"></script> </body> </html>