نهم
Search Diggity ابزار اولیه حمله از پروژه گوگل هکینگ می باشد . این ابزار یک رابط اپلیکیشنی مایکروسافت ویندوز است که شامل جدیدترین ابزارهای Diggity Tools می باشد .
یک راه آسان به منظور پیدا کردن آسیب پذیری ها در وبسایت ها و اپلیکیشن ها جستجوی آنها در گوگل است (به اصطلاح رایج گوگل کردن آنها) که متدی ساده است که توسط هکرها استفاده می شود . استفاده از یک کد جستجوی گوگل , هکرها می توانند آسیب پذیری های شدیدی را در کدهای اپلیکیشن یک سایت پیدا کنند که مقدمه ای است برای نفوذ و آسیب به اپلیکیشن .
شما به عنوان یک متخصص هک اخلاقی , از همان متد به منظور شناسایی همه آسیب پذیری ها و همچنین پچ آنها (قبل از آنکه کسی از آنها استفاده کند) بهره خواهید برد .
در این آزمایش کار با ابزار Search Diggity به منظور شناسایی آسیب پذیری را خواهید آموخت
به این منظور به یک سیستم کلاینتی متصل به اینترنت با دسترسی ادمین نیاز خواهید داشت .
2- پس از نصب نرم افزار را اجرا کنید . مشاهده می کنید که این نرم افزار تنها یک اپلیکیشن نیست و از بخش های مختلفی برای جستجو به شیوه های مختلف و در حالت های مختلف تشکیل شده است . به صورت پیش فرض جستجوی Google انتخاب شده است . ما در این آزمایش از گوگل استفاده می کنیم . شما می توانید بخش های دیگر را تست و آزمایش کنید .
3- در بخش Google به قسمت Sites/Domains/IP Ranges رفته و مشابه شکل آدرس سایت هدف را در آدرس بار وارد کرده و بر روی دکمه Add کلیک کنید . مشاهده می کنید که دامین به لیست اضافه شد .
4- اکنون از پنلQueris در سمت چپ کوئری دلخواه را برای آزمایش انتخاب کنید . ما در این آزمایش ما SWF Finding Generic که به دنبال فایل های SWF می گردد را انتخاب و تست می کنیم . شما می توانید موارد مشابه را تست کنید . پس از انتخاب بر روی دکمه Scan کلیک کنید تا جستجو آغاز گردد .
5- همانطور که می بینید تمامی URL هایی که شامل پسوند SWF هستند در لیست برای ما نمایان می شوند .