• XSS.stack #1 – первый литературный журнал от юзеров форума

Elasticsearch/MongoDB | Поиск открытых баз в интернете

amstrot

(L2) cache
Пользователь
Регистрация
16.02.2019
Сообщения
308
Реакции
411
Может кому пригодится, буду выкладывать по малому...
http://54.165.126.152:80/companydat...ttp://54.165.126.152:80/bank/_search?size=500
папка blockchain http://212.11.151.247:9200/blockchain/_search?size=500
http://212.11.151.247:9200/fairs.ql-2019.07.14/_search?size=500
http://212.11.151.247:9200/fairs.bl-2019.06.22/_search?size=500
http://212.11.151.247:9200/fairs.bl-2019.07.27/_search?size=500
 
Друзья, отличная тема! Очень здравая идея,amstrot
Я всячески готов поддерживать такие инициативы. Просто ситуация сейчас с открытыми базами такая. Их много, они есть и это ОЧЕНЬ интересный способ получать свежие и порой отличные базы данных.
Меня очень парит то, что белые компании, например "DeviceLock" очень оперативно их находят, и сливают информацию как баг репорт, т.е. после них - как потоп. Сами скачали - остальным хрен. Надо создать инициативную группу людей, которая готова развернуть все требующиеся скрипты и мониторить ситуацию, сливать базы, а дальше - не наши проблемы.
Ко мне сразу возникнет вопрос, если ты такой умный, чё сам не сделал???
Я реально зарываюсь со своей БД из этой темы:
http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/26244/#post-145844
это постоянная работа по обработке и заливу информации, постоянная, день и ночь. Без шуток, в квартал, параллельно с задачами в реале я лью около 700 млн. "хороших" записей в базу. Плюс большие проекты по сбору информации с некоторых сайтов. Я честно, физически не могу взять на себя такую задачу. Поэтому у меня будет чем с вами поделиться, это не одностороннее сотрудничество будет. Плюс как обычно, я складываю исключительно в базу и на этом "жизнь" базы у меня заканчивается. НИКОГДА она не продаётся, не спамится и тд. А вы делайте что хотите с ней)

Более подробное видение ситуации я ещё изложу в теме, где расскажу своё видение развития раздела БД. Кому вообще интересна эта тема - отпишитесь в теме, дайте о себе знать. Высказывайте свои мысли.
 
Последнее редактирование:
Шоданом пользовался в последний раз несколько лет назад, там вроде ограничение на выдачу на бесплатном аккаунте было, как сейчас обстоит ситуация?
 
Пасиба за статейку. вроде все просто...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
1564768011981.png




8200 IP Elastic USA
Код:
http://192.241.156.203:9200/_cat/indices?v
http://149.165.157.80:9200/_cat/indices?v
http://52.207.221.114:9200/_cat/indices?v
http://34.201.221.68:9200/_cat/indices?v
http://20.187.3.26:9200/_cat/indices?v
http://52.26.208.3:9200/_cat/indices?v
http://52.44.8.28:80/_cat/indices?v
http://40.87.54.80:9200/_cat/indices?v
[CLIKE]скачать[/CLIKE]
 
Сами скачали - остальным хрен. Надо создать инициативную группу людей, которая готова развернуть все требующиеся скрипты и мониторить ситуацию, сливать базы, а дальше - не наши проблемы.
С политикой с тем, что они втихую закрывают доступы к ПД я с ними полностью согласен, но не согласен лишь с тем, что не делятся)

И кста группу энтузиастов со скриптами... скрипты то пишутся легко, а вот время и возможностей их поюзать на своей древней тачке у меня вряд ли появиться...
 
Шоданом пользовался в последний раз несколько лет назад, там вроде ограничение на выдачу на бесплатном аккаунте было, как сейчас обстоит ситуация?
Вот есть инструмент который не требует API KEY github
 
Отличная тема! Можно и в шапку вынести, не?
Кстати, еще учтите что данные могут быть не совсем валид, например ханейпоты всякие или тест данные
 
Вот статья
- так себе плагиат :), рекомендую статью

А чем выкачать?
Studio 3T, DBeaver или официальным клиентом mongoexport

что-то поискать
Стараюсь пополнять тред ShodanSafari, также стоит обратить внимание на пост об очевидной уязвимости MySQL/PhpMyAdmin от netcat (респект!)
 
Друзья, отличная тема! Очень здравая идея,amstrot
Я всячески готов поддерживать такие инициативы. Просто ситуация сейчас с открытыми базами такая. Их много, они есть и это ОЧЕНЬ интересный способ получать свежие и порой отличные базы данных.
Более подробное видение ситуации я ещё изложу в теме, где расскажу своё видение развития раздела БД. Кому вообще интересна эта тема - отпишитесь в теме, дайте о себе знать. Высказывайте свои мысли.
Я с вами, только чуть позже, сейчас у меня работа в офлайне.
От себя могу предложить круглосуточную работу ноута, к примеру для парсинга и лицензионный парсер датакул у меня где-то валяеться, покупал давно, так и не юзал его
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Shodan API KEY : запросов там нормальное количество доступно! пользуйтесь

[CLIKE]NdrATsgpk0O9nHgGH38CPVJM8sfpwuRE [/CLIKE]
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх