Вот допустим я в гугл ввожу allinurl: .php?id=1 (ну вариантов много) и после этого пробую на скуль, а вы как?
я пишу в гугл к примеру library.php?id=543 Ну и там меняю название страницы и айди Тоже кое что ищет)
site:.ru уязвимость А если серьезно то можно и во так "The used SELECT statements have a different number of columns" inurl:id= Но это паблик будет.
ищу вручную, потом если нашел беру фирму которая сделала сайт и в портфолио проверяю все сайты 99 % у всех одна и та же дырка
я почте так же как и AkyHa_MaTaTa. А как потом сохраняете ссылки на шеллы или на уязвимости? в txt файле?
Ну ты прям суров как Челябинский мужик, много на диапозонах 10.***.***.*** | 127.***.***.*** | 192.168.***.*** | 172.16.***.*** уязвимостей нашел?