miércoles, 7 de octubre de 2009

Google hacking

En esta conferencia se dieron comandos para usar el motor de búsqueda de google como una herramienta de hacking, permitiéndonos algunos comandos buscar números de teléfonos, e-mail, nombres, direcciones, etc, incluso ver una cámara web en tiempo real.
Les dejo algunos comandos aunque a mi parecer seria mejor que vieran los videos, recuerden que una imagen vale mas que mil palabras xD:

Algunos de los comandos dados fueron:

"Index of" / "pass.txt" buscando un archivo dentro del servidor X con el nombre de pass.txt
allinurl:admin.php site:.edu restringir mas la búsqueda con el comando Site: restringe buscando solo en los sitios .edu

filetype:xls password site:.mil Filetype: busca archivos .pdf, .ps, .doc, .xls, .txt, .ppt, .rtf, .asp, .wpd...


Cache: con este comando podemos ver paginas o textos ya borrados, esto si googlebot
(el robot de google) pasó por la web y la indexó antes de ser borrada la pagina.

cache:http://www.elhost.com/pass.txt


Webcam de seguridad encontradas con el commando:
intitle:”scn-z20” inurl:”home/”




















































0 comentarios: