content top

quinta-feira, 27 de dezembro de 2012

Google Hacking



"Qual o link?" Você já ouviu essa frase também? Normal, algumas pessoas não sabem que o Google ser mais que um buscador comum. Nós podemos utiliza-lo para fazer buscas específica. Por exemplo:

Vulnerabilidades em aplicações web
Pessoas
Dados senciveis
FTP aberta
Câmeras (para os taradinhos)
etc...

Ultimamente, o google esta sendo usado mais para a procura de web sites vulneráveis, se utilizando de Dorks, mas oque são Dorks? São strings de busca específicas, nesse caso a busca de sites vulneráveis. As Dorks mais comuns são de SQL, estas são as mais comuns de se encontrar, a pessoa simplesmente busca um site vulnerável copia sua URL e joga em um programa automático, por exemplo o Havij.
Vou deixar aqui em baixo exemplo de Dorks

index.php?principal=
index.php?rage=
inurl:"id=" & intext:"Warning: mysql_fetch_assoc()
inurl:"id=" & intext:"Warning: mysql_fetch_array()
intitle:”sony network camera snc-m1?
site:.viewnetcam.com -www.viewnetcam.com
intitle:”Toshiba Network Camera” user login

Acima temos Dorks para: busca de index, vulnerabilidade e câmeras. Então divirta-se, e veja como é simples a utilização do Google Hacking. Obrigado e e até o próximo micro texto. 


content top