Google Hacking PT BR
Google Hacking PT BR
Google Hacking PT BR
Operadores avançados
Operadores avançados
operador:search_term
Alguns
Visão geral dos operadores avançados
operadores só
para pesquisar
tipo de URL de pesquisa não sim sim Sim SIM realmente sim como intitle
casos.
arquivo allinurl Pesquisar sim não SIM não não realmente
arquivos específicos
allintext Pesquisar apenas Na verdade não sim sim Sim sim sim
o texto da página
local Pesquisar sim sim sim Sim não Na verdade não
site específico
link Pesquisar não sim sim não não Na verdade não
Alguns operadores
pesquisam áreas
sobrepostas. Considere
site, inurl e tipo de arquivo.
Adicionar
operadores
avançados reduz o
número de resultados
adicionando foco à pesqu
Machine Translated by Google
Cliente
nomes
OrderAmounts
Detalhes do
pagamento!
Machine Translated by Google
Esta linha do
cabeçalho da
página em cache
dá uma pista sobre
o que está acontecendo…
Machine Translated by Google
• Obviamente tocamos no site, mas por quê? Aqui está uma saída
0x0040 0d6c 4745 5420 2f67 7266 782f 3831 736d .lGET./grfx/81sm Uma
0x0050 626c 7565 2e6a 7067 2048 5454 502f 312e imagem blue.jpg.HTTP/1. carregado!
0x0060 310d 0a48 6f73 743a 2077 7777 2e70 6872 1..Host:.www.phr
0x0070 6163 6b2e 6f72 670d 0a43 6f6e 6e65 6374 ack.org..Connect
0x0080 696f 6e3a 206b 6565 702d 616c 6976 650d ion:.keep-alive.
0x0090 0a52 6566 6572 6572 3a20 6874 7470 3a2f .Referer:.http:/
0x00a0 2f36 342e 3233 332e 3136 312e 3130 342f /64.233.161.104/
0x00b0 7365 6172 6368 3f71 3d63 6163 6865 3a4c pesquisar?q=cache:L
0x00c0 4251 5a49 7253 6b4d 6755 4a3a 7777 772e BQZIrSkMgUJ:www.
0x00d0 7068 7261 636b 2e6f 7267 2f2b 2b73 6974 phrack.org/+
0x00e0 653a 7777 772e 7068 7261 636b 2e6f 7267 +site
0x00f0 2b70 6872 6163 6b26 686c 3d65 6e0d 0a55 e:www.phrack.org +phrack&hl=en..U
Machine Translated by Google
• Original:
http://64.233.187.104/search?q=cache:Z7FntxDMrMIJ:www.phrack.org/hardcover62/+phrack+h
ardcover62&hl=en
• Googling anônimo pode ser útil, especialmente se combinado com um proxy. Aqui está um
resumo.
http://www.google.com/search?q=inurl:admin.php&hl=en&lr=&c2coff=1&start=10&sa=N
http://www.google.com/search?q=inurl:admin.php&start=10
http://www.google.com/search?q=inurl:admin.PHP&start=10
http://www.google.com/search?q=inurl:admin.pHp&start=10
http://www.google. com/search?q=inurl:admin.PhP&start=10
pré-avaliação
[a-zA-Z0-9._-]+@(([a-zA-Z0-9_-]{2,99}\.)+[a-zA-Z]{2,4})|( (25[0-5]|2[0-4][0-9]|1[0-9][0-9]|[1-
9][0-9]|[1-9])\ (25[0-5]|2[0-4][0-9]|1[0-9][0-9]|[1-9][0-9]|[1-9]) \ .(25[0-5]|2[0-4][0-9]|1[0-9]
[0-9]|[1-9][0-9]|[1-9] ) \.(25[0-5]|2[0-4][0-9]|1[0-9][0-9]|[1-9][0-9]|[1-9 ] ))
Isso pesquisa os
dez primeiros
resultados do
Google… com
apenas um hit em sua chave de AP
Machine Translated by Google
mobiletype@gmail.com
fakubabe@gmail.com
lostmon@gmail.com
Mais automação de e-mail
label@gmail.com
charlescapps@gmail.com
billgates@gmail.com
ymtang@gmail.com
tonyedgecombe@gmail.com
ryawillifor@gmail.com
jruderman@gmail.com
itchy@gmail.com
gramophone@gmail.com
poojara@gmail.com
london2012@gmail.com
bush04@gmail.com
Executar a ferramenta em fengfs@gmail.com
username@gmail.com
50 resultados (com um
madrid2012@gmail.com
parâmetro 5 em vez de 1)
somelabel@gmail.com
encontra ainda mais
bartjcannon@gmail.com
endereços. fillmybox@gmail.com
silverwolfwsc@gmail.com
all_in_all@gmail.com
mentzer@gmail.com
kerry04@gmail.com
presidentbush@gmail.com
prabhav78@gmail.com
Machine Translated by Google
Mapeamento de rede
site: microsoft.com
Machine Translated by Google
Na maioria das
vezes, uma
pesquisa no site
faz com que as
Como
testador
de
segurança,
precisamos
chegar às
coisas menos óbvias.
www.microsoft.com é
óbvio demais…
Machine Translated by Google
Observe que o
óbvio "www" está
faltando,
substituído por
domínios mais interessantes.
site:microsoft.com
-site:www.microsoft.com
Machine Translated by Google
Repetir esse processo de redução do site, rastreando o que flutua no topo, leva a grandes
consultas desagradáveis, como:
site:microsoft.com
-site: www.microsoft.com
-site:msdn.microsoft.com
-site:support.microsoft.com
-site:download.microsoft.com
-site:office.microsoft.com
…
Machine Translated by Google
página de pesquisa...
Eventualmente,
atingiremos um
limite de 32
consultas e
página HTTPS... esse processo
tende a ser tedioso.
Machine Translated by Google
Usando o lynx
para capturar a
página de
resultados do Google…
E daí?
- Em alguns casos, pode ser mais rápido e fácil como um cara legal usar
técnicas e ferramentas tradicionais que se conectam ao alvo, mas
lembre-se - os bandidos ainda podem encontrar e segmentar você pelo
Google!
Machine Translated by Google
Procurando
várias
palavras
comuns como
“web”, “site”,
“email” e
“sobre” junto
com o site…
anexado a um arquivo…
Machine Translated by Google
Examinando
o resultado
dessas
consultas,
encontramos muitos
mais
sucessos
interessantes.
Machine Translated by Google
Roelof Temmingh, da
sensepost.com, codificou
essa técnica em um script
PERL (baseado em API)
chamado dns-mine.pl para
obter resultados muito mais eficientes.
link: tem
limites
embora.
Veja mapquest aqui?
Machine Translated by Google
…combinando
link: com site:
não parece funcionar…
Machine Translated by Google
• Um link para um site com muitos links para o site pesa menos do que
um link para um site com poucos links para o site.
– Se fontes externas apontam para um site, deve ser importante (ou
mais especificamente popular)
É basicamente assim que o Google avalia um site.
• O site fornecido como parâmetro de entrada não precisa ter o peso mais
alto – uma boa indicação de que o site fornecido não é o site central da
organização.”
- Se depois de muita pesquisa, o site que você está investigando não
peso, você provavelmente perdeu o site principal do alvo.
Machine Translated by Google
Quem é Sensepost?
Isso mostra os
relacionamentos mais fortes com
nosso site de destino primeiro, que
durante uma avaliação equivale a alvos
secundários, especialmente para coleta de infor
Machine Translated by Google
O próximo passo…
Digamos que
estamos olhando para a NASA….
Poderíamos usar
pesquisas
'googleturd',
como site:nasa
para localizar
erros de digitação
que podem ser sites reais…
Verificação do host…
Expandindo…
• Uma vez armados com uma lista de sites e domínios,
poderíamos expandir a lista de várias maneiras. As consultas
de DNS são úteis, mas o que mais podemos fazer para obter mais nomes para tentar?
• De qualquer fonte, digamos que recebemos dois
nomes da verizon, 'fundação' e investidor'...
Machine Translated by Google
Conjuntos do Google
Expandindo
Os conjuntos do
Google permitem que
você expanda uma lista
quando ficar sem opções.
Machine Translated by Google
Fuzzing
varredura de porta
• Embora rudimentares,
existem maneiras de
fazer "portscanning"
básico com o Google. •
Primeiro, combine
pesquisas inurl para uma
porta com o nome de um
serviço que normalmente
escuta nessa porta…
(opcionalmente combinado
com o operador do site)
Machine Translated by Google
scanners de terceiros
• Quando tudo mais falhar, procure no Google por servidores que possam
fazer o seu portscan para você!
Machine Translated by Google
Esquemas SQL
Adicionar 'nome de
usuário' ou 'senha' a essa
consulta torna as coisas
realmente interessantes.
Machine Translated by Google
A terminação
imprópria do
comando pode ser
facilmente abusada por um in
Dicas de injeção SQL ORA-00933:
Comando SQL
não finalizado
corretamente"
fonte SQL
título: "Erro
Ocorreu" "O
erro ocorreu em"
Machine Translated by Google
não criptografado…
Machine Translated by Google
Automação
• O código Thie Perl, de James Foster, fornece uma boa estrutura para resultados
do Google de "captura de página". • Este método baseia-se na consulta
$consulta = '/search?
Codificamos permanentemente
hl=en&q=cachorro'; $servidor =
nossa consulta (que podemos
'www.google.com'; $porta = 80;
definir como parâmetro
posteriormente), nosso servidor
do Google e nosso número de porta.
Machine Translated by Google
sub socketInit()
{ $socket =
IO::Socket::INET->new(
Proto => 'tcp', Em seguida, temos uma sub-rotina de
PeerAddr => $servidor, inicialização de soquete muito
PeerPort => $porta, genérica.
tempo limite =>
10, );
less($socket)
{ die("Não foi
possível conectar a $server:$port"); }
$socket->autoflush(1);
}
Machine Translated by Google
$acertos; }
…e voltou.
Machine Translated by Google
…a consulta é
socketInit(); enviada…
$string = sendQuery($consulta);
$totalhits = getTotalHits($string); …o total de acertos é
determinado…
#Imprimindo para STDOUT o Total de Acessos Recuperados do
Google print ($totalhits);
...e impresso.
Machine Translated by Google
Digitalização CGI
Outro exemplo de automação
pode envolver cortar o arquivo
/iisadmpwd/ / de vulnerabilidade de um
iisadmpwd/achg.htr / scanner CGI…
iisadmpwd/aexp.htr /
iisadmpwd/aexp2.htr /
iisadmpwd/aexp2b.htr
intitle:index.of /iisadmpwd/
intitle:index.of /iisadmpwd/achg.htr
intitle:index.of /iisadmpwd/aexp.htr
intitle:index.of /iisadmpwd/aexp2.htr
intitle:index.of /iisadmpwd/aexp2b .htr
Machine Translated by Google
Graças a
murfie para
este!
Machine Translated by Google
Uma consulta,
muitas
marcas de
câmeras ao vivo!
Obrigado
ao server1
por este!
Machine Translated by Google
ActiveWebCam
Obrigado
klouw!
Machine Translated by Google
título: "câmera
de rede toshiba -
login de usuário"
Encontrado
por WarriorClown!
Machine Translated by Google
Quem você
quer
desconectar
hoje?
Encontrado
por m00d!
Machine Translated by Google
Roteadores Belkin
Obrigado
darksun por
este!
Machine Translated by Google
Machine Translated by Google
impressoras
Religião…
E afrodisíacos?
Hummm…
Firewalls - Smoothwall
Obrigado
Leiteiro!
Machine Translated by Google
Firewalls - IPCop
Uh oh… este
também precisa ser atualizado!
Obrigado
Jimmy Neutron!
Machine Translated by Google
ACID “por
romano
Danyliw"
tipo de arquivo:php
Machine Translated by Google
Obrigado
Jimmy Neutron!
Machine Translated by Google
Comutadores Cisco
Obrigado
Jimmy Neutron!
Machine Translated by Google
Com preguiça de
instalar o PHP Nuke?
Em vez disso, possua o
site de outra pessoa!
Obrigado
ao preso
por essa belezura!
Machine Translated by Google
Clique
aqui,
crie superusuário!
Machine Translated by Google
Câmeras de segurança
Obrigado
stonersavant!
Machine Translated by Google
Câmeras de segurança
Não tenho
certeza
do que é
“Woodie”, mas
Obrigado murphy!
Machine Translated by Google
A busca não
Depois, há a
é grande
coisa... incômoda
caixa de login…
Machine Translated by Google
…segurança
ao vivo múltipla
…e registros históricos
Câmera
de feeds de vídeo
Visualizações…
gravados
Obrigado
ao
stonersavant por essa beleza!
Machine Translated by Google
Monitores UPS
Conhecendo
os monitores do
Power System…
Obrigado simins!
Machine Translated by Google
Obrigado Espírito
Digital!
Machine Translated by Google
A pesquisa do
Google localiza a página de login.
O que qualquer
hacker decente faz em
uma página de login?
Machine Translated by Google
Quem você
quer
desligar
hoje?
Obrigado
a Jimmy
Neutron por esta beleza!
Machine Translated by Google
Google Phreaking
QuickTime™ e um QuickTime™ e um
O descompactador TIFF (descompactado) descompactador TIFF (descompactado)
são necessários para ver esta imagem.
é necessário para ver esta imagem.
Machine Translated by Google
Que tal
pesquisar no
Google o último
número que seu amigo discou?
Ou o último
número que
discou para eles?
Obrigado
stonersavant!!!
Machine Translated by Google
Vídeo conferência
Quem você
quer
desconectar
hoje?
Obrigado sim!!!
Machine Translated by Google
Sistemas PABX
Veja o "logout"?
Já estamos logados!
Não precisamos de
nenhuma senha steenkin!
Machine Translated by Google
Sistemas PABX
DCIM
O que é
DCIM?
Digital
Câmera
despejos
de imagem….
Obrigado
xlockex!
Machine Translated by Google
As listas de
contatos do MSN
permitem que
Graças a
harry-aac!
Machine Translated by Google
Hacking
do Google por
volta de 1980!!?!?
Graças a
Jimmy Neutron!
Machine Translated by Google
Criptografado,
mas gostoso
(e crackable)!
Obrigado
LEITEIRO!
Machine Translated by Google
Já logado, não é
necessário hackear!
Obrigado
Quadster!
Machine Translated by Google
Senhas
ServU
FTP Daemon,
super criptografadas! =P
Obrigado
ao vs1400 por
este!
Machine Translated by Google
Ops. Senhas
de e-mail
POP!
Graças à
revolução
digital para este!
Machine Translated by Google
Eu apenas folheei
'Criptografia Aplicada'.. Mas Obrigado
isso parece ruim… LEITEIRO!
Machine Translated by Google
Explorador. EXPLORADOR!?!?!
Mais Exploradores?!?!
Por que
hackear
quando você pode… clicar? =)
Obrigado MacUK!
Machine Translated by Google
Mais Exploradores?!?!
suspirar…
Documentos FOUO
Embora não
classificado, este
documento obviamente
não foi feito para ser postado online.
Machine Translated by Google
Documentos FOUO
FOUO “Guias de
Prevenção”, como esta
beleza de 19 páginas, pode
dar idéias horríveis aos bandidos.
Machine Translated by Google
Bloqueado!
• No entanto, a imagem do
cache do Google ainda
permanece.
Machine Translated by Google
Documentos judiciais
Documentos judiciais
Machine Translated by Google
Documentos judiciais
Documentos judiciais
• Duas perguntas: •
Os relatórios policiais são de registro
público? • SIM.
Relatório de despesas
Relatório de despesas
Relatório de despesas
Relatório de despesas
Oh garoto…
Machine Translated by Google
Relatório de despesas…
Relatório de despesas
• Essa é uma baita série de vídeos…. $ 300+
Machine Translated by Google
Listagens de crédito
“”
Machine Translated by Google
Validação de crédito
SSN's no código-fonte
SSNs
“”
Machine Translated by Google
“”
Machine Translated by Google
“”
Machine Translated by Google
Não
faltam
exemplos…
Machine Translated by Google
O cache
do Google
diz o contrário…
“”
Machine Translated by Google
“”
Machine Translated by Google
“”
Machine Translated by Google
O que fizemos…
Obrigado!