Hacking Buscadores
Hacking Buscadores
Hacking Buscadores
Hacking
¿Qué es esto?
• Se trata de encontrar información sensible de objetivos, utilizando los
motores de los buscadores, a través de búsquedas especificas como:
– Atacante
– Profesional
Introducción
Introducción
¿Qué Buscar?
Búsqueda Avanzada
Operadores Avanzados:
Búsqueda Avanzada
Operadores Avanzados:
• Intitle: Busca el termino solo cuando esta contenido en el titulo del Site
Ejemplo: intitle: acme enterprise
Búsqueda Avanzada
Combinaciones:
• Como hemos visto, son bastantes las posibilidades que tenemos, pero resultan
ser aun mas si sabemos combinarlas entre si:
Ejemplos:
• inurl:passwd filetype:txt: nos mostrara todos los archivos que se encuentren en
la URL, tengan por nombre “passwd” y su extensión sea TXT
• Inurl:https:// site: gov.ar: nos traerá todos los sitios HTTPS con dominio gov.ar
Esto no es nuevo…
inurl:admin
users mbox
inurl:admin users
passwords
Busqueda Server-OpenBSD/Apache
Listando Directorios
Ejemplo Directorio
Listado de
directorio
mostrando los
archivos en el
contenidos.
Podemos
combinar nuestra
busqueda “intitle”
con otra palabra
para encontrar
archivos
especificos en la
Web.
Ingenieria Social
Cuidado donde colocan su direccion de mail corpotativa…
Ingenieria Social
Puede ser utilizada para realizar un ataque de ingenieria social
Ingenieria Social
Google ofrece
un servicio de
traduccion de
las paginas
web.
Copyright 2000-2004/I-SEC Information Security sa.- Bs. As. Argentina.
2004
Seguridad de la Información
Aqui
traduciremos del
ingles al
espanol y
estaremos
navegando
dentro de
google
De esta manera
podremos
saltar, los filtros
de contenido,
colocados para
ciertas paginas
Web
Copyright 2000-2004/I-SEC Information Security sa.- Bs. As. Argentina.
2004
Seguridad de la Información
Saltando la autenticación
Saltando la autenticación
Saltando la autenticación
• Y un click mas sobre ese link nos dara la version cache de esa
pagina si necesidad de autenticarnos
Saltando la autenticación
Consideraciones
Recomendaciones
Conclusión
intitle:index.of master.passwd
intitle:index.of passwd
intitle:index.of ws_ftp.ini
intitle:index.of passlist
¿Preguntas?
Contacto: info@i-sec.com.ar