0% encontró este documento útil (0 votos)
486 vistas17 páginas

Técnicas de Google Hacking y Comandos

El documento explica la técnica de "Google Hacking", que utiliza comandos de búsqueda avanzada en Google para encontrar información que de otra forma sería difícil de localizar, como sitios web vulnerables, credenciales de acceso descuidadas y dispositivos IoT mal configurados. Describe comandos básicos como intitle, inurl y filetype, y ofrece ejemplos de comandos para encontrar cámaras de seguridad, impresoras, servidores desactualizados y nombres de usuario y contraseñas. Finalmente, discute la legalidad de esta
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
486 vistas17 páginas

Técnicas de Google Hacking y Comandos

El documento explica la técnica de "Google Hacking", que utiliza comandos de búsqueda avanzada en Google para encontrar información que de otra forma sería difícil de localizar, como sitios web vulnerables, credenciales de acceso descuidadas y dispositivos IoT mal configurados. Describe comandos básicos como intitle, inurl y filetype, y ofrece ejemplos de comandos para encontrar cámaras de seguridad, impresoras, servidores desactualizados y nombres de usuario y contraseñas. Finalmente, discute la legalidad de esta
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Google Hacking

Redes III
INTRODUCCION
 Google dispone de comandos, que permiten al usuario, filtrar
la información que se encuentra indexada en el
sistema, hay comandos de todo tipo e incluso la mayoría de
ellos pueden ser utilizados para filtrar información en el día a día
y no necesariamente para tareas de hacking, en realidad, este
tipo de operadores fueron creados para facilitar la búsqueda en
su índice a los usuarios, pero como siempre, los hackers han
utilizado el Google Hacking para acceder a información que
sería complicada de encontrar de otra manera.
INTRODUCCION
 Internet es una red de computadoras que están
intercomunicadas, cada una de ellas responde a una dirección
IP, que es como su documento de identidad junto con la
MAC, con lo cual, teniendo ese dato, es un buen punto de
partida. Localizar esta información puede ser fácil si
el hacker la conoce, porque existen programas que
permiten obtener información del tipo de sistema operativo,
servidor o incluso router, que se usa en esa conexión y luego
con estos datos atacar, aunque esto es complicado, el Google
hacking ayuda en la tarea de recolectar información.
INTRODUCCION
 Google Hacking es una técnica que aprovecha las búsquedas
avanzadas del buscador de información mas usado en la
actualidad.
 Es un proceso muy utilizado en hacking ético para
identificar vulnerabilidades de servidores, digamos
que es uno de los pasos que se podrían realizar en una
auditoría, aunque claro, cada hacker ético dispone de sus
propias herramientas para ello, pero contar con la potencia
de los servidores de Google y toda la información guardada
en sus servidores puede ser un buen punto de partida.
Listado de comandos básicos
 Existen una serie de comandos básicos, que son los que
sirven de base para armar comandos más complejos que son
los que utilizan luego para recolectar información, veamos
algunos de ellos.
 ”” (comillas): muestra resultados que contengan la frase exacta.
 and or not: operadores lógicos “y” o “no”.
 + y -: incluir y excluir alguna palabra respectivamente, se utiliza delante
de la palabra, ej: perro negro –blanco, le dices que muestre todas las
coincidencias con perro negro e ignore la palabra blanco.
 * (asterisco): funciona como comodín, de una sola palabra.
 . (punto): se puede utilizar como comodín de una o varias palabras.
 intitle o allintitle: muestra resultados que contengan la palabra en el
título.
 inurl o allinurl: muestra resultados que contengan la palabra en la url.
 site: muestra resultados de un sitio, ej: site:[Link].
 filetype: sirve para buscar archivos poniendo la extensión (doc, xls,
txt…)
 link: muestra los enlaces a una página.
 inanchor: muestra resultados que contengan la palabra clave buscada en
el texto ancla del enlace.
 cache: muestra el resultado en la cache de Google de una página web.
 related: busca webs relacionadas con una determinada.
 Uno de los problemas del “Internet de las cosas“, es que se ha
democratizado tanto el acceso a dispositivos que contienen
conexión a Internet, que es que, hasta las lavadoras; microondas;
televisores; cámaras; están conectados a Internet, lo cual no sería un
problema, por la salvedad de que son manejados por personas
que no tienen ni la más remota idea de seguridad
informática, dejando las contraseñas por defecto y usando
opciones de configuración vulnerables.
 Gracias a estos descuidos, existen una serie de comandos de Google
que permiten localizar estos dispositivos y manejarlos de forma
remota, tal como el caso de cámaras de seguridad, impresoras y
servidores.
Ejemplos:
 Evaluar los resultados para:
 site:[Link]
 filetype:pdf + sql
El signo + indica que se busquen las dos palabras
necesariamente
 intitle:[Link] pdf sql
 inurl:bolivia pdf
 inurl:bolivia + filetype:pdf
Ejemplos:
 ext:pwd inurl:(service | authors | administrators | users)
"#-FrontPage-"
Este es un volcado de la BD
 filetype:sql "# dumping data for table" "`PASSWORD`
varchar"
 intitle:"index of" "Index of/" [Link]
 passwords|contraseñas|login|contraseña filetype:txt
site:[Link]
 intitle:"index of" inurl:"admin" site:bo
 intitle:[Link] passwd (para linux)
Ejemplos:
 inurl:"ViewerFrame?Mode="
 inurl:"ViewerFrame?Mode=motion bolivia"
 "phone * * *" "address *" "e-mail" intitle:"curriculum
vitae"
 service authors administrators users frontpage r=h:cl
"autocreate=true password=*"
 inurl service authors administrators users frontpage "access
denied for user" "using password" "general error" -
inurl:phpbb "sql error"
 Veamos algunos otros ejemplos de comandos que se pueden utilizar
para acceder a estos dispositivos:
 Cámaras de seguridad:
 camera linksys inurl:[Link]
 inurl:”ViewerFrame?Mode=”
 “active webcam page” inurl:8080
 intitle:”toshiba network camera – User Login”
 intitle:”ivista main page”
 intitle:”i-catcher console” “please visit”
 Impresoras
 inurl:webarch/[Link]
 intitle:”network print server” filetype:shtm
 Servidores con seguridad descuidada
 Es corriente encontrar servidores donde no se realiza un
mantenimiento preventivo y se actualiza el software con regularidad,
con lo cual sucede que las versiones antiguas tienen vulnerabilidades
que pueden ser explotadas por medio de xploits, que incluso suelen
estar presentes en suites como Backtrack o Beini.
 Existen ciertos comandos que nos permiten localizar estos
servidores por medio de los llamado footprints del software,
veamos algunos ejemplos.
 Un gestor de email desactualizado.
 “SquirrelMail version 1.4.4” inurl:src ext:php
 Software de envío de boletines.
 “Powered by MercuryBoard [v1”
 Listado de servidores. Cambiando el * por una versión
desactualizada salen miles de resultados.
 intitle:”Welcome to Windows Small Business Server 2003″
 intitle:[Link] “Apache/*” “server at”
 intitle:[Link] “Microsoft-IIS/* server at”
 Nombres de usuario y contraseñas
 De la mano de lo anterior, también es posible conseguir datos
sensibles como lo son el usuario y la contraseña de ciertos
servicios. Más allá de las listas que suelen divulgarse cuando
hackean un servicio, existen servidores que tienen una
seguridad mala, sea porque no están bien administrados o
porque los sitios están hechos con software antiguo.
 Usuario y contraseña de administrador de un sitio web
 ext:pwd inurl:(service | authors | administrators | users) “# -
FrontPage-“
 Servidores con un archivo de contraseñas
 intitle:”index of ” “Index of /” [Link]
 Contraseñas de bases de datos
 filetype:inc intext:mysql_connect password -please -could -port
¿Es legal usar Google hacking para
obtener información?
 Es un tema controvertido que muchos se preguntarán y la
realidad el uso de Google Hacking depende de con qué fin se
haga, si es ético, sería legal si se haría con permiso de
la persona a la cual se hace la auditoría, pero ya si
hablamos de usar los comandos para buscar algún servidor
para divertirnos atacando, no sería legal, aunque lo cierto es
que la información está disponible y es una responsabilidad
compartida, por un lado del administrador de sistemas que
no configuró correctamente el servidor o lo ha dejado sin
actualizar, haciéndolo accesible a cualquier persona con sólo
un par de búsquedas en Google y por otro lado de Google,
que indexa cierta información que no debería.
 Más allá de esto, si se desea probar algún comando, no se
tendra ningún problema, porque es algo a lo que cualquiera
puede acceder y básicamente es parte del trabajo de los
pentesters y la raíz del hacking ético, encontrar
vulnerabilidades e informar al dueño del sistema,
para que lo corrija.
 Esperamos que esta información te sea de utilidad y recuerda
utilizar este conocimiento con responsabilidad, porque la
información está, el asunto es que haces con ella.
TAREA
 LEER EL TEXTO CUIDADOSAMENTE Y RESOLVER EL
CASO PLANTEADO
 Investigue en qué consiste la técnica de “Google Hacking” y en
base a “dorks” encuentre al menos 5 resultados para cada uno de
los siguientes requerimientos, indicando exclusivamente los
comandos utilizados y capturas de los resultados:
1. Sitios web que contengan la palabra “Bolivia” en su nombre de
dominio.
2. Sitios web argentinos desarrollados en joomla.
3. Escritorios compartidos con “vncviewer”
4. Portal de acceso de administración de sitios web en wordpress
en España
5. Archivos de configuración de sitios web

También podría gustarte