0% acharam este documento útil (0 voto)
926 visualizações10 páginas

Google Hacking: Técnicas e Riscos

O documento descreve 8 tipos de ataques que podem ser realizados utilizando as ferramentas de busca do Google. Os ataques incluem identificar servidores, encontrar servidores negligenciados, listar diretórios, encontrar senhas, explorar bancos de dados, usar relatórios de segurança, usar o Google como proxy e fazer com que o robô do Google execute ataques. Muita informação confidencial pode ser encontrada se souber o que procurar.

Enviado por

Marina Ferraz
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato DOCX, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
926 visualizações10 páginas

Google Hacking: Técnicas e Riscos

O documento descreve 8 tipos de ataques que podem ser realizados utilizando as ferramentas de busca do Google. Os ataques incluem identificar servidores, encontrar servidores negligenciados, listar diretórios, encontrar senhas, explorar bancos de dados, usar relatórios de segurança, usar o Google como proxy e fazer com que o robô do Google execute ataques. Muita informação confidencial pode ser encontrada se souber o que procurar.

Enviado por

Marina Ferraz
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato DOCX, PDF, TXT ou leia on-line no Scribd

 Boa leitura!

A utilização de agentes buscadores para catalogar páginas, ao mesmo tempo em que


aumenta consideravelmente o número de respostas da ferramenta, traz o problema de
muitas vezes catalogar mais do que os administradores de páginas gostariam. Isso
porque muitos servidores conectados a Internet – e, portanto, passíveis de serem
catalogados por agentes buscadores – não foram configurados de forma segura,
contando apenas com o fato de não serem conhecidos para se protegerem. Assim, se os
agentes do Google encontrarem, por exemplo, arquivos sigilosos ao fazerem uma
varredura nos servidores de sua empresa, eles irão adicionar tais arquivos e páginas à
base de dados do Google na primeira oportunidade, já que não são capazes de
diferenciar o que é público do que é confidencial.
Dessa forma, muita informação “sensível” pode ser encontrada, bastando que se saiba o
que procurar. Não bastasse isso, o Google armazena no “cache” uma versão da sua
página ou arquivo, de modo que mesmo corrigindo o problema do seu servidor, seus
dados podem ainda estar expostos. Vejamos alguns tipos de ataques que podem ser
feitos através do Google.
Nota: é importante observar que a maioria dos ataques e técnicas aqui exemplificados
não são nenhuma novidade. Existem registros sobre alguns destes que datam de 2001, o
que indica que usuários maliciosos vêm explorando tais características de sistemas de
busca a mais tempo ainda.
Ataque #1 – Identificação de servidores
Para identificar todas as páginas da Google que o próprio Google já catalogou, por
exemplo, basta
digitar:
* inurl:[Link]
Para encontrar servidores extras dentro do mesmo domínio, subtraia o domínio principal
da busca anterior. No exemplo, podemos entrar com inurl:[Link] –inurl:Google
para listar diversos subdomínios dentro de “[Link]” (como, por exemplo,
“[Link]”, “[Link]”, “[Link]”, etc).
É possível ainda encontrar serviços remotos em execução. Veja os exemplos à seguir:
* intitle:”VNC Desktop ” inurl:5800 # procura por servidores “VNC” em execução
* intitle:”remote desktop web connection” # refere-se à Área de Trabalho Remota
(“Windows Remote Desktop”)
* intitle:”Terminal Services Web Connection” # refere-se ao serviço de terminal
(“terminal services”) da Microsoft
* allintitle:”microsoft outlook web access” logon # busca por páginas de acesso remoto
ao webmail Microsoft
Outlook
Ataque #2 – Servidores negligenciados
Muitos servidores de páginas web, como o Apache, exibem páginas padrão ao serem
instalados. Isso é feito essencialmente para mostrar ao administrador que o serviço está
sendo executado sem problemas, e oferecer dicas sobre como proceder em seguida.
Acontece que muitas pessoas acabam instalando servidores sem saber, e embora a
existência da página padrão não indique especificamente uma vulnerabilidade, costuma
mostrar que o servidor em questão foi negligenciado pelos administradores, e
possivelmente está com suas configurações padrão.
Afinal, se o administrador não se deu ao trabalho de sequer modificar a página principal
do servidor, é muito provável que ele também não tenha se preocupado em atualizar o
mesmo, ou em tornar o próprio sistema mais seguro.
Buscar por:
* intitle:”test page for Apache”
* intitle:“Página teste para a instalação do Apache”
retorna uma lista de servidores que estão exibindo a página padrão do Apache.
Para procurar por páginas padrão do IIS, poderíamos buscar por:
* intitle:[Link].4.0
* intitle:”welcome to windows 2000 internet services”
* intitle:”welcome to windows xp server internet services”
* “under construction” “does not currently have” para servidores mais novos.
Ataque #3 – Listagem de diretórios
Configurar servidores adequadamente pode ser uma tarefa bastante confusa, e de fato
muitos administradores cometem erros na hora de determinar que diretórios do sistema
podem ou não ser acessados via Internet. Além disso, servidores costumam permitir a
listagem dos arquivos e subdiretórios dentro de um diretório que possa ser acessado mas
não tenha a página de nome padrão
(geralmente “[Link]”, embora isso possa ser modificado nas configurações do
servidor). Isso permite que usuários maliciosos procurem por listagem de diretórios
sensíveis em seu servidor, ou ainda por arquivos específicos dentro de seu sistema, que
podem ser acessados pelo nome mesmo que seu servidor esteja configurado para não
listar o conteúdo de diretórios (desde que, é claro, o servidor tenha permitido acesso ao
arquivo devido a má configuração do servidor).
É possível, por exemplo, buscar por:
* intitle:index of/admin
retorna listagem de diretórios chamados “admin”, comumente utilizados por
administradores de sistemas para guardar arquivos e dados – possivelmente sensíveis.
Buscar por arquivos e subdiretórios específicos dentro de listagens diretórios também é
possível, como por exemplo:
* intitle:”index of” .htpasswd
* intitle:”index of” backup
Traduzido e Adaptado por firebits
[Link]

Usando o Google como ferramenta hacker – Parte 2


(Google Hacking)
Fonte: http:// [Link]/2008/03/20/usando-o-google-como-ferramenta-
hacker- parte-2/

Ataque #4 – Senhas
Muitos servidores mal configurados tornam públicos seus arquivos de registro (“logs”),
permitindo assim que usuários maliciosos obtenham senhas de sistemas (muitas vezes
com privilégios de administrador) sem trabalho algum, bastando buscar por:
* filetype:log inurl:”[Link]”
Ataque #5 – Explorando bancos de dados
Grande parte dos servidores web precisa de serviços de banco de dados instalados, mas
muitos não são bem configurados e acabam fornecendo informações sigilosas, como
tabelas inteiras, que podem conter até mesmo campos com nome de usuários e senhas
válidas dentro do sistema.
A seguinte busca procura por tais tabelas:
* “# dumping data for table” (username|user|users) password
Conhecendo um pouco da estrutura de arquivos de uma base de dados SQL, é possível
ir diretamente atrás de arquivos que contenham senhas, como por exemplo através da
busca:
* filetype:properties inurl:db intext:password
É possível ainda identificar bancos de dados vulneráveis a ataques de “injeção de SQL”,
ao pesquisarmos por mensagens de erro que tipicamente denunciam esse problema:
* “ORA-00921: unexpected end of SQL command”
* “ORA-00933: SQL command not properly ended”
* “unclosed quotation mark before the character string”
Ataque #6 – Explorando relatórios de segurança
Administradores preocupados com a segurança de seus sistemas costumam executar
programas específicos que realizam varreduras de segurança e identificam
vulnerabilidades em seus servidores.
Procurar por:
* “This file was generated by Nessus”
* “This report lists” “identified by Internet Scanner”
retorna desde páginas exemplo até relatórios reais, que indicam as vulnerabilidades
encontradas em determinados servidores, que colocaram os relatórios das ferramentas
(como o “nessus” ou o “ISS”, do exemplo acima) em uma área pública.
Ataque #7 – Usando o Google como um web proxy
A possibilidade de se traduzir páginas é um dos grandes atrativos do Google. Através da
página Google Translate podemos digitar uma URL qualquer e o Google fará a tradução
da página de acordo com o idioma desejado. O procedimento é simples: O Google
acessa a página, traduz, e retorna ela para você. Na prática, você não fez nenhuma
conexão direta à página desejada, e o Google atuou como um web proxy para você. O
único problema desse procedimento é que você precisaria traduzir a página desejada de
algum idioma para outro, e visualizá-la somente no idioma destino. No entanto, isso
pode ser facilmente contornado.
A sintaxe retornada pelo Google para as traduções é no seguinte formato:
* Google Translate
onde PAGINA é a URL completa desejada, LANG1 é o código para o idioma original
da página, e LANG2 é o código para o idioma destino. Manipulando esses valores,
podemos colocar o mesmo idioma como origem e destino, e assim ver a página em seu
idioma original, utilizando o Google como web proxy.
Para ver o conteúdo da página do GRIS (em português) através do Google, basta digitar:
* Google Translate
Idiomas identificados pelo Google até a data de publicação deste documento são:
* de (alemão)
* es (espanhol)
* fr (francês)
* it (italiano)
* pt (português)
* us (inglês)
Ataque #8 – Fazendo o “googlebot” lançar ataques por você
Como visto no início deste documento, o “googlebot” é o agente responsável pela busca
e classificação das páginas dentro de servidores. Pedir ao agente para visitar sua página
é um procedimento fácil, e que pode ser feito de muitas maneiras diferentes. Uma vez
dentro de sua página, o “googlebot” (e qualquer outro agente de serviços de busca, na
verdade) vai registrar e seguir cada um dos links que você incluir dentro da mesma, não
importa quais sejam. Um usuário pode, portanto, adicionar links de natureza maliciosa
em sua página e apenas esperar os agentes surgirem para fazer o “trabalho sujo” por ele.
Os agentes buscadores se encarregarão de executar o ataque e, não bastasse isso, ainda
podem colocar os resultados devolvidos pelas vítimas (caso existam) publicamente em
suas páginas de busca, para que qualquer um (inclusive o atacante) possa ver. Exemplos
links com ataques potenciais incluem:
* [Link]
* [Link]
* [Link]
Repare que é possível ainda manipular a sintaxe das URLs para mandar o agente acessar
o servidor alvo em portas específicas (na segunda linha de exemplo, mandamos ele
acessar a porta 54321).
Existem muitas outras formas de ataque possíveis através de mecanismos de busca.
Sabendo o que procurar, é possível utilizar o Google para encontrar informações que
vão de dados de um servidor até senhas de banco e números de cartão de crédito.

Usando o Google como ferramenta hacker - Final


(Google Hacking)
Como vimos anteriormente o Google pode ser uma poderosa ferramenta de enumeração
e coleta de dados, porém ele ajuda os sysadmins na correção dos erros também.

Na útima parte deste artigo veremos como ele pode ajudar a defender nossas
informações contra acessos não-autorizados.

Boa Leitura!

Usando o Google para se defender de ataques:


Da mesma forma que o Google pode ser usado por usuários maliciosos a fim de atacar
seus servidores e clientes, você também pode utilizá-lo para proteger os mesmos através
de algumas simples ações e constante vigilância. Essencialmente, não coloque
informações sensíveis em seus servidores, ainda que temporariamente.

Configure seus servidores com atenção redobrada e verifique regularmente sua presença
(e a presença de seu sistema) dentro do Google, utilizando o operador “site:” para fazer
pesquisas em todos os seus servidores. Este operador também aceita números de IP
como parâmetro, então é possível utilizá-lo em seu servidor de IP fixo mesmo que ele
não tenha um nome de domínio válido.
O procedimento de verificação acima pode ser automatizado através da utilização de
ferramentas gratuitas disponibilizadas na Internet, dentre elas o “sitedigger”, da
Foundstone, que pode ser obtido em:
* [Link]
e o Wikto, da Sensepost, que pode ser obtido em:
* [Link]
Consertando o estrago que já foi feito:
Ainda que você tome as devidas atitudes ao identificar um problema em seus sistemas
através do Google, este pode continuar exibindo sua página, dados ou arquivos
indesejados através do sistema de armazenamento de páginas. Para resolver esse
problema, basta avisar ao Google que você quer a referência anterior à sua página
atualizada ou removida, acessando Google Webmaster Central e seguindo as
indicações. Naturalmente, para remover a referência a um servidor, você precisará
provar que é o administrador do mesmo.

COMANDOS GOOGLE
2º comando secreto - filetype Comando: filetype:extensao Objetivo: serve para
encontrar conteúdo em um formato específico, como PDF ou TXT. Exemplo:
filetype:pdf Forças Armadas Efeito: procura na internet por documentos em PDF sobre
Forças Armadas. Dica: alguns formatos para pesquisar: pdf, txt, doc, rft, docx, xls, xlsx,
ppt, pptx, php, php3, htm, html, asp, aspx, mp3, gz.

3º comando secreto - inurl Comando: inurl:palavra Objetivo: serve para encontrar


conteúdo na web pesquisando através das URLs (endereços) das páginas. Exemplo:
inurl:jogos Efeito: procura por páginas que contenham a palavra "jogos" na URL.

Digite: inurl:[Link] E encontre: dezenas de listas de e-mails, um prato cheio para


spammers de plantão. Digite: intitle:"index of /musicas" E encontre: listas de músicas
em mp3 na internet. Digite: intitle:index of "[Link]" adele E encontre: músicas
da Adele na internet. Digite: intitle:"index of /secreto" E encontre: alguma coisa
possivelmente secreta na internet. Digite: "documento confidencial" filetype:pdf E
encontre: alguns documentos confidenciais em PDF na internet.

Digite: inurl:"ViewerFrame?Mode=" -intitle:"viewerframe" E encontre: vídeos em


tempo real de câmeras de segurança

Comando para achar coisas no google:

Para achar livros

allinurl: +(rar|chm|zip|pdf|tgz) nome do livro


ex.: allinurl: +(rar|chm|zip|pdf|tgz) world coins
Para procurar informacões dentro de um site bom para fazer pesquisa escolares:

copie e cole o códico no google abaixo:

site:

ex:fantastico site:[Link]

Comandos para pegar música mp3 games etc,...

inurl: filetype:
allinurl: filetype:
pode usa-se tanto para jogos quanto para programas

ATENÇÃO!:
Todos os Codigos devem Ser Digitados Na Barra De Endereços do Google ok

Descobrindo Senhas de Ftp

digite no google o seguinte comando:


filetype:ini ws_ftp pwd

vai aparecer algo assim:


Ex.:
UID=anonymous
PWD=
29BEA5A170EE544D8F2D7CEA802A182BA76A387266A14799AE A53D73B0A

Na verdade o Username está a mostra como todos podemos ver UID=....


a senha que é o PWD precisa deve ser desincriptada com o programa "wcftpcrack"
ele decodifica num piscar do nossos olhos a senha para gente!!!!

Digamos que vc queira achar dados de uma pessoa na internet. Você sabe fazer isso?Nã[Link]
o google é 10 nisso e em outros aspectos.

então é um meio fácil para que possamos na verdade tentar achar dados sobre a pessoa ou
pessoas que queremos, chegando até a achar CPF, PASSPORTE, RG, E-MAIL, etc...chega de lero
lero e vamos ao comando...

Copie o comando abaixo e cole junto ao campo de busca do GOOGLE, lembrando que você
mesmo poderá trocar o que é solicitado junto ao comando, por exemplo, você poderá trocar o
phone por CPF, ou qualquer coisa que queira (lembrando sempre de escrever os comandos em
letras minúsculas...
"phone * * *" "address *" "e-mail" intitle:"curriculum vitae"

Como conseguir uma lista de proxy? Muitas pessoas ficam perguntando isso vou dizer como
conseguir certo vão ao que interressa.
Segue o códico abaixo cole no google?

+":8080" +":3128" +":80" filetype:txt

Vai axar muito varios proxys, a maioria que se axa sao bons e sem lag

Sabe aquela página feita em Front Page. Você está louco para conseguir o login da página e
senha. Use a porcaria do google entaum pow Very Happy
Segue o comando abaixo copie e cole no google.!!!!

"# -FrontPage-" inurl:[Link]

Comandos para pegar música mp3 games etc,...

inurl: filetype:
allinurl: filetype:
pode usa-se tanto para jogos quanto para programas

intitle:[Link]? mp3
allintile:mp3
Vocês podem usar os dois comandos para procurarem o que querem Cool

Vocës sabem que o programa utilizado atualmente para controlar computadores


remotamente é o vnc aonde o mesmo usa a porta 5800 pra controlar e como o vnc é perfeito
mas nos seres humanos temos mania em sempre colocar como porta do vnc 5800 e onde
agente demoraria muito tempo para achar com scanner e outros o google acha para gente.
Very Happy
Copie e Cole o códico abaixo no google para descobrir a falha!!!!

"VNC Desktop" inurl:5800 Arrow

Os desavisados administradores de sistemas guardam seus BACKUPS...! Sim, isso mesmo!


Buscando junto aos Backups poderemos achar algo que nos agrade, desde um documento até
uma imagem, entre outras coisinhas...verifiquem vocês mesmos!
Copie e cole o comando abaixo:

"Index of /backup"
Um Conselho de seu amigo pataum: se voce ker axar a senha de
um site em particular voce coloka assim: "index of backup" [Somente usuários registrados
podem ver os Links. Clique aqui para se REGISTRAR]

Para pegar registros e as preciosas informações contidas neles:


Copie cole o comando abaixo:

filetype:reg reg HKEY_CURRENT_USER username

Para pegar username e login:


Copie e Cole o comando abaixo no google:

filetype:log inurl:"[Link]"

Essa é boa demais adimistrando sites aleios.


copie e cole o codigo abaixo:

inurl:[Link] "Admin-ID" -System

Só um detalhe:a ID e senha do administrador fica por conta de vcs!


Já é um começo!!!

Como achar imagens arquivos flash dentro de um site que vocë pegar alguma coisa do site
copie e cole o códico no google abaixo:

allinurl:/with_fl/

Para encontrar por exemplo mp3 ou filmes na internet, dentro de directorio de sites,
escrever no google entre "aspas" o nome do arquivo, e parent directory.

por exemplo se eu quizesse procurar por filmes de voyeur:

"[Link] parent directory"

Essa é muito boa


Para achar ebboks:
No google é muito fácil simplesmente copie e cole no google esse códico abaixo:

allinurl: +(rar|chm|zip|pdf|tgz) coloque o titulo aqui


ex: allinurl: +(rar|chm|zip|pdf|tgz) o codigo de da vince

Para procurar informacões dentro de um site bom para fazer pesquisa escolares:
copie e cole o códico no google abaixo:
site:

ex:fantastico site:[Link]

Descobrir senha do admin do site!!!!!!!


copie e cole códico abaixo:

"Index of /admin" + passwd

copie e cole códico abaixo:

"Index of /wwwboard" + passwd


boa para descobrir a de forums

copie e cole códico abaixo:

"Index of /backup" + mdb

Senhas de sites
COPIE E COLE O CÓDICO ABAIXO:

intitle:"Index of" passwords modified

COPIE E COLE O CÓDICO ABAIXO:

allinurl:auth_user_file.txt

COPIE E COLE O CÓDICO ABAIXO:

"access denied for user" "using password"

COPIE E COLE O CÓDICO ABAIXO:

"A syntax error has occurred" filetype:ihtml

COPIE E COLE O CÓDICO ABAIXO:

[Link]

COPIE E COLE O CÓDICO ABAIXO:

"Chatologica MetaSearch" "stack tracking:"

COPIE E COLE O CÓDICO ABAIXO:


"ORA-00921: unexpected end of SQL command"

Quanto + combinações vocês fizerem, mais resultados teram. misturem codigos e vem no que
da. nao axo o q quis? tente de novo. Invente Wink

Senhas e Sites
Copie e Cole no google:

"[Link] dominio

ex:"[Link]

Pegar logs de IRC


copie e cole o códico abaixo no google:

"sets mode: +k"

  Boa leitura! 
A utilização de agentes buscadores para catalogar páginas, ao mesmo tempo em que 
aumenta consideravelmente
* intitle:”test page for Apache” 
* intitle:“Página teste para a instalação do Apache” 
retorna uma lista de servidores que e
* “# dumping data for table” (username|user|users) password  
Conhecendo um pouco da estrutura de arquivos de uma base de dad
importa quais sejam. Um usuário pode, portanto, adicionar links de natureza maliciosa 
em sua página e apenas esperar os agen
Consertando o estrago que já foi feito: 
Ainda que você tome as devidas atitudes ao identificar um problema em seus sistemas
Para procurar informacões dentro de um site bom para fazer pesquisa escolares:  
 
copie e cole o códico no google abaixo:
"phone * * *" "address *" "e-mail" intitle:"curriculum vitae"  
 
Como conseguir uma lista de proxy? Muitas pessoas ficam p
Um Conselho de seu amigo pataum: se voce ker axar a senha de  
um site em particular voce coloka assim: "index of backup" [So
site:  
 
ex:fantastico site:globo.com  
 
Descobrir senha do admin do site!!!!!!!  
copie e cole códico abaixo:  
 
"Index o
"ORA-00921: unexpected end of SQL command"  
 
Quanto + combinações vocês fizerem, mais resultados teram. misturem codigos e

Você também pode gostar