0% acharam este documento útil (0 voto)
46 visualizações3 páginas

Técnicas de Hacking com Google Dorks

Este documento fornece a sintaxe para pesquisar no Google para encontrar senhas e outros dados sensíveis armazenados online. Ele lista mais de 20 consultas de pesquisa que podem ser usadas para rastrear arquivos como planilhas do Excel, documentos de texto e backups de servidor contendo credenciais de login. Alguns exemplos buscam senhas em títulos e URLs, enquanto outros procuram extensões de arquivos de backup comuns ou tipos de arquivos de banco de dados que podem conter nomes de usuário e senhas. O documento alerta que o acesso não autorizado a senhas constituiria abuso e incentiva a visita a outro site para mais informações sobre as capacidades de pesquisa do Google.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
46 visualizações3 páginas

Técnicas de Hacking com Google Dorks

Este documento fornece a sintaxe para pesquisar no Google para encontrar senhas e outros dados sensíveis armazenados online. Ele lista mais de 20 consultas de pesquisa que podem ser usadas para rastrear arquivos como planilhas do Excel, documentos de texto e backups de servidor contendo credenciais de login. Alguns exemplos buscam senhas em títulos e URLs, enquanto outros procuram extensões de arquivos de backup comuns ou tipos de arquivos de banco de dados que podem conter nomes de usuário e senhas. O documento alerta que o acesso não autorizado a senhas constituiria abuso e incentiva a visita a outro site para mais informações sobre as capacidades de pesquisa do Google.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

hacking Pesquisar na web

Hacking Google Exposto Apenas Hackeando


Início
Sobre mim
O Google é um tesouro cheio de informações importantes, especialmente para o mundo underground. Este fato potencial Anúncios da Classe
também pode ser utilizado nos dados para o nome de usuário e a senha armazenados em um servidor. Lembrete da Viagem de Campo Próxima
Semana
Lembrete de que é um Curta
Semana Esta Semana
Se o administrador salvar dados importantes não na pasta de autenticação do sistema completo, então provavelmente será
Esta semana é a Semana da Ciência
alcancado pelo mecanismo de busca do google. Se os dados forem roubados com sucesso por uma pessoa não autorizada, então será
Calendário da Classe
em uso indevido.
Fotos da Turma
Formulários e Documentos
Aqui, alguma sintaxe de busca do Google para vasculhar a senha:
hackear
Hackeando o Facebook
1."Login: *" "password =*" filetype: xls(searching data command to the system files that are stored in
Microsoft Excel Hackeando o Gmail

Hacking do Google Exposto


[Link]: auth_user_file.txt (para encontrar arquivos auth_user_file.txt contendo senhas no servidor). Invadindo o Gmail
Dever de casa para a semana de

11 de outubro
[Link]: xls inurl: "[Link]" (procurando por nome de usuário e senha no formato ms excel). Este comando
Como hackear o Facebook
pode mudar com [Link])
Senha
Post sem título
[Link]: login senha (obter link para a página de login com as palavras de login no título e palavras de senha)
Hacking Google Exposto
em qualquer lugar. Se você quiser que a consulta indexe mais páginas, digite allintitle)
Hacking do Registro do Windows
Truques de Hacking do Windows
[Link]: "Índice de" [Link] (indexar a página da senha mestre)
Truques de Hackeamento do Orkut

Enquete
6. índice de / backup (procurará o arquivo de backup do índice no servidor)
Lista de Leitura

[Link]: [Link] [Link](encontrará páginas da web que contêm listas de usuários). Estudante do mês
John Doe

[Link]: [Link] [Link]( irá procurar os arquivos de backup de senhas) Links Úteis
Palavra da Semana
[Link]: "Índice de" [Link] (pesquisando arquivos de senha de banco de dados). schadenfreude \SHAH-dn-froi-
(substantivo)
Mapa do site
[Link]: "Índice de .. etc" passwd (este comando irá indexar a página da sequência de senhas).

Conheça Seu Professor


[Link] [Link] (carregará a página contendo a lista de senhas em formato de texto claro).

12.í[Link](google trará na página documentos confidenciais). Esta sintaxe também mudou


com consulta governamental site: gov para buscar arquivos secretos do governo, incluindo dados de senha) ou use a sintaxe:
í[Link]

[Link] de arquivo: xls nome de usuário senha e-mail (encontrará planilhas contendo uma lista de nomes de usuário e
senha).

14."# PhpMyAdmin MySQL-Dump" tipo de arquivo: txt (irá indexar a página contendo dados sensíveis de administração
que foi construído com php)

[Link]: [Link]-history-bugs( contém dados confidenciais que apenas o superusuário possui). ou ordem Clique aqui para ler sobre
com inurl: [Link] "mantém segredos compartilhados" Sra. Smith

[Link]: [Link]-intitle: manpage (útil para encontrar arquivos contendo dados importantes para hacking) Mais coisas
Anúncios da Classe
[Link]: "[Link]" intext: "senha" (exibir a conexão discada que contém o número de telefone, Calendário de Aulas
nome de usuário e senha Lista de Leitura

Links Úteis
[Link]: "[Link]" intext: "senha" (exibindo URL que salva nomes de usuário e senhas em planilha Fotos de Turma
arquivos) Formulários e Documentos

[Link]: ldb administrador (o servidor web procurará a senha armazenada em um banco de dados que não é excluído por Pesquisa Atual
googledork)

[Link]: busca / [Link] (procurará página web php para login de admin). Se você tiver sorte, encontrará o admin
página de configuração para criar um novo usuário.

[Link]: [Link] filetype:log(esta palavra-chave é para procurar arquivos de log em uma URL específica)

[Link] de arquivo: reg HKEY_CURRENT_USER nome_de_usuário (esta palavra-chave usada para procurar arquivos reg (registro) para o

caminho HCU (Hkey_Current_User)

Dicas de template
Na verdade, existem muitos mais comandos que o google pode rastrear em uso na senha. Aquele que tem a capacidade
Saiba mais sobre como trabalhar com
o google revela neste caso é [Link] Para isso, visite a web para adicionar insights sobre o google
modelos.
capacidade.
Como mudar esta barra lateral.
Aqui, algumas das outras sintaxes do Google que precisamos procurar por dados confidenciais:

Http://username:senha@www... tipo de arquivo: bak inurl: "htaccess | passwd | shadow | ht


usuários
(este comando é para pegar os nomes de usuário e senhas para arquivos de backup)

filetype:mdb inurl:"account|users|admin|administrators|passwd|password" arquivos mdb(this


o comando é para pegar as informações da senha)

filetype:ini ws_ftp pwd(procurando a senha de administrador com o arquivo ws_ftp.ini)

intitle: "Índice de" [Link] (procurando os nomes de usuários e senhas criptografados)

inurl:admin inurl:backup intitle:[Link](busca por diretórios cujos nomes contêm as palavras admin e
backup)

“Index of/” “Parent Directory” “WS _ [Link]” filetype:ini WS _ FTP PWD(WS_FTP configuration files is
para pegar senhas de acesso ao servidor FTP)

ext:pwd inurl:(serviço|autores|administradores|usuários) "# -FrontPage-"(existe Microsoft FrontPage


) senhas

tipo de arquivo: sql ("valores de passwd ****" | "valores de senha ****" | "valores de pass ****") pesquisando um SQL
código e senhas armazenados no banco de dados)

intitle:[Link] [Link](arquivos de configuração para o Trillian IM)

eggdrop tipo de arquivo:user (arquivos de configuração do usuário para o bot irc Eggdrop)

filetype:conf [Link] (arquivos de configuração para OpenLDAP)

inurl:"[Link]" intext:"senha" (arquivos de configuração para WV Dial)

ext:ini [Link] (Arquivos de configuração para o cliente de e-mail Eudora)

filetype: mdb inurl: [Link] (potencialmente para pegar informações de conta de usuário com arquivos do Microsoft Access)

intext:"alimentado por Web Wiz Journal" (sites da web usando Web Wiz Journal, que em sua configuração padrão
permite o acesso ao arquivo de senhas – basta entrar [Link] em vez do padrão [Link]

intitle:dupics inurl:([Link] | [Link] | [Link] | [Link]) -site:[Link](sites que usam


Aplicativos DUclassificados, DUcalendário, DUdiretório, DUcolega de classe, DUdownload, DUpaypal, DUfórum ou DUpics, por
o padrão nos permite recuperar arquivos de senhas)

Para DUclassificado, basta visitar [Link]


ou [Link] ou [Link]

BiTBOARD v2.0" "BiTSHiFTERS Quadro de Avisos" (Bitboard2 utiliza o quadro de avisos do site, o
as configurações padrão tornam possível recuperar os arquivos de senhas a serem obtidos com os métodos
[Link] _ [Link]
ou [Link] ou [Link]

Buscando documentos específicos:

filetype: xls inurl: "[Link]" (potencialmente para colher as informações de contato)

***
CVs "não para distribuição" (documentos confidenciais contendo a cláusula de confidencialidade)
[Link]

Lista de contatos AIM

intitle:[Link] [Link] intitle: [Link] [Link]

Lista de contatos do Trillian IM

tipo de arquivo: ctt "msn" tipo de arquivo: Nota "msn"

Lista de contatos do MSN

tipo de arquivo: QDF (arquivos de banco de dados QDF para o aplicativo financeiro Quicken)

intitle: [Link] [Link] (arquivos [Link], potencialmente para obter informações sobre contas bancárias, financeiras
Resumos e números de cartões de crédito

intitle: "Índice de"-inurl: maillog(potencialmente para recuperar conta de e-mail)

Inscrever-se em postagens

postado em 15 de outubro de 2009, 1:24 AM por Ajay Venkata [atualizado em 5 de junho de 2010, 4:52 AM]

postado em 13 de outubro de 2009, 00:58 por Ajay Venkata [atualizado em 5 de junho de 2010, 04:51]

postado em 13 de out de 2009, 12:58 AM por Ajay Venkata [atualizado em 5 de jun de 2010, 4:35 AM]

1-3 de 3

Entrar | Atividade Recente no Site | Relatar Abuso | Imprimir Página | Alimentado Por Google Sites

Você também pode gostar