Страница 1 из 1

Бог в помощь или Самоучитель по Google

Добавлено: Вс мар 04, 2007 7:51 pm
Features
взято от сюда http://www.fssr.ru/hz.php?name=News&fil ... e&sid=7164
""Эту статью натолкнули меня написать все чаще появляющиеся сообщения на форуме HackZona’ы. Типа таких: «не могу найти!», «помогите найти!», «где взять?», «где скачать?» и т.д.. Люди не умеют искать! Надеюсь, эта статья поможет многим найти то, что они ищут, ибо тот, кто ищет, тот всегда найдет:):)

Как искать в Google?
Немного из истории…
За последние годы было много статей, новостей о том, что хакеры используют поисковую систему Google, чтобы получить доступ к файлам. Например, такие: о Хакерах, использующих специальную строку для поиска в Google, чтобы найти банковские данные – один такой поиск 'Index of/+banques+filetype:xls' в конечно счете показывал электронные таблицы excel французских банков. Точно такая же методика была использована, чтобы найти файлы, с хранящимися в них паролями.
Или вот еще одна: о том, как достаточно популярный Хакер Адриан Ламо использовал поисковую систему Google, чтобы получить доступ к websites больших корпораций. Например, если в строке поиска напечатать фразу «Select a database to view» или фразу «FileMaker, гугл выдаст большое количество ссылок почти все из которых ведут к FileMaker базам данных, доступных любому пользователю в online.
Статьи, новости продолжали появляться в сетевых изданиях. А правительственные сайты были по-прежнему уязвимы, т.к. админ – скрипты могли быть найдены используя Google. Медицинские файлы, персональные отчеты, пароли – все это можно было найти только с помощью одного поисковика. Каждый раз при появлении новой статьи на эту тему, все говорили, будто это было что-то новое. Но в статьях никогда не объяснялось, как можно использовать данную поисковую систему для взлома различных сайтов…

Непосредственно дело…
Этот поисковик устроен так, что можно искать файлы любого формата. Вот, например, вы ищете прогу (назовем ее «Proga») с расширением exe. Для этого надо в гугле ввести следующее: Proga.exe . И смотреть результат! И так любой формат: *.exe, *.xls, *.doc, *.ppt, *.dat (где * - это имя файла) – вобщем любые, какие придумаете:) Если имя не известно или просто побаловаться захотелось, то набираем: *.расширение или filetype: *.расширение.
У Google есть много интересных функций. Над некоторыми, судя по всему, создатели не задумывались, но они очень полезны:):

1) Функция номер один: INURL. Эта функция позволяет искать определенные слова в URL. Например: вводим inurl:hack – результатом будут являться сайты, у которых в URL есть слово hack.

2) INTITLE. Поиск слов в заголовке HTML файлов. Например: ищем HTML документы со словом в заголовке «Взлом»: intitle:взлом.

3) INDEX OF. Полезнейшая функция! Например: вводим «index of» administrator или «index of» admin – результатом будет являться список каталогов admin папок на серверах!

4) SITE. Позволяет искать сайты определенных доменов. Пример: site:com, site:ru, site:us.

5) LINK. Эта функция позволяет проверять с какими сайтами связан определенный сайт, т.е. результатом поиска будут являться все сайты, связанные с доменом организации. Например, link:hackzona.ru. ИМХО эта информация не является существенной, но на всякий пожарный надо знать:)
6) DEFINE. С помощью данной функции вы можете найти в инете определение слова и какой-либо фразы. Если google найдет определение введенного вами слова, то ссылка будет отображена в самой верхней строке. Пример: define Hacker.

7) IMAGE. Например: image=car.jpeg (или image:car.jpeg) – выдаст все страницы, на которых присутствуют картинки с именем car.jpeg.

При поиске все эти функции можно (и даже нужно) объединять, т.к. полученная информация при объединении некоторых функций будет более точной. Вот, скажем, вы хотите найти admin папки на серверах русского происхождения, т.е. .RU. Для этого пишите в гугле: «index of» admin site:ru. А вот еще один интересный поиск: inurl:admin.cfg «index of» - файлы .cfg обычно являются файлами движков сайтов. Что можно с ними сделать – это уже вам решать:) И еще один любопытный примерчик хочу привести: inurl:webeditor.php. webeditor.php – это такая штука, которая позволяет редактировать (удаленно) сайт. Судите сами – введя в google пару слов, можно стереть с лица Земли сайт или просто изменить какую-нибудь страничку, и еще, если залить кой-какие файлики, можно получить полный доступ к серверу!:)
Вобщем в руках Хакера Google превращается в мощнейшее оружие!!! ""

Добавлено: Пн мар 05, 2007 9:41 pm
Петр
Вот еще по теме:

Google является одной из самых мощных поисковых систем. В нем предусмотрена множество замечательных возможностей позволяющих произвести очень точный поиск, что конечно же на руку взломщику, большинство обычных юзеров даже не предполагает о их существовании, или же просто не до конца освоили их.

Используя гугл вы можете получить огромное количество информации об избранной цели и даже обнаружить конфиденциальные данные. Конечно это прокатит только на плохо сконфигурированных системах, где по недосмотру админа разрешится индексирование конфиденциальных директорий в которых могут находится файлы паролей, логи и т.д.

Достаточно в строке поиска ввести:

inurl:"passlist.txt"
inurl:"password.txt"
inurl:"auth_user_file.txt" или чтото в этом роде

Поисковая машина Google посетила большинство из сайтов Интернет и сохранила в кэше информацию, содержащуюся на них. Эта кэшированная информация позволяет получить информацию о сайте и его содержимом без прямого подключения, лишь копаясь в той информации, которая хранится внутри Google. Причем, если информация на сайте уже недоступна, то информация в кэше еще, возможно, сохранилась. Все что нужно для этого метода: знать некоторые ключевые слова Google. Этот технический прием называется Google Hacking.

Впервые информация о Google Hacking появилась на рассылке Bugtruck еще в 2001 году. В статье были приведены первые примеры таких запросов:

Index of /admin
Index of /password
Index of /mail
Index of / +banques +filetype:xls (for france...)
Index of / +passwd
Index of / password.txt

Для более подробного изучения Google Hacking достаточно посетить сайт http://johnny.ihackstuff.com, там преведено множество таких запросов.

Вот наиболее интересные:
#mysql dump filetype:sql
inurl:main.php Welcome to phpMyAdmin
intitle:index.of trillian.ini
intitle:Index of pwd.db
intitle:index.of people.lst
intitle:index.of master.passwd
intitle:Index of .mysql_history
intitle:index of intext:globals.inc
intitle:index.of administrators.pwd
intitle:Index.of etc shadow
intitle:index.of secring.pgp
inurl:config.php dbuname dbpass
inurl:perform filetype:ini
intitle:index of intext:connect.inc
intitle:Index of .htpasswd htpasswd.bak
intitle:Index of .htpasswd htgroup -intitle:dist -apache -htpasswd.c
filetype:htpasswd htpasswd
filetype:xls username password email
filetype:properties inurl:db intext:password
filetype:inc intext:mysql_connect
filetype:cfm cfapplication name password
intitle:index.of.etc
eggdrop filetype:user user
intitle:Index of config.php

Для лучшего усвоения приведу некоторые ключевые слова и операторы в Гугл с описанием:

- - поиск страниц, в которых нету определенных слов, перед этими словами ставим знак минус
~ - позволяет произвести поиск по какомуто слову и его синонимам, перед этим словам ставим этот знак
"текст для поиска" - поиск точной фразы, достаточно заключить ее в двойные кавычки
слово1 or слово2 - гугл будет искать одно из введенных слов
* - обозначает любое слово или символ

site:site.com - поиск только на определенном сайте, вместо домена можно указать ip сайта

filetype:txt - ищет только в файлах с указанным форматом
Поддерживает поиск только в этих форматах (pdf, ps, wk1, wk2, wk3, wk4, wk5, wki, wks, wku, lwp, mw, xls, ppt, doc, wks, wps, wdb, wri, rtf, swf, ans, txt)

link:site.com - выводит все страницы которые ссылаются на этот сайт

cache:site.com - показывает версию сайта в кеше гугла, как она выглядела, когда он последний раз посещал эту страницу

intitle: - ищет указанное слово в заголовке страницы.

allintitle: - является более расширением, ищет несколько слов в заголовке страницы.

inurl: - показывает все страницы содержащие в URL указанную строку

Эти и другие менее распространенные операторы можно посмотреть на http://www.google.com/help/operators.html


взято с http://forum.comp-info.ru/archive/index.php/t-638.html