Hackear Google
Hackear Google
of parent directory
Google Hacking son tcnicas para hackear pginas web o servidores usando Google como herramienta.
Habitualmente, cundo escribo trucos para ser el 1 en Google, Google es bueno, te ayuda y es tu amigo.
Pero aqu vers cmo Google puede ser tu peor enemigo. El proceso que sigue un hacker tiene 7
pasos:
1.
2.
3.
4.
5.
6.
7.
Localizar objetivo
Recopilar informacin sobre objetivo
Identificar vulnerabilidades
Explotar vulnerabilidades y acceder
Ataque
Borrado de huellas
Mantener el acceso, para futuras ocasiones
Google les ayuda directamente en los pasos 1, 2, 3 y 7. E indirectamente en los pasos 4, 5 y 6, porque
pueden buscar en Google cmo llevarlos a cabo.
Para hacer Google Hacking, tienes que conocer los operadores avanzados de bsqueda de
Google, que se pueden inclur en el recuadro normal de bsquedas individualmente o combinados entre
s. Luego pondr ejemplos reales de esto, no te preocupes si no lo entiendes ahora. Adems, tienes ms
informacin en la gua de Google sobre sus comandos de bsqueda avanzada. Aqu van los
principales comandos de bsqueda avanzada de Google:
+ y -: inclur y exclur. Ej: jaguar -coches: busca la palabra jaguar, pero omite las webs con la
palabra coches
Combinando estos operadores, el hacker puede obtener 7 tipos de informacin. A continuacin describo
los grupos de informacin y pongo en cursiva los cdigos que hay que meter en el rectngulo de
bsquedas de Google:
1) Ficheros con usuarios y contraseas: lo que permite al hacker entrar directamente en tu web.
Ejemplos:
filetype:sql # dumping data for table `PASSWORD` varchar Bases de datos sql volcadas
completas, tienen datos de usuarios y contraseas. Se pueden hacer modificaciones en la cadena de
bsqueda, para sacar otros tipos de informacin. Aqu un ejemplo de contraseas de la Universidad
de Vigo. Las contraseas van encriptadas en md5, pero basta buscar en Google la contrasea y el
hacker encontrar un foro donde alguien la ha desencriptado y sale la original. Pongo un recuadro
negro
en
los
e-mails
de
there
are
no
administrators
accounts
yet
create
the
Super
User
inurl:admin.php Instalaciones de php nuke a mitad de proceso, que nos piden que elijamos la
contrasea de administrador.
2) Pginas con formularios de acceso (tpica ventana que te pide usuario y contrasea, para
entrar): lo que les permite realizar un ataque de diccionario (con listas de usuarios y contraseas ms
frecuente combinados). Y si no consigue entrar por ah usar la fuerza bruta: probando contraseas con
un programa, hasta conseguir entrar. El hacker puede usar Brutus u otros programas similares, para
sacar las contraseas. Tienes ms detalles sobre esto en: Cmo robar contraseas de wifi, windows,
hotmail, gmail, tuenti, msn, facebook, twitter o yahoo?. Ejemplos:
You have requested access to a restricted area of our website. Please authenticate yourself to
continue. Puerta de entrada a la administracin de la web. Casi 7.000 webs salen en Google al hacer
esta bsqueda.
VNC Desktop inurl:5800 VNC es un programa, que permite administrar remotamente la web
y corre en el puerto 5800 por defecto. Similar al anterior.
intitle:vnc viewer for java otra forma de acceder a gente que tiene instalado VNC. Google
muestra 4.000 ordenarodres listos para administrar remotamente.
allintitle:Outlook Web Access Logon Login, que permite al hacker ver los correos de una empresa
best idea is to create the super user now by clicking here Instalacin de php nuke a medias,
que nos pide clave de administrador y lleva a formulario de acceso. Ms de 100.000 disponibles en
Google.
Y el hacker puedes obtener millones de logins en sitios con WordPress yendo a la carpeta /wpadmin o en Joomla yendo a la carpeta /administrator, que son las carpetas que viene por defecto y
casi nadie cambia
3) Ficheros con nombres de usuario o mensajes de error que revelan el nombre de usuario:
esto se lo pone ms sencillo al hacker para atacar con diccionarios o con Brutus, ya slo tiene que sacar
la contrasea para entrar, porque sabem el usuario. Ejemplos:
access denied for user using password general error -inurl:phpbb sql error Foros phpbb
que dan errores. Nos dan el nombre del usuario y a veces tambin la IP del servidor. En Google
aparecen
ms
de
340.000
foros
vulnerables.
SquirrelMail version 1.4.4 inurl:src ext:php Una versin muy mala y fclmente jaqueable del
gestor de correo. En Goolge aparecen 1940 empresas con ese gestor de correo, es como si dicen:
hackame, mira mis correos
Powered by MercuryBoard [v1 Versin antigua y con agujeros de seguridad de este software
para envo de boletines. 188.000 resultados nos da Google.
intitle:Welcome to Windows Small Business Server 2003 Google muestra 17.000 servidores
con esta versin anticuada de Windows Server, el hacker no sabe por cul empezar
intitle:index.of Microsoft-IIS/* server at Igual que el anterior, aunque este muestra slo
600.000 servidores, con sus versiones correspondientes.
5) Dispositivos hardware online (ver webcams y cmaras de vigilancia o manejar impresoras
remotamente).
Con
ellos
puedes
espiar
remotamente
(ejemplos
en Cmo
espiar
webcams
remotamente? 6 casos reales Y cmo protegerse?), dar sustos imprimiendo archivos en impresoras
ajenas, ver qu se imprime en una empresa, manejar los sitemas de calefaccin remotamente a tu
antojo, etc. Ejemplos:
camera linksys inurl:main.cgi 700 cmaras disponibles para que un hacker nos vea. No hace
falta contrasea, para entrar
Microsoft (R) Windows * (TM) Version * DrWtsn32 Copyright (C) ext:log Procesos ejecutndose
en el servidor, para saber qu antivirus tiene, si tiene firewall
inurl::8080 -intext:8080 Servidores que ejecutan servicios en el puerto 8080. A veces slo con
pinchar la url se entra directamente, a veces pide login, a veces es informacin confidencial, o a
veces son webs normales. Hay ms de 1 milln de resultados en Google.
intitle:index.of ws_ftp.log Logs de acceso por FTP, que incluyen las rutas locales de los archivos
que se suben y horas de subida. Ms de 1 milln de logs disponibles en Google.
site:sitio.com -site:www.sitio.com Sirve para conocer subdominios, intranets, dominios para la
gestin del correo, etc. Suele producir varias ventanas de login.
intitle:the page cannot be found please * * following Internet * Services Permite saber el
tipo de servidor.
Esto era slo un resumen, sin nimo de ser exaustivo. Hay bases de datos de Google dorks, que as se
llaman estos fallos de Google en: Exploit Database Google Dorks y Google Hacking Database.
Hay Google Dorks para cada plugin o mdulo de WordPress o Joomla que tienen vulnerabilidades.
Los Google Dorks permiten encontrarlos y hackear las webs con plugins no actualizados.
Por ltimo, hay programas que permiten probar automticamente todas las vulnerabilidades de un sitio
web que muestra Google, para no tener que ir buscando una a una. Algunos de los programas que hacen
esto son:
Site Digger: recomendado, es el que yo uso ms a menudo para pruebas de seguridad de mis
clientes
Wikto
SearchDiggit
Athena (de snakeoillabs.com): no recomendable porque viola poltica de Google, porque no usa
GoogleApi para las peticiones
Gooscan: no recomendable por lo mismo que el anterior
Conclusin: ojo con lo que subes a internet. Google puede ser tu peor enemigo
google, hacker
"access denied for user" "using password" "general error" -inurl:phpbb "sql error","active
webcam page" inurl:8080, "best idea is to create the super user" "now by clicking here", "Index of" /
"chat/logs", "phone * * *" "address *" "e-mail" intitle:"curriculum vitae", "Powered by MercuryBoard
[v1","SquirrelMail version 1.4.4" inurl:src ext:php, "there are no administrators accounts yet" "create the Super
User" inurl:admin.php, "VNC Desktop" inurl":5800", "You have requested access to a restricted area of our
website. Please authenticate yourself to continue.", administrator joomla, allintitle, allintitle:Outlook Web
Access Logon, allintitle:restricted filetype:doc site:gov, allinurl, Athena, brutus, cache, camera linksys
inurl:main.cgi, comandos de bsqueda avanzada de Google, contraseas google, dcim, Digital Camera Image
Dumps, exploit database, ext:pwd inurl:(service | authors | administrators | users) "#
-FrontPage-",filetype, filetype:ctt, filetype:inc intext:mysql_connect password -please -could -port, filetype:sql
"MySQL dump" (pass|password|passwd|pwd), filetype:sql # dumping data for table "`PASSWORD`
varchar",Google dorks, google enemigo, google hacking, Gooscan, inanchor, index.of.dcim, intitle, intitle:"icatcher console" "please visit", intitle:"index of" "Index of /", intitle:"index of" "Index of /"
password.txt, intitle:"index of" inurl:"admin", intitle:"ivista main page", intitle:"network print server"
filetype:shtm, intitle:"toshiba network camera - User Login", intitle:"vnc viewer for java", intitle:"Welcome to
Windows Small Business Server 2003", intitle:index.of passwd, intitle:index.of ws_ftp.log, intitle:index.of
Apache/* server at, intitle:index.of Microsoft-IIS/* server at", intitle:index.of parent directory", intitle:the
page cannot be found please * * following Internet * Services, inurl, inurl:":10000" webmin, inurl:":8080"
-intext:8080, inurl:"ViewerFrame?Mode=", inurl:/admin/login.asp, inurl:intranet filetype:doc
confidential, inurl:webarch/mainframe.cgi, lammer,lammers, link, meta exploit framework, MetaSploit
Framework, MetaSploit Frameworkl, operadores avanzados de bsqueda de Google, passwords|contraseas|
login|contrasea filetype:txt, related,rotobts.txt, SearchDiggit, site, Site Digger, snakeoillabs.com, Wikto, wpadmin wordpress, ws_ftp.log