Google Hacking - Explorando falhas de dispotivos

6
Google Hacking CienciaHacker

Transcript of Google Hacking - Explorando falhas de dispotivos

Page 1: Google Hacking - Explorando falhas de dispotivos

Google Hacking

CienciaHacker

Page 2: Google Hacking - Explorando falhas de dispotivos

O que é Google Hacking?

• Utiliza mecanismo de busca para procurar falhas ou informações refinadas.

• Mais da mais metade dos ataques é ocorrido através dessa técnica.

Page 3: Google Hacking - Explorando falhas de dispotivos

O que são Dorks?

• São strings usadas para fazer busca refinadas de acordo com o mecanismo de procura do próprio Google.

• Os alvos que podem serem explorados são falhas de sites e servidores, câmeras, impressoras, entre outros dispositivos eletrônicos.

Page 4: Google Hacking - Explorando falhas de dispotivos

Exemplos de Dorks:• Buscando arquivos de anotações de senha:

# intitle:”index of /” senhas.txt# filetype:txt + senha + com.br# filetype:txt intext:senha

• Invadindo PhpMyAdmin sem senha# inurl:”phpmyadmin/index.php” intext:”[ Edit ] [ Create PHP Code ] [ Refresh ]”

• Buscando backup de configurações de CMSs# intext:"~~Joomla1.txt" title:"Indexof /"# configuration.php_ “<?phpclass Jconfig{“# inurl:wp-config.old#inurl:"configuration.php.old" classJConfig# inurl:configuration.php.bkp

Page 5: Google Hacking - Explorando falhas de dispotivos

Exemplos de Dorks:

• Invadindo impressora remota

# intitle:”Web Image Monitor” & inurl:”/mainframe.cgi”

• Buscando câmeras disponíveis na internet:

# inurl:LvApplintitle:liveapplet

# intitle:"Live View -AXIS 211"

# inurl:"viewerframe?mode=motion“

# inurl:”/control/userimage.html”

Page 6: Google Hacking - Explorando falhas de dispotivos

CIÊNCIA HACKERApresentação de: