The Pentester
lunes, 17 de mayo de 2010
Google - Desnudando la Red
Son las 4.10 am, reviso logs de mi servidor y se me ocurrio usar google como ayuda para realizar "busquedas", dentro de mi propio servidor, esto no tiene nada de raro ya que google es un motor de busqueda y sus parametros ayudan a realizar una busquedas mas aguda...
Quizas muchos solo se limitan a usar google de la forma comun, buscar algun archivo mp3, algun trabajo o tutorial y se limitan a usar "''", "+","-"
Google cuenta con Operadores de busqueda que ayudan a tener una mejor performance de resultados.
inurl: allinurl: site: title: allintitle: link: cache: info:
Son los principales y mas relevantes a mi parecer aunque existen muchos mas, un explicacion rapida.
Inurl: Este operador buscara en las urls.
ex.
inurl:one_love.mp3
Buscara todas las urls que contengan one_love.mp3
Allinurl: Este operador buscar en TODAS las urls.
ex.
allinurl:One_love.mp3 +Complete+Albumn
Buscara todas las urls, (parecida a la anterior pero la busqueda sera mas profunda).
Site: Este operador buscara "sites" o sitios web con el dominio que nosotros indiquemos.
ex.
site:.com.mx site:.co.uk site:.com.pe
Buscara los dominios listados, podemos ubicar todo tipo de dominios.
Title: Este operador buscara sitios webs con el titulo proporcionado.
ex.
title:"Admin - Login" title:"index.of" + ftp_log (just for phun) Buscara en los titulos de las paginas.
Allintitle: Este operador nos muestra TODOS los resultados mostrados en el titulo.
ex.
allintitle:"user@ftp" + filetype:ini
allintitle:""Microsoft OLE DB Provider for SQL Server error"
Link: Este operador nos mostrara los links que tiene una determinada pagina.
ex.
link:comersus.mdb? lul
Cache: Muestra la cache de una pagina almacenada en google no el contenida actual, si no el contenido que almaceno google en algun determinado momento.
Info: Este operador mostrara informacion sobre una pagina web.
Get Phun(then).
Busquedas Avanzadas.
Como busqueda avanzada catalogamos a la informacion relevante que podemos encontrar gracias a nuestro amigo google, por ejemplo.
Un spammer podria encontrar muy emocionante realizar una busqueda como,
http://www.google.com.pe/search?hl=es&q=site%3Agov+aol.com&meta=&aq=f&aqi=&aql=&oq=&gs_rfai=
Resultados 1 - 10 de aproximadamente 1,100,000 de site:gov aol.com. (0.10 segundos)
Miles de emails con el dominio de aol.com, podria usarse @hotmail.com, @yahoo.com y un largo etc...
Informacion relevante
Busca bajo tu propio riesgo las paginas web listadas son .gov y estan protegidas por las leyes de su pais, este es solo un proof of concept o prueba de concepto para comprender lo que podriamos encontrar con una simple busqueda, no utilizare operadores avanzados ni cadenas o meta-tags solo los operadores antes mencionados.
http://www.google.com.pe/search?hl=es&q=site%3Agov+filetype%3Aini&meta=&aq=f&aqi=&aql=&oq=&gs_rfai=
http://www.google.com.pe/search?hl=es&q=site%3Agov+intitle%3A%22index.of%22+ftp&meta=&aq=f&aqi=&aql=&oq=&gs_rfai=
http://www.google.com.pe/search?hl=es&q=site%3Agov+intitle%3A%22index.of%22+.mdb&meta=&aq=f&aqi=&aql=&oq=&gs_rfai=
Buscando Bases de datos.
http://www.google.com.pe/search?hl=es&q=site%3Agov+intitle%3A%22index.of%22+.sql&meta=&aq=f&aqi=&aql=&oq=&gs_rfai=
http://www.google.com.pe/search?hl=es&q=site%3Agov+%22Microsoft+OLE+DB+Provider+for+SQL+Server+error+%22&meta=&aq=f&aqi=&aql=&oq=&gs_rfai=
Creo que ya amanece y si pongo mas imagenes me censuran el blog...