Интересно Находим чужие пароли в Google

balof

Original poster
Member
Сообщения
29
Реакции
12
Посетить сайт

C правильным подходом к поиску, вы можете входить в аккаунты, устройства и просто находить тонны конфиденциальной информации, просто вводя запросы в Google.

Возможно, вы и не думали, но с правильным подходом к поиску, вы можете взламывать аккаунты, устройства и просто находить тонны конфиденциальной информации, просто вводя запросы в Google.

Что понадобится?

Для этого вам понадобится браузер с доступом в Интернет. Всё.​

Прекрасной особенностью использования Google dorks является то, что мы можем использовать инструменты, доступные почти каждому, для поиска уязвимых систем​

Поиск FTP-серверов и веб-сайтов с использованием HTTP

Для начала мы воспользуемся следующим запросом для поиска серверов передачи файлов, опубликованных где-то в прошлом году.​

Поиск этих серверов может позволить нам найти файлы, которые должны быть внутренними, но по незнанию были обнародованы.​

Код:
intitle:"index of" inurl:ftp after:2018

Сканирование Google приводит к полному списку всех файлов, содержащихся на сервере.​

Если мы хотим найти небезопасные веб-страницы, по-прежнему использующие HTTP для поиска, мы можем слегка изменить команду, изменив «ftp» на «http» и повторно выполнив запрос.​

Код:
intitle:"index of" inurl:http after:2018

Поиск по этой строке должен привести к появлению списка сайтов, использующих HTTP и готовых к атаке. Но если мы ищем определенный тип сайта, мы можем пойти еще дальше.​

Если мы хотим начать атаку на некоторые простые цели, мы можем быть более конкретными и искать онлайн-формы, все еще используя HTTP, изменив текст в заголовке поиска.​

Код:
intitle:"forum" inurl:http after:2018

Мы можем продолжать добавлять поисковые операторы, такие как AND inurl: «registration», чтобы получить более конкретную информацию и искать страницы регистрации незащищенных веб-сайтов.​

Находим логи с паролями

Следующим шагом будет поиск файлов типа .LOG.​

Поиск файлов LOG позволит нам выяснить, какие учетные данные могут быть у системы или у разных учетных записей пользователей или администраторов.​

Трюк, который мы будем использовать для этого, заключается в следующем.​

Код:
allintext:password filetype:log after:2018

При поиске текущих файлов журналов, мы находим это практически сразу.​

Ищем файлы конфигурации с паролями

Конфигурационные файлы никогда не должны быть публичными и файлы .ENV являются отличным примером.​

Если мы ищем файлы .ENV, которые содержат строку для пароля базы данных, мы немедленно находим пароль для этой базы данных, которую мы обнаружили.​

Код:
filetype:env "DB_PASSWORD" after:2018

Если мы удалим after: 2018, мы увидим старые файлы, которые также предоставляют открытый доступ.​

Как насчет почты?

Списки адресов электронной почты - отличный способ разобраться и попытаться найти информацию в корпоративных целях.​

Эти списки часто выставляются компаниями, ВУЗами или школами, которые пытаются составить списки адресов электронной почты для своих людей.​

Чтобы найти такие почты, мы будем искать тип файла .XLS электронной таблицы со строкой «email.xls» в URL.​

Код:
filetype:xls inurl: "email.xls"

Хотя эти таблицы и будут полезны, не запускайте их на основной ОС. Это может быть приманкой.

 
  • Like
Реакции: Alex24
Название темы
Автор Заголовок Раздел Ответы Дата
T Находим следы взлома под Windows и Linux Полезные статьи 0
B BTC Fucker - программа для входа в чужие кошельки Другое 1
Zarik3232 Интересно Ищем чужие файлы в Google Drive Другое 4
Traven Монетизируем чужие файлы или как заработать если ты ничего не умеешь. Способы заработка 3
L Считаем чужие деньги СИ/Фишинг/Мошенничество 7
VAVAN Достаем чужие приват сервисы Полезные статьи 6
RAPAX Как читать чужие сообщения ICQ Полезные статьи 3
RAPAX Как просмотреть чужие сообщения программой Skype Breaker Полезные статьи 7
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Denik Интересно Обнаружена вредоносная программа, которая крадет сохраненные пароли из популярных браузеров Новости в сети 0
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
Denik Интересно Угоняем логины и пароли с фишинговых сайтов Полезные статьи 3
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
D Как вытащить пароли? Вопросы и интересы 1
R Пробью пароли по логину или почте Другое 1
I Исходники стиллера NoFile (пароли, куки, wallet.dat ,телеграмы, скайпы) С/C++ 0
S Вы мне мыло, я вам пароли AntiPublic Полезные статьи 7
J как достать пароли с куки Вопросы и интересы 5
J как достать пароли с куки Вопросы и интересы 1
G WordSteal - Похищаем пароли Windows Kali Linux 0
G Воруем пароли из Google Chrome Полезные статьи 1
A Логины и пароли студентов Раздача (аккаунтов/ключей) 4
Admin Заводские логины и пароли IP-камер которые стоят по умолчанию Уязвимости и взлом 0

Название темы