28 de marzo de 2012
Google Hack: Archivos con Usuarios y Contraseñas de FrontPage
Y siguiendo un poco con el Buscador Google y sus consultas avanzadas, es interesante ver la cantidad de información que puede indexar y que muchas veces no debería. Ahora bien, la responsabilidad es de Google o de los programadores?
El chiste es que hoy vamos a buscar unos archivos muy sensibles, que por algún motivo desconocido mantienen y se crean en los proyecto de FrontPage.
Por eso es indispensable conocer las estructuras de las paginas, proyectos, notar si son necesarios o no, por estos posibles problemas de indexación de información sensible.
Volviendo al ejemplo existen algunos archivos llamado administrators.pwd, authors.pwd, service.pwd y users.pwd que tal y como su nombre lo indican almacena información de usuarios y claves encriptadas.
Entonces en el buscador de Google podemos hacer lo siguiente:
ext:pwd inurl:(service | authors | administrators | users) "# -FrontPage-"
En búsquedas avanzadas de google, buscamos extesiones de archivos con ext, inurl alguna coincidencia de esas 4 opciones y por último un fragmento de texto que aparecen habitualmente en estos archivos “# -FrontPage-”
Sorprendido por descubrir más de 1.400 web que publican su usuario y contraseña?
Suscribirse a:
Comentarios de la entrada (Atom)
Entradas populares
-
Lamento que te enteres por este medio pero tu pareja te engaña. Hace tiempo estoy saliendo con alguien y me engaño diciendo que no tenia ...
-
El Análisis Forense de computadores y sistemas es una de la rama fascinantes de la seguridad informática que año tras año va tomando más fu...
-
En algún momento hablamos lo simple y práctico que es contactar con reportes reportes web, completos analizadores de Logs que nos permiten m...
-
La idea de este post es dejarle una lista de gente que realmente se dedica a Seguridad Informática y sus temas relacionados, gente apasio...
-
Hoy les quiero compartir un nuevo Webcast parte de la segunda temporada de ElevenPaths Talks . Para esta sesión nos encontramos con Diego Es...
-
Luego de un par de semanas de programacion y algunos commits en los repositorios de GitHub , les quería anunciar la version 1.0 de WPHarde...
-
Esto es parte de las nuevas tecnologías con la que hoy contamos. Solo basta con leer un par de líneas para saber de que estas ideas son las ...
-
Figura 1: 4 consejos para proteger SSH en RouterOS Hace algunos días publiqué un Dork en Google y en Shodan donde nos permite encontra...
-
Excelente investigación por parte de Sheila Berta ( @UnaPibaGeek ) sobre un mecanismo de vulnerar un Android y que dió nombre a su confere...
-
No quería dejar pasar esta oportunidad para celebrar junto a todos los lectores de este, mi pequeño espacio donde me gusta hablar ( escribir...
No hay comentarios.:
Publicar un comentario