Quantcast
Google como herramienta de Hacking
Página 1 de 3 123 ÚltimoÚltimo
Resultados 1 al 10 de 21
Like Tree55Me Gusta

Google como herramienta de Hacking

Esta es una discusión en el tema Google como herramienta de Hacking dentro del foro Hacking, parte de la categoría .:: Sistemas ::.; Ultimamente he visto que el interes por el hacking a aumentado, aqui les pondre algunos trucos que sirven en conjunto con google, es decir aprovechamos el gran indexador que es google para buscar las rutas que muchas personas dejan abiertas ala vista de los robots, asi que aqui les pongo ...

  1. #1
    Administrador Avatar de Sanatas
    Fecha de ingreso
    08 ago, 06
    Ubicación
    Chihuahua
    Mensajes
    1,801
    Entradas de blog
    8

    Google como herramienta de Hacking

    Ultimamente he visto que el interes por el hacking a aumentado, aqui les pondre algunos trucos que sirven en conjunto con google, es decir aprovechamos el gran indexador que es google para buscar las rutas que muchas personas dejan abiertas ala vista de los robots, asi que aqui les pongo unos ejemplos de lo que se puede hacer con google:

    Esta busqueda le dice a google que en la barra url busque algo como "archive.mbx" esta extencion se refiere a algunos mail guardados en servidores:
    Código:
    inurl:"archive.mbx"
    Al indicarle a google que busque "intitle", esto quiere decir que nos interesa buscar algo que el titulo de la pagina sea x cosa, por ejemplo:

    Código:
    intitle:"Index of" intext:My Documents
    con esto le estamos diciendo que busque en el titulo la palabra "index of" que seria la raiz de una ruta, y tambien le estamos indicando que en el texto aparesca "My Documents" mucha gente monta un servidor web y no se dan cuenta ni lo que en realidad estan poniendo en la red.

    Este comando es solo para hacer algo de ingenieria inversa y hagarrar los mails:
    Código:
    filetype:reg reg +intext:"internet account manager"
    NOTA:Observen bien, talves puedan incluir algo que les gustaria encontrar, solo hay que modificarlo un poco. (lic. de win 2003 server).

    Este es otro para correos:
    Código:
    inurl:"contacts.xls"
    Aqui un ejemplo de que les aparece en la busqueda:

    [XLS]
    Careers for students

    le dan click y lo abren en exel, ahi se pueden topar hasta con los telefonos de cada uno.

    Ahora el ultimo y el que se me hace mejor, aunque cada vez es menos las paginas con este tiupo de error, se trata de buscar el archivo de la conexi?n con la base de datos, donde estaran todos los datos, por ejemplo si es una compa?ia que vende por internet algun servicio, podran encontrar ordenes de compra en las tablas de esa base de datos, asi como tambien podran encontrar los datos de las tarjetas de credito que usan para hacer las compras, o simplemente el nombre de administrador y su password.

    Código:
    intitle:"Index of" +intext:connect.inc
    despues de ver los resultados, le das click a uno de ellos y ya dentro del server, buscas "connect.inc" y le das click para verlo

    Aqui les pongo los datos de una de las busquedas con ese comando:

    Código PHP:
    <?php
        
    function db_connect()
        {
        
    $hostname="db21.pair.com";
        
    $username="bhel";
        
    $password="Bharat123";
        
    $dbname="bhel_data";
        
    MYSQL_CONNECT($hostname,$username,$password)||die("unable to connect wrong isername password");
        @
    mysql_select_db("$dbname")or die("unable to connect");
        
        }
        
    db_connect();
        
    ?>
    Como vemos ahi nos indica el nombre del host, de la base de datos, el usuario y el password:
    Host :db21.pair.com
    Base de Datos:bhel_data
    Usuario :bhel
    Password :Bharat123
    Si te han servido los aportes de Sanatas.com,
    considera hacer una donación para que esto siga en linea,
    preguntame como hacerlo haciendo
    click aqui

    732 barrasanatasea1
    Sanatas
    bannergif
    Sigueme en Twitter @Sanatas

  2.    
          Publicidad
               
  3. #2
    Chiquilicuatre Fan Avatar de Kamus
    Fecha de ingreso
    25 nov, 06
    Ubicación
    Neverland
    Mensajes
    305

    Google Hacking

    Hace algunos d&#237;as estaba con la inquietud de publicar sobre este tema pero como bien dicen una cosa es pensar hacer las cosas y otra muy distintas hacerlas y Sanatas me gano y publico primero asi que ahora vamos a complementar un poco el tema de Google Hacking.

    EL Google hacking es un termino dado a una de las funciones que nos da este buscador en conjunto con webmasters descuidados que dejan su informaci&#243;n al alcance de los robots y spiders de distintos buscadores en este caso Google, y de esa manera sus archivos y carpetas son indexados sin que se den cuenta y aunque parece un juego de ni&#241;os se puede encontrar informaci&#243;n muy interesante.

    Bien como comentaba Sanatas hay muchas opciones y todo depende los modificadores y operadores pero lo mas importante nuestra imaginaci&#243;n y creatividad para crear la sintaxis de b&#250;squeda correcta, Google nos dice p&#237;deme bien y te doy buenos resultados.

    Veamos a conocer algunos de los modificadores y comandos de Google junto con sus ejemplos de uso.

    Filetype
    Nos sirve para buscar un determinado tipo de archivo ya sea pdf,xls,doc,mp3,mdb,ppt,php,etc. Por ejemplo para inurl:"archive.mbx" podemos utilizar tambi&#233;n filetype:mbx de esta manera le estamos diciendo a Google que nos muestre todas las p&#225;ginas donde encuentre alg&#250;n archivo con la extensi&#243;n MBX

    Algunos ejemplos son:

    Código:
    clientes filetype:xls
    members filetype:db
    confidencial filetype:doc
    filetype:xls username password
    y todas las que se les vayan ocurriendo

    Index of
    Este nos va a mostrar &#237;ndices de directorios de paginas que hayan sido mal configuradas y nos den acceso a los archivos que se encuentran dentro del servidor, aunque algunas son dejadas axial intencionalmente por algunos webmasters.
    Ejemplos:
    Código:
    Index of /admin
    Index of /backup
    Index of /root
    Index of /password
    Su complemento perfecto es Intitle pero tambi&#233;n podemos usar Filetype

    Intitle
    El m&#233;todo Intitle nos devuelve las aginas que contengan en el titulo las palabras claves que ingresemos la combinaci&#243;n Intitle:"Index of" es muy popular pues podemos encontrar de todo listo para ser descargado, en lo personal utilizo mucho este m&#233;todo digamos para m&#250;sica, videos, manuales, etc.
    Intitle:"Index of" beatles (mp3|avi|mpg)
    con esto le estamos pidiendo las p&#225;ginas donde encuentre archivos mp3,avi y mpg relacionados con los Beatles, intenten con sus grupos favoritos.

    Pero y que tai algunos de estos:

    Código:
    intitle:"Index of" passwords
    intitle:"Index of" admin
    intitle:"Index of" .htpasswd
    intitle:"Index of" master.passwd

    Allintitle

    Es como intitle pero podemos utilizar un mayor n&#250;mero de palabras y aqu&#237; debe de tener todas las palabras en el titulo para que sea devuelto el resultado.
    Código:
    allintitle:"index of private"
    allintitle:"index of /root”
    allintitle:"index of /admin
    allintitle:restricted filetype:pdf
    allintitle:confidencial filetype:doc
    Allinurl
    Esta nos regresa todas las p&#225;ginas que en su direcci&#243;n URL contengan nuestras palabras clave como con:
    Código:
    allinurl:passwd.txt
    allinurl:intranet admin
    allinurl: etc/passwd
    allinurl:winnt/system32/
    allinurl:wwwboard/passwd.txt
    Podemos restringir la b&#250;squeda a alg&#250;n sitio espec&#237;fico o a una serie de ellos como con:
    allinurl:admin.php site:.gob.mx

    Intext

    Buscara dentro del texto de alguna p&#225;gina o documento indexado
    Código:
    intext:"documento confidencial"
    intext:exploits
    Lo podemos combinar con Filetype para obtener mejores resultados
    intext:contrase&#241;a filetype:xls
    intext:proovedores filetype:xls
    intext:administrador de redes filetype:pdf
    intext:cuenta bancaria numero filetype:xls
    ""
    Las comillas nos ayudan a restringir la b&#250;squeda y son muy &#250;tiles cuando buscamos una frase exacta, como en todos los ejemplos nuestra imaginaci&#243;n es el l&#237;mite.
    Ejemplos:
    Código:
    "no te metas con mi cucu"
    Tambi&#233;n las podemos combinar con otros modificadores
    "hacking tutor&#237;as" filetype:pdf
    Google Hacks 1.4
    Como era de esperarse y ante la gran popularidad que esta teniendo el termino Google Hacking surgio esta herramienta que nos permite realizar busquedas avanzadaas utilizando los operadores de Google de una manera muy sencilla e intuitiva, solo hayq eu indicar las palabras claves y la extesion del archivo que deseamos y Google Hacks buscara la sintaxis adecuada para poder brindarnos los mejores resulatados posibles; Google Hacks es Open Source y multiplataforma asi que no hay pretexto para no probarlo lo pueden descargar desde la pagina http://code.google.com/p/googlehacks/downloads/list

    GooPot
    Como en todos los casos donde la palabra hacking esta implicada tambien existen trampas, estas son llamadas GooPot's, y son paginas o servidores que intencionalmente cubren los requisitos de busqueda a traves de los operadores de Google para de esa manera atrapar a los usuarios inexpertos que entran en algun sistema sin autorizaci&#243;n, deben de tener cuidado con estos Goopot's o por lo menos ocultarse detras de un buen proxy cuando quieran hacer uso de los Google Hacks, Google Hack Honeypotes una herramienta para capturar Google Hackers y es muy eficaz por lo que hay que tener mucho cuidado, pueden encontrar informaci&#243;n en http://ghh.sourceforge.net , recuerden que no todo lo que brilla es oro y si bien la mayoria de los sitios que podemos encontrar efectivamente son fallas de los webmasters puede que por ahi nos encontremos con alguna trampa.
    Cuando la pagina sea tan solo una trampa podran ver algo como esto:
    This is the honey pot ..or honey page.
    Thanks to this paper author for the honey page idea.
    Thanks to Google developers for the query string into the HTTP Referer field.
    Learn more about google hacking at johnny.ihackstuff.com.


    Como protegerse de los Google Hacks

    La manera mas simple es pedirle a Google que no indexe tu sitio o que lo elimine de sus indexaciones desde el sitio http://www.google.com/remove.html o el metodo de robots.txt el cual es un archivo donde puedes especificar que directorios deseas que no sean indexados por los robots, de esa manera al encontrase ese archivo ignoran las carpetas que le indiques, pero es muy importante prohibir el acceso a ese archivo pues tambien es muy utilizado para encontrar vulnerabilidades, pueden encontrar informacion de como crear y configurar correctamente un archivo robots.txt en la siguiente direccion http://www.robotstxt.org/

    Funciones adicionales de Google
    Como siempre nuestros amigos de Google estan llenos de sorpresas y aunque se que la mayoria de los miembros ya conocen estas herramientas creo necesario mencionarlas para que aquellos que no las conocen hagan uso de ellas y vean que Google es mas que un buscador.

    Traductor Google
    http://www.google.es/translate_t?hl=es
    Puedes traducir frases o paginas completas con la ayuda de este traductor que contiene mas de 100 diccionarios en distintos idiomas.

    Consultar precios con Froogle
    http://www.google.com/products
    Esta es una funcion de Google enfocada especificamente para buscar productos, precios, caracteristicas, etc, es sumamente util para los compradores compulsivos

    Google como diccionario
    utilizando el operador Define podemos utilizar a Google como un diccionario muy completo y es muy sencillo de utilizar solo necesitan escribir define:supalabra y goolge les dara una lista de definiciones.

    Google como calculadora
    Tambien podemos usar a Google como calculadora y es muy buena solo necesitamos ingresas en el recuadro de busqueda la operacion a realizar como por ejemplo 3*3*3 y nos devuelve el resultado que enteste caso es 27, podemos utilizar +.-,/,*,etc. inclusive funciones mas avanzadas como por ejemplo 13 to the 11 power nos devuelve 13 to the 11 = 1 792 160 394 037.

    Google como Guru (utilizar palabras correctas para la busqueda)
    Si tienes alguna pregunta y necesitas saber la respuesta rapidamente preguntale a Google puede que el tenga la soluci&#242;n solo debes de hacer tu pregunta de manera que el te entienda como por ejemplo si queremos saber la distancia entre el sol y la tierra utilizamos distancia entre sol tierra sol tierra y Google nos dira que La distancia Tierra-Sol en el perihelio es de 142.700.000 kil&#243;metros y la distancia Tierra-Sol en el afelio es de 151.800.000 kil&#243;metros.

    Google Labs
    Si aun no entiendes bien como relacionar las palabras para hacer una busqueda eficiente puedes utilizar Google Set antes llamado Google para que te ayude a relacionar las palabras adecuadas http://labs.google.com/sets

    Ya comenc&#233; a desvariar asi que creo que lo mejor es ir a dormir por el momento y ya ma&#241;ana le seguimos con este tema pues es muy amplio y no vamos a terminar tan r&#225;pido con el, Google es mas que un buscador de internet y sus posibilidades y alcances son enormes asi que debemos de tratar este tema con mucha paciencia y ganas de aprender.
    A irvingth, baldemar, Worm y a otros 8 les gusta esto.
    kamus3pq7

  4. #3
    V.I.P - Elite Member - Avatar de X-Supreme
    Fecha de ingreso
    24 ene, 07
    Mensajes
    585

    Exclamation Google Hack

    &#161;Saludos!

    Ayer por la ma&#241;ana, estabamos haciendo unas practicas con Kamus, acerca de los dos Post anterioes a este.

    Encontramos algunas cosas interesantes. Empresas con Sistemas Administrativos montados en Internet y con toda la informacion Administrativa / Contable / de Operaciones a la vista de todos (Bases de datos SQL).

    Nota: Logramos hacer respaldos de Informacion Importe.

    Por otra parte, buscamos sitios del Gobierno (Alguna Intranet o Sitio). (Encontramos muchos Sitios ya Hackeados)

    Para esto usamos esta Sintaxsis (Y unas variantes)

    allinurl:intranet admin

    Encontramos esto:

    http://intranet.dgcft.sep.gob.mx/ (pagina Principal)

    Bug
    http://intranet.dgcft.sep.gob.mx/Admin/Register.aspx (Acceso Directo a Opcion de registro de nuevos usuarios)

    En la anterior URL, el Administrador da de alta a los nuevos usuarios que previamente han enviado sus datos por correo con Nombre Completo, Direccion, Plantel Educativo, Cargo, Numero de registro ante la SEP, Etc, etc.

    Una vez enviada la Informacion y validada, quedas registrado un dia hablil despues o maximo en 3 dias habiles, de caso contrario deberas llamar al Departamento de Informatica y Telecomunicaciones para verificar el registro.

    Bueno, yo me pude registrar sin problema.

    hack.JPG


    Navegando en el Sitio Kamus encontro esta URL
    http://intranet.dgcft.sep.gob.mx/upl...idad/index.htm

    que son las Fuentes SEP Oficiales y Firmas SEP Oficiales.

    Hoy cheque la URL y ya no estan disponibles los Links de descarga de las Fuentes y Firmas.

    Pero Kamus aun alcanzo a descargarlas.

    Como buen usuario / practicante de Internet, realize la Notificaci&#243;n al Administrador.

    Y esta fue la respuesta.

    1.JPG

    Chequen como se sorprendio que pudiesemos Kamus y yo acceder.


    Nota: Hoy trate de intresar al Sitio y ya esta abajo.
    En el mail que le mande al Administrador le comente de la URL donde se encontraban las fuentes y firmas de la SEP las quitara debido a que esas pueden ser utilizadas por falsificadores. Y parece que si las quito
    A Kamus, ronyseus y Axel Webb les gusta esto.
    ATTE

    xsupremev2fq2

    blackbrownburgundydarkblueyellow
    Programador en Ensamblador igual a Cracker en Potencia

  5. #4
    Senior Member Avatar de ital000
    Fecha de ingreso
    17 ago, 06
    Ubicación
    Ontario
    Mensajes
    233
    Jajajajajajaja....x-supreme Y Kamus, Aguas, Se Van A Hechar La Pelea, Con Los De Santo Domingo D.f...


    Jajajajajaja, A Pinches Dependencias Gubernamentales, Solo Sirven Para Maldita La Cosa.

    Saludos
    ...::"Al hambriento no le des comer, mejor enseñale a pescar y comera toda su vida" (^^;)....::

  6. #5
    Miembro
    Fecha de ingreso
    20 ene, 07
    Mensajes
    15

    De Casualidad No Guardaron La Base De Datos Cedulas Prof.

    Son Unos Chingones Sin Lugar A Duda

    Mis Respetos,

    Aprovechando No Bajaron La Base De Datos De Las Cedulas Profesionales Que Son Cerca De 5 Millones De Cedulas

    Pasen Una Copia No Sean Malos.

    Saludos

    Sago666

  7. #6
    V.I.P - Elite Member - Avatar de X-Supreme
    Fecha de ingreso
    24 ene, 07
    Mensajes
    585

    Exclamation Google Hack

    bsdje6

    Saludos.

    Aqui les posteo Algo que andaba leyendo de Servidores Apache.

    Es una busqueda de google p/ servidores Apache - Tomcat


    intitle:"Directory Listing For" intext:Tomcat -intitle:Tomcat

    Es una busqueda generica para usuarios que utilizan Tomcat con un listado de directorios permitidos estos son un poco mas sofisticados quee las listas predeterminadas por apache y lo mas importante quee no seran encontrados usando index.


    Yo encontre muchas, me llamo la atencion esta.
    http://www.plastiglas.com.mx

    Especificamente en esta URL
    http://www.plastiglas.com.mx/es/CVS/Root
    Y mostro server:federicof@srvtecnologia:/pchannels4j

    Busque acerca de CVS

    ----------------------------------------------------------------------------------------

    Wiki

    &#191;Qu&#233; es CVS?

    CVS es un sistema de control de versiones. Cuando estamos programando, vamos generando varias versiones de nuestros ficheros fuente, seg&#250;n vamos a&#241;adiendo mejoras, corrigiendo errores, etc. CVS nos permite guardar todas estas versiones de una forma c&#243;moda, facilit&#225;ndonos comparar los fuentes de una versi&#243;n con otra, volver a una versi&#243;n anterior, etc.

    Con CVS, cada vez que modificamos un fichero, se guarda el nombre de la persona que lo ha modificado, la fecha/hora y un comentario sobre la modificaci&#243;n. Podemos ver sobre un fichero concreto el historial de cambios a lo largo de todo el proyecto.


    &#191;Qu&#233; necesitamos para usar CVS

    CVS requiere dos programas.

    Por un lado un servidor instalado en un ordenador. Este servidor es el que guardar&#225; todas las versiones de todos nuestros ficheros. Es al que le mandaremos nuestros ficheros cuando los tengamos listos y el que nos devolver&#225; dichos ficheros cuando se los pidamos.

    Por otro lado, en nuestro ordenador de trabajo necesitamos un cliente de CVS. Este es un programa capaz de conectarse con el servidor y pedirle o enviarle ficheros fuentes, seg&#250;n nosotros lo vayamos necesitando. Para windows hay un programa cvs.exe que se ejecuta desde la l&#237;nea de comandos de ms-dos. Ser&#225; ese el que usemos, ya que nos permitir&#225; aprender los comandos t&#237;picos de CVS.

    Sesi&#243;n t&#237;pica con CVS

    Suponemos instalado un servidor de CVS en alg&#250;n ordenador. Vamos a ver las cosas que podemos hacer en el orden en que habitualmente se hacen.

    cvs import ---> Creaci&#243;n de un proyecto

    Alguien, en su ordenador crea toda la estructura de directorios para un proyecto. Pone directorios para los fuentes, ficheros de configuraci&#243;n, scripts de compilado, im&#225;genes, algo de c&#243;digo fuente, etc, etc.

    Para guardar esa primera versi&#243;n del proyecto primero debemos declarar la variable de entorno CVSROOT de la siguiente forma

    C:\> set CVSROOT=server:usuario@servidor:directorio

    donde:

    * usuario es el nombre del usuario que va crear el proyecto. El nombre de usuario debe ser conocido por el servidor de CVS.
    * servidor es el nombre del ordenador en el que corre el servidor de CVS
    * directorio es el directorio en el ordenador del servidor donde se almacenan nuestros fuentes.

    Por supuesto, estas tres cosas deben ser conocidas y estar configuradas en el servidor de CVS.

    Una vez definida la variable, hay que entrar en sesi&#243;n

    C:\> cvs login
    password:

    El comando cvs login s&#243;lo es necesario ejecutarlo una vez en la vida. La sesi&#243;n permanecer&#225; abierta incluso aunque apaguemos el ordenador. La &#250;nica forma de salir de la sesi&#243;n es ejecutando cvs logout

    Ejecutando cvs login nos pedir&#225; la password para el usuario. Debe ser por supuesto la que tengamos para el servidor de CVS.

    Ahora nos vamos al directorio donde est&#233; nuestro proyecto y ejecutamos el comando

    C:\> cvs import PROYECTO etiqueta1 etiqueta2

    donde:

    * PROYECTO es el nombre que queramos dar a nuestro proyecto. No puede haber en CVS dos proyectos con el mismo nombre.
    * etiqueta1 es una etiqueta cualquiera. Habitualmente se suele poner el nombre de la empresa.
    * etiqueta2 es otra etiqueta cualquiera. Suele ponerse algo relativo a la versi&#243;n.

    Este comando llevar&#225; a CVS todos los directorios y ficheros en el directorio actual y subdirectorios recursivamente.


    cvs checkout ---> Extraer un proyecto de CVS

    Si ahora otro programador quiere tener en su ordenador el proyecto, debe realizar los siguientes pasos:

    Declarar la variable CVSROOT como se indic&#243; anteriormente.

    Entrar en sesi&#243;n con cvs login

    Situarse en el directorio donde quiera que se cree el proyecto y ejecutar

    C:\> cvs checkout PROYECTO

    Donde PROYECTO es el nombre que se la haya dado al proyecto en CVS.

    Esto crear&#225; un directorio PROYECTO y debajo de el sacar&#225; recursivamente todos los subdirectorios y ficheros del proyecto.

    En cada directorio del proyecto se crea adicionalmente un subdirectorio CVS para uso de CVS. Dentro de ese directorio se guarda informaci&#243;n, como el valor de la variable CVSROOT. Por ello, si estamos por los directorios de un proyecto extraido de CVS, el valor de la variable CVSROOT se ignora. S&#243;lo es necesario definir CVSROOT a la hora de crear un proyecto nuevo en CVS o extraerlo por primera vez.

    Es posible que los subdirectorios vacios (sin ficheros dentro), el comando no los saque. Por ello suele ser habitual al crear el proyecto, poner en todos los directorios un fichero que no sirve para nada de nombre .dummy. Esto asegura que ese directorio salga de CVS.

    cvs add ---> A&#241;adir directorios a un proyecto

    Para a&#241;adir m&#225;s directorios a un proyecto CVS, primero los creamos en nuestro ordenador, en el directorio adecuado. Luego ejecutamos el comando cvs add

    C:\> mkdir UnDirectorio
    C:\> cvs add UnDirectorio

    cvs add + cvs commit ---> A&#241;adir ficheros a un proyecto

    Para a&#241;adir un fichero de texto nuevo a CVS, primero creamos el fichero en nuestro ordenador, en el directorio del proyecto adecuado, luego ejecutamos dos comandos, cvs add y cvs commit

    C:\> notepad fichero.java
    C:\> cvs add fichero.java
    C:\> cvs commit -m"Un Comentario fichero.java

    Esto llevar&#225; el fichero al repositorio de CVS con el comentario que pongamos.

    Si no ponemos la opci&#243;n -m con el comentario, se abrir&#225; el editor por defecto (notepad o vi) para que introduzcamos el comentario. Cuando salvemos y salgamos del editor, se ejecutar&#225; el comando.

    CVS es bastante listo y tiene en cuenta si el fichero lo hemos metido en windows o linux y si lo intentamos sacar desde windows o linux. Al hacer estas operaciones, cambia los retornos de carro adecuados para el sistema operativo. Es decir, cambia los /n por /r/n o al rev&#233;s, seg&#250;n sea necesario.

    Si el fichero es binario, no nos gustar&#237;a que hiciera esta operaci&#243;n. Para ello hay que meterlos en cvs indicando que son binarios. De todas formas, CVS es listo y conoce muchas de las extensiones habituales, por lo que lo suele hacer autom&#225;ticamente.

    C:\> cvs add -kb imagen.jpg
    C:\> cvs commit -m"Un comentario" imagen.jpg

    cvs commit ---> Modificar un fichero de un proyecto

    Para modificar un fichero de un proyecto, simplemente lo modificamos con nuestro editor favorito, lo salvamos y ejecutamos el comando cvs commit

    C:\> gvim fichero.java
    C:\> cvs commit -m"Un comentario" fichero.java

    ----------------------------------------------------------------------------------------

    Bueno, tal vez aqui no se indago tanto en el Sitio, pero pues

    Eso de andar dejando informacion para loggearte y dejar abiertos directorios completos acerca de un Sitio, Psssst, Ta kbron.



    P.D. Gracias a Xaosix por la Imagen de Google Bestie que me mando. Y a IRVING T.H, por la nueva firma.

    firmaxsupremeaq6
    Imágenes adjuntadas Imágenes adjuntadas
    A lrivera, ronyseus y Axel Webb les gusta esto.
    ATTE

    xsupremev2fq2

    blackbrownburgundydarkblueyellow
    Programador en Ensamblador igual a Cracker en Potencia

  8. #7
    V.I.P - Elite Member - Avatar de X-Supreme
    Fecha de ingreso
    24 ene, 07
    Mensajes
    585
    Bendito Acunetix


    GHDB: Apache directory listing which show Apache version

    This is a very basic string found on directory listing pages which show the version of the Apache web server. Hackers can use this information to find vulnerable targets without querying the servers.


    intitle:index.of "Apache" "server at"


    Ir al sitio directamente



    [DIR] Parent Directory -
    [ ] MANUAL DE IDENTIDAD GRAFICA DEL SNEST.pdf 04-Jul-2007 18:19 2.2M
    [ ] Manual de Identidad Institucional del Gobierno Federal 2006-.pdf 17-Jan-2007 20:51 73M
    [DIR] SEP/


    Parent Directory -
    [DIR] MANUAL DE IDENTIDAD GRAFICA/ 10-Aug-2007 15:47 -
    [ ] Manual de Identidad Grafica SEP (segunda version) 2006-2012.pdf


    Parent Directory -
    [DIR] Ejemplos de Hojas membretadas/ 07-May-2007 12:04 -
    [ ] Identidad Gobierno Federal.pdf 06-Dec-2006 22:47 6.1M
    [DIR] Manual de politicas/ 07-May-2007 12:04 -
    [DIR] SEP_Firmas/ 07-May-2007 12:04 -
    [DIR] SEP_Papeleria/ 07-May-2007 12:04 -
    [DIR] SEP_PowerPoint/ 07-May-2007 12:04 -


    http://www.dgest.gob.mx/dgest/identi..._sep/archivos/


    El google HAck

    http://www.google.com.mx/search?q=in...1&start=0&sa=N


    Hay un chingo de dependencias de gobierno y escuelas


    Chequen si hay algo interesante
    A xa0six y ronyseus les gusta esto.
    ATTE

    xsupremev2fq2

    blackbrownburgundydarkblueyellow
    Programador en Ensamblador igual a Cracker en Potencia

  9. #8
    Moderador Avatar de xa0six
    Fecha de ingreso
    16 ago, 06
    Ubicación
    Guadalajara
    Mensajes
    638

    A ver este

    No se si ya lo hayan posteado, pero se me hizo interesante que lo leyeran, es una buena recopilacion de "google hacks" pero mas que nada tambien de como protegernos de ellos, es un archivo de una conferencia que se dio en Madrid en abril del 2005

    Encontraran el hack de arriba y muchos que ya conocemos y otros tantos que no.

    http://www.iec.csic.es/gonzalo/desca...gconGoogle.pdf

  10. #9
    V.I.P - Elite Member - Avatar de X-Supreme
    Fecha de ingreso
    24 ene, 07
    Mensajes
    585
    Para Ver si alguien tiene montada una Camara IP de la marca AXIS

    intitle:"Live View / - AXIS"


    Si hacen busqueda a Sitios M&#233;xicanos, algunos ni contrase&#241;a tienen y pueden ver en vivo, lo que transmite la camara.


    Bueno de los que encontre interesantes para aquellos que les gusta el vouyer

    Ajaja

    http://80.25.93.163:90/view/index.shtml un hotel en tenerife

    un GYm (mexicano creo)
    http://213.10.227.87:81/view/view.shtml?videos=


    Esta esta chingona, la puedes manipular como quieras.

    http://webcam5.hrz.tu-darmstadt.de/view/index.shtml
    A Sanatas, irvingth, Kamus y a otros 3 les gusta esto.
    ATTE

    xsupremev2fq2

    blackbrownburgundydarkblueyellow
    Programador en Ensamblador igual a Cracker en Potencia

  11. #10
    Ass Kicker !!!! Avatar de Worm
    Fecha de ingreso
    27 nov, 06
    Mensajes
    173

    pues qui va otra mas de google

    esta es util para buscar programas o archivos directamente en rapidshare, hay les va


    primero que nada para buscar en todo rapidshare le ponemos

    site:rapidshare.com

    los resultados que nos mande son las carpetas de todos los usuarios premium de rapidshare hay un madral, si tienen tiempo pues vayanse buscando de una en una hay cosas interesantes que pueden encontrar.

    si necesitan buscar algo especifico ponganle asi:

    Ejemplo

    site:rapidshare.com inurl:Nero-6.6.1.6.exe

    esto en caso de que se sepan exactamente el nombre del archivo

    si nada mas se saben una parte el nombre del archivo lo pueden hacer asi

    Ejemplo
    site:rapidshare.com inurl:*Nero*
    nero site:rapidshare.com

    o si ya de perdida se saben la extension del archivo ps le ponen asi

    site:rapidshare.com inurl:*.exe
    site:rapidshare.com inurl:*.rar
    site:rapidshare.com inurl:*.zip etc, etc, etc,


    y esto es pa todos los sitios de esa clase

    site:megaupload.com
    site:sharebigfile.com
    site:turboupload.com
    site:ultrashare.net
    site:uploading.com
    site:filefactory.com
    site:upload2.net
    site:bigupload.com
    site:badongo.com
    site:mooload.com
    site:rapidsharing.com
    site:megashares.com
    site:multiply.com
    site:filefront.com
    site:sendspace.com
    site:turboupload.com
    site:zshare.net.com
    site:rapidupload.com

    espero les sirva de algo
    " que tu sabiduria no sea la humillacion para tu projimo "

    _________________________________________dickfitzwelldateline1173390271

Página 1 de 3 123 ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •