Wenn Google zuviel verrät

Dieses Thema im Forum "Security Tutorials" wurde erstellt von g4nXta, 27. Juli 2006 .

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 27. Juli 2006
    Jeder kennt sie die Suchmaschine Google.de man findet eigendlich jeden "scheiss" aber man findet auch was keiner finden soll.

    Bevor wir gleich zum "Google hacking" übergehen einige wichtige Befehle, damit das ganze auch hinhaut.


    filetype:
    Mit filetype lassen sich bestimmte Dateitypen finden.
    Bsp: filetype:txt

    +
    Mit + lassen sich alle Webseiten finden, die ein bestimmtes Wort enthalten.
    Bsp: +FBI +Agent

    -
    Mit - werden nur Seiten gefunden, die ein bestimmtes Wort nicht enthalten.
    Bsp: -public -user

    intitle:
    Per Intitle: lässt sich das <title> tag durchsuchen.
    Bsp: intitle:index

    intext:
    Mit intext: findet man bestimmte Wörter auf einer Webseite.
    Bsp: intext:Hacker

    inurl:
    Über inurl: lassen sich Wörter in einer URL festlegen.
    Bsp: inurl:etc inurl:bin

    site:
    Mit site: kann man auf bestimmten Domains suchen.
    Bsp: site:com site:de

    ""
    Mit "" lassen sich aufeinander folgende Wörter suchen.
    Bsp: "index of"

    Das die oben genannten Befehle alleine nicht viel bringen dürfte klar sein, also müssen wir kombinieren.

    Bsp:

    intitle:"index of" +etc

    Nun dürfte alles klar sein

    Mit Google lässt sich alles finden auch Passwörter.

    Versuch mal:

    filetype:dat "password.dat"

    filetype:ini +ws_ftp +pwd

    filetype:log inurl:"password.log"

    intitle:Index.of etc shadow

    intitle:"Index of..etc" passwd

    usw. ...

    Mit der Hilfe von Google lassen sich auch Webserver identifizieren und finden.

    Try this:

    "Microsoft-IIS/5.0 server at"

    intitle:"Apache HTTP Server" intitle:"documentation"

    intitle:"Welcome to IIS 4.0"

    "powered by openbsd" +"powered by apache"

    ...

    Was man nicht so alles findet...

    intitle:index.of.private

    intitle:index.of.secret

    intitle:"index.of.secure"

    ...

    Durch die immer größer werdende Informationsflut ist eine Suchmaschine wie Google die einzigste Hoffnung, Ordnung in das Chaos zubringen, jedoch bringt das auch so seine Nachteile mit sich, wenn die Spiders zu gründlich sind & fast schon ein "open echelon"

    So das wars hoffe mein kleines Tutorial hat euch ein wenig gefallen, wenn ja dann plz 10er
     
  2. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.