El concepto de Google Hacking se refiere a técnicas utilizadas para comprometer páginas web o servidores mediante el aprovechamiento de la búsqueda avanzada de Google como una herramienta. Implica la aplicación de operadores avanzados en el motor de búsqueda de Google para identificar cadenas específicas de texto dentro de los resultados de búsqueda.
Entre los ejemplos más destacados de estas técnicas se encuentra la capacidad de descubrir versiones específicas de vulnerabilidades en aplicaciones web. Esta práctica implica utilizar la funcionalidad avanzada de búsqueda de Google para identificar información que podría exponer debilidades en la seguridad de un sitio web o servidor.

Es importante destacar que estas técnicas, si bien pueden ser utilizadas con fines legítimos, también pueden ser empleadas de manera maliciosa. Por lo tanto, es esencial que los propietarios de sitios web y servidores implementen medidas de seguridad sólidas y estén al tanto de las posibles amenazas relacionadas con la información que podría ser descubierta mediante estas búsquedas avanzadas.
Algunos de los ejemplos más populares están encontrando versiones específicas de vulnerabilidad de aplicaciones web.

Las consultas de búsqueda localizarían todas las páginas web que tiene diferentes tipos de filtros; ya sea por el título (intitle), por texto principal (intext), por url (inurl) o por otros filtros más.
- site:URL término: Muestra contenido de una web donde se hable sobre el término elegido. P.E: site:usuario privacidad (ES). También nos permite realizar búsquedas en un directorio específico, como por ejemplo site:nombredeldominio.com/archivo HTML5 (ES).
- inurl:URL operador(www|http://|https://): nos permite encontrar errores en el indexado de páginas navegables con o sin www, con o sin http, con o sin https, comparando búsquedas. Puede ser útil para realizar una auditoría de seguridad o SEO
- filetype:sql “# dumping data for table” “`PASSWORD` varchar” Bases de datos sql volcadas completas, tienen datos de usuarios y contraseñas. Se pueden hacer modificaciones en la cadena de búsqueda
- intitle:”index of” “Index of /” password.txt Servidores con un archivo llamado password.txt. Se puede centrar por países con site:.es o por páginas educativas con site:.edu
- filetype:inc intext:mysql_connect password -please -could -port Google nos da usuarios y contraseñas de bases de datos MySQL
Pueden encontrar mas información en el siguiente links
Todo sobre Google hacking – 30 Comandos de Ejemplo
Exploit-db Lista de comandos actualizada dia a dia, mucha gente se dedica en crear en investigar como realizarlas.





0 Comentarios