Google Hacking

por LA Vida 3.0 | Ago 9, 2020 | General | 0 comentarios

El concepto de Google Hacking se refiere a técnicas utilizadas para comprometer páginas web o servidores mediante el aprovechamiento de la búsqueda avanzada de Google como una herramienta. Implica la aplicación de operadores avanzados en el motor de búsqueda de Google para identificar cadenas específicas de texto dentro de los resultados de búsqueda.

Entre los ejemplos más destacados de estas técnicas se encuentra la capacidad de descubrir versiones específicas de vulnerabilidades en aplicaciones web. Esta práctica implica utilizar la funcionalidad avanzada de búsqueda de Google para identificar información que podría exponer debilidades en la seguridad de un sitio web o servidor.

Es importante destacar que estas técnicas, si bien pueden ser utilizadas con fines legítimos, también pueden ser empleadas de manera maliciosa. Por lo tanto, es esencial que los propietarios de sitios web y servidores implementen medidas de seguridad sólidas y estén al tanto de las posibles amenazas relacionadas con la información que podría ser descubierta mediante estas búsquedas avanzadas.

Algunos de los ejemplos más populares están encontrando versiones específicas de vulnerabilidad de aplicaciones web.

Las consultas de búsqueda localizarían todas las páginas web que tiene diferentes tipos de filtros; ya sea por el título (intitle), por texto principal (intext), por url (inurl) o por otros filtros más.

  • site:URL término: Muestra contenido de una web donde se hable sobre el término elegido. P.E: site:usuario privacidad (ES). También nos permite realizar búsquedas en un directorio específico, como por ejemplo site:nombredeldominio.com/archivo HTML5 (ES).
  • inurl:URL operador(www|http://|https://): nos permite encontrar errores en el indexado de páginas navegables con o sin www, con o sin http, con o sin https, comparando búsquedas. Puede ser útil para realizar una auditoría de seguridad o SEO
  • filetype:sql “# dumping data for table” “`PASSWORD` varchar” Bases de datos sql volcadas completas, tienen datos de usuarios y contraseñas. Se pueden hacer modificaciones en la cadena de búsqueda
  • intitle:”index of” “Index of /” password.txt Servidores con un archivo llamado password.txt. Se puede centrar por países con site:.es o por páginas educativas con site:.edu
  • filetype:inc intext:mysql_connect password -please -could -port Google nos da usuarios y contraseñas de bases de datos MySQL

Pueden encontrar mas información en el siguiente links

https://antoniogonzalezm.es/google-hacking-46-ejemplos-hacker-contrasenas-usando-google-enemigo-peor/

Todo sobre Google hacking – 30 Comandos de Ejemplo

Exploit-db Lista de comandos actualizada dia a dia, mucha gente se dedica en crear en investigar como realizarlas.

Written by LA Vida 3.0

Related Posts

nueva humanidad

¿Qué es vivir realmente?

Alguien lo sabe que es ... ¿Qué es vivir realmente? La pregunta parece sencilla, pero la respuesta tiene tantas capas como las experiencias que conforman nuestra vida. Vivir realmente no es simplemente existir. No es despertar cada día, cumplir con nuestras...

0 Comentarios

Enviar un Comentario

Share This
La Vida 3.0
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.