Взлом при помощи Google

Discussion in 'Болталка' started by TROJ@N, 9 Jan 2006.

  1. TROJ@N

    TROJ@N Elder - Старейшина

    Joined:
    9 Jan 2006
    Messages:
    107
    Likes Received:
    21
    Reputations:
    -1
    Все уже наверно слыхали этот безбашенный фич от гугли??


    Внимание: Эта статья не руководство к действию. Эта статья написана для Вас, администраторы WEB серверов, чтобы у Вас пропало ложное ощущение, что Вы в безопасности, и Вы, наконец, поняли коварность этого метода получения информации и взялись за защиту своего сайта.

    Вводя определенные комбинации строк в поисковую систему, вы можете получить огромное количество информации об избранной цели и даже обнаружить конфиденциальные данные. Конечно, все это возможно лишь с плохо сконфигурированными системами, которые, в свою очередь, появляются в результате небрежного администрирования, разрешающего индексирование директорий и открывающего доступ к файлам паролей, логам, структуре диска и т.д.

    Сразу приведу пример:

    1. Введем в строку поиска:

    "not for distribution" confidential

    Я, например, за 0.14 секунд нашел 1670 страниц!

    2. Введем другую строку, например:
    inurl:"auth_user_file.txt"

    Итак, Вам надо осознать, что поисковая машина Google посетила большинство из сайтов Интернет и сохранила в кэше информацию, содержащуюся на них. Эта кэшированная информация позволяет получить информацию о сайте и о содержимом сайта без прямого подключения к сайту, лишь копаясь в той информации, которая хранится внутри Google. Причем, если информация на сайте уже недоступна, то информация в кэше еще, возможно, сохранилась. Все что нужно для этого метода: знать некоторые ключевые слова Google. Этот технический прием называется Google Hacking.

    Подробная бадьяздесь
     
  2. xdx

    xdx Elder - Старейшина

    Joined:
    15 Sep 2005
    Messages:
    91
    Likes Received:
    24
    Reputations:
    3
    ааа это правдо ты нашёл? эта статья по инету уже давно летает
     
  3. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
  4. DaemoniZ

    DaemoniZ Member

    Joined:
    8 Jan 2006
    Messages:
    45
    Likes Received:
    9
    Reputations:
    6
    Думаю многие меня поймут.
    Hello, i`m Jonny, i`m hack stuff.
    (Простите меня за мой английский)
     
  5. TROJ@N

    TROJ@N Elder - Старейшина

    Joined:
    9 Jan 2006
    Messages:
    107
    Likes Received:
    21
    Reputations:
    -1
    Я не давно нашол,но статья приличного возраста
     
  6. TROJ@N

    TROJ@N Elder - Старейшина

    Joined:
    9 Jan 2006
    Messages:
    107
    Likes Received:
    21
    Reputations:
    -1
    А при чем тут эта реплика??...хахаха
     
  7. DaemoniZ

    DaemoniZ Member

    Joined:
    8 Jan 2006
    Messages:
    45
    Likes Received:
    9
    Reputations:
    6
    Зря стебемся гусар.
    http://johnny.ihackstuff.com/
    Мне было лень вспоминать этот сайт, но ради вас я постарался.
    Пожалуиста почитайте, очень инересно.

    P.S. Я -таки неправильно написал =))