Ya hace mucho tiempo que se sabe que Google lo ve todo, que es como un $DEITY que todo lo controla.

Pues a pesar de eso, mucha gente cuelga datos privados o con información delicada a la vista de Google. Logicamente, esto conlleva a que lo vea cualquiera.

Hay algunos ejemplos rápidos para ver como esta el tema, sin necesidad de muchas explicaciones.

filetype:htpasswd htpasswd
index.of.private
intitle:”Index of” “.htpasswd” “htgroup” -intitle:”dist” -apache -htpasswd.c
inurl:passlist.txt
inurl:”auth_user_file.txt”

Algunas sugerencias de búsquedas de este estilo y enlaces interesantes a continuación…

Puedes probar todos estos tipos de búsquedas…

“Index of /admin”
“Index of /password”
“Index of /mail”
“Index of /” +passwd
“Index of /” +password.txt
“Index of /” +.htaccess
index of ftp +.mdb allinurl:/cgi-bin/ +mailto
administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
allintitle: “index of/admin”
allintitle: “index of/root”
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
inurl:passwd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:”auth_user_file.txt”
inurl:”wwwroot/*.”
top secret site:mil
confidential site:mil
allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history
intitle:”Index of” .sh_history
intitle:”Index of” .bash_history
intitle:”index of” passwd
intitle:”index of” people.lst
intitle:”index of” pwd.db
intitle:”index of” etc/shadow
intitle:”index of” spwd
intitle:”index of” master.passwd
intitle:”index of” htpasswd
intitle:”index of” members OR accounts
intitle:”index of” user_carts OR user_cart

Si quieres tener tus datos a buen recaudo, puedes pegarle el vistazo a Hacking con Google, como defenderse done te dan algunas recomendaciones. :)