Ya hace mucho tiempo que se sabe que Google lo ve todo, que es como un $DEITY que todo lo controla.
Pues a pesar de eso, mucha gente cuelga datos privados o con información delicada a la vista de Google. Logicamente, esto conlleva a que lo vea cualquiera.
Hay algunos ejemplos rápidos para ver como esta el tema, sin necesidad de muchas explicaciones.
filetype:htpasswd htpasswd
index.of.private
intitle:»Index of» «.htpasswd» «htgroup» -intitle:»dist» -apache -htpasswd.c
inurl:passlist.txt
inurl:»auth_user_file.txt»
Algunas sugerencias de búsquedas de este estilo y enlaces interesantes a continuación…
Puedes probar todos estos tipos de búsquedas…
«Index of /admin»
«Index of /password»
«Index of /mail»
«Index of /» +passwd
«Index of /» +password.txt
«Index of /» +.htaccess
index of ftp +.mdb allinurl:/cgi-bin/ +mailto
administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
allintitle: «index of/admin»
allintitle: «index of/root»
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
inurl:passwd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:»auth_user_file.txt»
inurl:»wwwroot/*.»
top secret site:mil
confidential site:mil
allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history
intitle:»Index of» .sh_history
intitle:»Index of» .bash_history
intitle:»index of» passwd
intitle:»index of» people.lst
intitle:»index of» pwd.db
intitle:»index of» etc/shadow
intitle:»index of» spwd
intitle:»index of» master.passwd
intitle:»index of» htpasswd
intitle:»index of» members OR accounts
intitle:»index of» user_carts OR user_cart
Si quieres tener tus datos a buen recaudo, puedes pegarle el vistazo a Hacking con Google, como defenderse done te dan algunas recomendaciones. :)
hola oye tu me enseñarias algo ?? estoy estudiando mucho pero quisiera que alguien me diera una manito porfis ….
muy buen tema…pero como podriamos usar esos metodos de busqueda de vulnerabilidad pero centrado solo en una pagina de internet por ejemplo…buscar “Index of /password” pero que sea de http://www.ejemplo.com algo ,…se puede??????
holas
hola
Esta inf. esta tremenda en relaidad muy buena, pero es muy general, hay alguna forma de dirigirse a una web espesifica, pq ya he buscado mil formas y no encuentro los datos que busco de una web. Gracias por adelantado….Y Gracias pro la WEB men esta muy buena…:P
Llegue a este sitio porque me interesa acceder a paginas reestringidas que solo con registro se puede acceder, mi interes son paginas de imagenes y fotografias reservadas, por lo que busco maneras de llegar a ellas.
«Google te deja ver tus datos privados».
Pues va ha ser que no, que nos deja ver lo que los carajas dejan que todos veamos.
Qué culpa tendrá el pobre google.
Por lo menos sirve de algo para nosotros xDDD
Bueno por eso se configura el robots.txt y debes especificar que se indexa y que no y la mayoria de las personas indexan todo
hola ke buenos datos
Saludos amigo buen aporte!!
como llegaria a una pagina especifica, por medio de estos comandos pues quiero probar con mi pagina?
Gracias!!