Top Banner
SEGURANÇA NA INTERNET GOOGLE HACKING PROF. JOÃO GABRIEL LIMA [email protected]
22

Segurança na Internet - Google Hacking

Jan 20, 2017

Download

Technology

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Segurança na Internet - Google  Hacking

SEGURANÇANAINTERNET

GOOGLEHACKINGPROF. JOÃO GABR IEL L IMA

JOAO.RODR IGUES@L IVE .ESTAC IO.BR

Page 2: Segurança na Internet - Google  Hacking

CONCEITOS OGoogleHackingestacadadiamaisconhecidoatravésdastécnicasasquaispodemosutilizar

paraextrairinformaçõesatravésdosoperadoresqueusamospelobuscadordoGoogle,tais

dadoscomovulnerabilidadesdeservicos(servidores),aplicações(CMS,BancodeDados)ouaté

mesmoacessodedispositivoseletronicocomowebcams,camerasdevigilancia,baba

eletronica,impressorasremotas,servidores,informaçõesdepessoascomoRG,CPF,endereco,

entredemais.

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 3: Segurança na Internet - Google  Hacking

GOOGLEHACKINGATÉCNICA

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 4: Segurança na Internet - Google  Hacking

GoogleHacking Éumatécnicautilizadaparabuscardados/informaçõesemumdeterminadoalvo,utilizando

comobaseumbuscador(comonocasoopróprioGoogle)

Googleporseromaiorbuscadordomundoverificao‘cache’dossiteseatravésdessas

informaçõesindexadaspodemosfazerbuscasporinformaçõesumtantopreciosas

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 5: Segurança na Internet - Google  Hacking

GoogleHacking Taisinformaçõescomodiretóriosabertos,arquivosdebackupscomodesenhasedebancode

dados,etambémpodenospermitiracessardispositivosremotosdevidoamáconfiguração

deles(camerasprivadasepúblicas,babáseletronicas,roteadores,webcams,entreoutros)

ParafazeressasbuscarusamosDorkqueutilizaomecanismodoGoogleparafiltrarmelhora

informaçãoaserbuscada,assimpodemosencontrarpossíveisvulnerabilidadesaserem

buscadas.

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 6: Segurança na Internet - Google  Hacking

DORKSOQUESÃOECOMOUTILIZAR

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 7: Segurança na Internet - Google  Hacking

DORKS Sãostrings(conjuntodecaracteres)queutilizamospararealizarasbuscasfiltradanoGoogle,

assimpodemosbuscarainformaçãodeumjeitomaiseficaz.Vocesouvirãofalarmuitodelasem

nossostutoriais,porqueparabuscarfalhasemdeterminadoservico(exemplodoapache,

wordpress,joomla,sqlientreoutros)podemosusarelaparafacilitarabuscadenossosalvos.

ExemplodeumaDork“filetype:pdf”

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 8: Segurança na Internet - Google  Hacking

ABUSCADOGOOGLEENTENDENDOOMECANISMODEBUSCA

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 9: Segurança na Internet - Google  Hacking

intitleFazabuscanoconteúdodoetulotagtitledapágina.

ExemplodeDork“intitle:senhas”

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 10: Segurança na Internet - Google  Hacking

allintitleElequebraaregradoexemploacima,dizendoaoGooglequetodas

aspalavrasqueseguemdevemserencontradasnotitledapágina

(maisrestrito).

ExemplodeDork“allintitle:admin”

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 11: Segurança na Internet - Google  Hacking

inurlEncontra texto em uma URL.Exemplo deDork“inurl:admin.php”

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 12: Segurança na Internet - Google  Hacking

allinurlFuncionademaneiraidenticaaoinurlmasdeforma

restritiva,exibindoresultadosapenasemquetodasas

stringsforamencontradas.

ExemplodeDork“allinurl:login”

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 13: Segurança na Internet - Google  Hacking

filetypeBuscaporumarquivodedeterminadotipo(extensão)comopdf,txt,xls,entreoutros.ExemplodeDork“filetype:pdf”

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 14: Segurança na Internet - Google  Hacking

intextLocalizaumastringdentrodotextodeumapágina.ExemplodeDork“intext:@gmail”

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 15: Segurança na Internet - Google  Hacking

allintextMesmafunçãodointext,porémpodemosencontrarestastringem

qualquerlugar,excetonotitle,URLelinks.

ExemplodeDork“allintext:pass”

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 16: Segurança na Internet - Google  Hacking

Tipos dedorksparabuscas

Page 17: Segurança na Internet - Google  Hacking

BuscandosenhasemarquivosdeAnotações/BancodeDados/Servidores

#intitle:”indexof/”senhas.txt#filetype:txt +senha +com.br#filetype:txt intext:senha#intext:charset_test =email=default_persistent

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 18: Segurança na Internet - Google  Hacking

BuscandosenhasemarquivosdeAnotações/BancodeDados/Servidores

#inurl:/wwwboard /passwd.txt#filetype:loginurl:“password.log”#filetype:conf inurl:proftpd.conf-sample#filetype:bak inurl:“htaccess |passwd |shadow|htusers”#outlookfiletype:pst

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 19: Segurança na Internet - Google  Hacking

BuscandobackupdeconfiguraçõesdeCMSs

#filetype:inurl sql:wp-conten t/Backup-*#intext:”~~Joomla1.txt”title:”Indexof /”#configuration.php_“<?phpclass Jconfig{“#inurl:wp-config.old#inurl:configuration.php.bkp

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 20: Segurança na Internet - Google  Hacking

Buscandocameras/webcamsdisponíveisnainternet

#intitle:”LiveView-AXIS211ʹʹ#inurl:”viewerframe?mode=motion“#inurl:”/control/userimage.html”#inurl:”intitle:”sony networkcamerasnc-m1ʹʹ”#inurl:”site:.viewnetcam.com -www.viewnetcam.com”#Inurl:”intitle:”ToshibaNetworkCamera”userlogin”#inurl:”intitle:”netcamliveimage””

SEGURANÇANAINTERNET– PROF.JOÃOGABRIELLIMA

Page 21: Segurança na Internet - Google  Hacking

GoogleHacking DatabaseHTTPS://WWW.EXPLOIT-DB.COM/GOOGLE-HACKING-DATABASE/

Page 22: Segurança na Internet - Google  Hacking

SEGURANÇANAINTERNET

GOOGLEHACKINGPROF. JOÃO GABR IEL L IMA

JOAO.RODR IGUES@L IVE .ESTAC IO.BR