15
Eduard ing. Roccatello INTERDET 2.3 @ Rovigo 2008-11-24

Google Hacking

Embed Size (px)

DESCRIPTION

Google hacking per ottenere i massimi risultati

Citation preview

Page 1: Google Hacking

Eduard ing. RoccatelloINTERDET 2.3 @ Rovigo 2008-11-24

Page 2: Google Hacking

Google è il motore di ricerca più famoso al mondo.

Il suo indice è molto vasto.

“Ogni” informazione raggiunta dagli spider di google viene inserita nel suo database.

Page 3: Google Hacking

Grazie alla tecnologia alla base di Google è possibile

Cercare informazioni

Trovare le ultime notizie

Trovare fotografie

Page 4: Google Hacking

Google indicizza tutto...

Se GoogleBot raggiunge una risorsa la può indicizzare senza problemi. Questa non è sempre una bella cosa.

Potremmo avere brutte sorprese.

Informazioni personali catalogate.

Pagine non accessibili catalogate.

Intere directory accessibili a tutti.

Page 5: Google Hacking

Sfruttare la potenza intrinseca di Google a proprio vantaggio.

Qualche esempio:

Scaricare file multimediali (audio, video)

Scaricare ebook gratuitamente

Trovare vulnerabilità in reti / siti web

Raccogliere informazioni private

Page 6: Google Hacking

La ricerca basata sulle parole chiave è potente.

Non è tuttavia sufficiente per limitare il numero di risultati in modo da poterli utilizzare.

Il trucco? Google ci mette a disposizione gli operatori avanzati.

Page 7: Google Hacking

intitle: intext: inurl: ext: filetype: cache: link: site: related:

Page 8: Google Hacking

Cerchiamo il torrent dell’ultima Ubuntu

ext:torrent ubuntu 8.10

Page 9: Google Hacking

Cerchiamo un po’ di mp3?

intitle:index.of + "mp3" + “ARTISTA" -htm -html -php -asp

Page 10: Google Hacking

Una stampante in rete?

"display printer status" intitle:home

Page 11: Google Hacking

Come sta il webserver?

intitle:"Apache Status" "Apache Server Status for"

Page 12: Google Hacking

Installazioni dei CMS più diffusi

Page 13: Google Hacking

Le vulnerabilità non vengono spesso sistemate nelle installazioni dei software.

vulnerabilità + Google Hackingsignifica avere

*** accesso ***installazioni infette

Page 14: Google Hacking

Dato che noi siamo buoni utilizzeremo la potenza di Google per migliorare la sicurezza della nostra installazione.

inurl:<stringa vulnerabilità> + site:www.sito.com

In questo modo possiamo testare la vulnerabilità sul nostro sito.

Esattamente come farebbe un attaccante.

Page 15: Google Hacking

Non credo serva dire altro...