elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 10:09  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  SiteDigger. Usando google como herramienta hacking.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: SiteDigger. Usando google como herramienta hacking.  (Leído 1054 veces)
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
SiteDigger. Usando google como herramienta hacking.
« en: 20 Enero 2005, 22:06 »

Antes de nada, este articulo es de Hispasec (que estoy suscrito y ya estais tardando en suscribiros todos) pero no habia leido el boletin, lo he visto en HxC.

*********************************************

Hispasec - una-al-día 23/06/2004
Todos los días una noticia de seguridad www.hispasec.com
-------------------------------------------------------------------

Evaluar las fugas de información con SiteDigger
-----------------------------------------------

FoundStone publica una herramienta gratuita que permite buscar en
Google la información sensible divulgada de una forma accidental.
Nos encontramos ante una nueva herramienta imprescindible en la
caja de herramientas de los profesionales de seguridad

Desde hace ya un tiempo, en varios weblogs especializados en
temas de seguridad, se ha comentado que algunos de los parámetros
avanzados de búsqueda disponibles en Google son especialmente
útiles para identificar las fugas de información provocadas por
páginas que nunca deberían ser accesibles desde Internet.

Un ejemplo clásico consiste en utilizar los parámetros inurl: e
intitle: para identificar los archivos de contraseñas
(/etc/passwd y /etc/shadow) de los sistemas Unix.

Recientemente FoundStone ha publicado una herramienta gratuita,
SiteDigger, que permite automatizar este proceso e identificar
cualquier información sensible almacenada dentro de Google, para
un dominio de Internet en concreto.

En su configuración por defecto, SiteDigger realiza búsquedas
dentro de Google de páginas que revelen archivos históricos (como
bash_history o .sh_history), archivos de contraseñas (.htpasswd,
/etc/shadow y similares), páginas de administración de
dispositivos o aplicaciones, documentos Excel que contienen
contraseñas, páginas por defecto de servidores web, mensajes de
error (algunos de los cuales incluyen información de las
credenciales del usuario que lo ha provocado), errores en
consultas SQL, expresiones mal construidas, servicios de
administración remota, vulnerabilidades conocidas...

También permite identificar archivos que comprometan la
privacidad (registro de actividad, archivos log, estadísticas,
datos financieros...).

SiteDigger realiza las consultas a partir de un archivo de
firmas, permitiendo seleccionar las búsquedas que se desean
realizar. El archivo de firmas es actualizable para incluir
nuevas opciones de búsqueda.

SiteDigger es una aplicación Windows (requiere el framework .NET,
que puede instalarse a través de Windows Update) y utiliza la API
de Google para automatizar la búsqueda de información sensible.
Para acceder a esta API es preciso disponer de una licencia, que
puede solicitarse de forma gratuita.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2068/comentar

Más información:

SiteDigger
http://www.foundstone.com/resources/proddesc/sitedigger.htm

FoundStone SiteDigger: Identifying Information Leakage Using
Search Engines
http://www.foundstone.com/resources/whitepapers_registration.htm?file=wp_sitedigger.pdf

Eina: SiteDigger
http://www.quands.info/2004/06/24.html#a2752

Google, inurl: i intitle:
http://www.quands.info/2004/03/15.html#a1896

Herramienta: SiteDigger
http://t3k.ibernet.com/blog/2004/06/herramienta-sitedigger.html

API de Google
http://www.google.com/apis/

***********************************************

Suena mas que interesante no? Google Hack en su maxima expresion :)

Salu2
En línea
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: SiteDigger. Usando google como herramienta hacking.
« Respuesta #1 en: 20 Enero 2005, 22:08 »

Y aun mas info (gracias a un post de Death Master):

http://johnny.ihackstuff.com/index.php?module=prodreviews

:)
En línea
fandango
Another
Colaborador

Desconectado Desconectado

Mensajes: 1.883


Powered By Slackware!


Ver Perfil
Re: SiteDigger. Usando google como herramienta hacking.
« Respuesta #2 en: 20 Enero 2005, 22:22 »

Muy interesante, lo has probado rojodos??
En línea

Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: SiteDigger. Usando google como herramienta hacking.
« Respuesta #3 en: 20 Enero 2005, 22:31 »

Nop, porque no estoy en mi casa...

De todas formas, se habla muy bien sobre el tema y sobre las herramientas, es mas, google se esta llevando un aluvion de criticas porque sus sistema de busqueda y de robots ayudan que no veas a los "hackers" a descubrir cantidad de webs vulnerables.


Salu2
En línea
NokeR

Desconectado Desconectado

Mensajes: 79


Ubuntu User


Ver Perfil
Re: SiteDigger. Usando google como herramienta hacking.
« Respuesta #4 en: 21 Enero 2005, 05:46 »

va bastante bien, cuando ya esta instalado tenemos 4 opciones de pestañas en la parte superior si nos vamos a la cuarta ya podemos usar google, sin que salga el mensaje ese de que tienes virus o algo raro xDD aunque buscandolo con search normal, me aparecio esto:

Exception in using Google Web service API. Please report this to sitedigger@foundstone.com
Exception from service object: Invalid authorization key: Please enter the google license key


necesitara crack? xD

Saludos


---- Editado ----

Despues de probarlo un rato mas, me he dado cuenta que sigue apareciendo el mensaje de:

... but we can't process your request right now. A computer virus or spyware application is sending us automated requests, and it appears that your computer or network has been infected.

de google :S

y ademas me pide:

Please enter the google license key

 ::) ::) ::) ::) xDD
« Última modificación: 21 Enero 2005, 05:56 por NokeR » En línea

heap

Desconectado Desconectado

Mensajes: 273



Ver Perfil WWW
Re: SiteDigger. Usando google como herramienta hacking.
« Respuesta #5 en: 21 Enero 2005, 08:03 »

Citar
y ademas me pide:

Please enter the google license key
SI obvio we, necesita el license key, pero es gratis, no se trata de instalarlo rapido y ya......tienes que leer alguito para lograr utilizarlo decentemente.........

Citar
The tool requires Google web services API license key. Browse to http://www.google.com/apis/ and follow the instructions to get the license key.

 BUeno ahora dire que es un excelente buscador, ya que tiene casi 1000 signatures, divididas en 2 grupos, uno de 804 (google hacking) y otro de 175 (foundstone hacking). Las busquedas se hacen por URL, y es bastante rapido, unos 10 mins para las 804 firmas :). Tambien decir que las firmas son actualizables.
Hay tambien la opcion de raw search, que es mas o menos como usar google directamente, lo cual no me parece muy interesante, seguro los warez d00dz defacers encontraran lo que siempre han estado buscando...........
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC