comandos de busqueda avanzados de google

Páginas: 8 (1786 palabras) Publicado: 20 de septiembre de 2015








comandos de búsqueda avanzada Google:
” ” (comillas): buscar frase exacta
and or not: operadores lógicos “y” o “no”
+ y -: incluír y excluír. Ej: jaguar -coches: busca la palabra “jaguar”, pero omite las webs con la palabra “coches”
* (asterisco): comodín, cualquier palabra, pero una sóla palabra
. (punto): comodín, cualquier palabra, una o muchas
intitle o allintitle: la expresiónbuscada está en el título
inurl o allinurl: la expresión buscada está en la url
site: sólo busca resultados dentro de la web que va detrás de “site:”
filetype: sólo busca archivos de un tipo (doc, xls, txt…)
link: sólo busca en páginas que tienen un link a una determinada web
inanchor: sólo busca en páginas que tienen en el texto de enlace la expresión buscada
cache: muestra el resultado en la cache deGoogle de una pagina web
related: busca webs relacionadas con una determinada
Combinando estos operadores, el hacker puede obtener 7 tipos de información. A continuación describo los grupos de información y pongo en cursiva los códigos que hay que meter en el rectángulo de búsquedas de Google:
1) Ficheros con usuarios y contraseñas: lo que permite al hacker entrar directamente en tu web.Ejemplos:
ext:pwd inurl:(service | authors | administrators | users) “# -FrontPage-“ Usuarios y claves de administradores, para modificar la web. Se ven directamente en Google, sin necesidad de entrar en la página. Hay más de 1.100 claves así en Google
filetype:sql “# dumping data for table” “`PASSWORD` varchar” Bases de datos sql volcadas completas, tienen datos de usuarios y contraseñas. Se pueden hacermodificaciones en la cadena de búsqueda, para sacar otros tipos de información. Aquí un ejemplo de contraseñas de la Universidad de Vigo. Las contraseñas van encriptadas en md5, pero basta buscar en Google la contraseña y el hacker encontrará un foro donde alguien la ha desencriptado y sale la original. Pongo un recuadro negro en los e-mails  
intitle:”index of” “Index of /”password.txt Servidores con un archivo llamado password.txt. Se puede centrar por países con site:.es o por páginas educativas con site:.edu
filetype:inc intext:mysql_connect password -please -could -port Google nos da más de 2.000 usuarios y contraseñas de bases de datos MySQL
filetype:sql “MySQL dump” (pass|password|passwd|pwd) Más contraseñas disponibles en bases de datos
“there are no administrators accounts yet”“create the Super User” inurl:admin.php Instalaciones de php nuke a mitad de proceso, que nos piden que elijamos la contraseña de administrador.
2) Páginas con formularios de acceso (típica ventana que te pide usuario y contraseña, para entrar): lo que les permite realizar un ataque de diccionario (con listas de usuarios y contraseñas más frecuente combinados). Y si no consigue entrar por ahí usarála fuerza bruta: probando contraseñas con un programa, hasta conseguir entrar. El hacker puede usar Brutus u otros programas similares, para sacar las contraseñas. Tienes más detalles sobre esto en:¿Cómo robar contraseñas de wifi, windows, hotmail, gmail, tuenti, msn, facebook, twitter o yahoo?. Ejemplos:
“You have requested access to a restricted area of our website. Please authenticate yourselfto continue.” Puerta de entrada a la administración de la web. Casi 7.000 webs salen en Google al hacer esta búsqueda.
inurl:”:10000″ webmin Webmin es un programa que permite administrar vía web remotamente un servidor linux por el puerto 10000, esta búsqueda nos da más de 5.000 servidores que lo tienen activado. Al pinchar nos pide usuario y contraseña
“VNC Desktop” inurl”:5800″ VNC es unprograma, que permite administrar remotamente la web y corre en el puerto 5800 por defecto. Similar al anterior.
intitle:”vnc viewer for java” otra forma de acceder a gente que tiene instalado VNC. Google muestra 4.000 ordenarodres listos para administrar remotamente.
inurl:/admin/login.asp Da al hacker 8 millones de páginas diferentes donde hacer login
allintitle:Outlook Web Access Logon Login, que...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Comandos De Busqueda En Google
  • Busqueda avanzada google
  • Comandos búsqueda Google
  • Comandos De Busqueda Avanzada De Goolge
  • BUSQUEDA AVANZADA GOOGLE
  • comandos de búsqueda en google
  • MANUAL DE BUSQUEDA AVANZADA DE GOOGLE
  • Busqueda avanzada

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS