Google hack.

252

Багато хто кажуть, що знають про гугл-хак з пелюшок. Але все ж у цій темі я розповім докладніше про гуглі.

Index.of master.passwd – пошук паролів в Фряхе
Index.of /admin -шукаємо відкриту адмінку, раптом якийсь дебіл забув розставити chmod -и
Index.of ws_ftp.ini -паролі від фтп ( не завжди звичайно, але… )
Index.of “amount.xls” -банківські бази
filetype:sql inurl:users -бази даних
intitle:Index of dbconvert.exe chats -логи чату в Асі
site:jp filetype:pl inurl:txt -підключення файлика через функцію open() (инклуд)
filetype:php inurl:file -инклуд
inurl:main.php Welcome to phpMyAdmin – дірка в phpMyAdmin
site:gov inurl:Confidential filetype:pdf -конфіденційна інфа
inurl:number filetype:asp – баги в asp скрипти.

Просто заходь в пошуковик вбивай URL і в бій! ( Думаєш все просто, ні хрону. Треба вміти користуватися
цими подарунками долі або тупих адмінів.Ще одна корисна особливість – файл robots.txt може містити в собі дещо яку корисну інформацію.
Знаходиться він в http://site.com/robots.txt. Ви запитаєте навіщо він потрібен, я відповім що він зберігає в собі інформацію для
google-робота.
Теги:
inurl: що перебуває у засланні
filetype: тип файлів
site: зона сайтів
intitle: у заголовку
Зони сайтів:
.gov – державні сайти
.com – комерційні організації
.mil – військові
.edu – навчальні сайти
.net – провайдери, особи постачають якусь сферу послуг
.org -непрофесійні організації