Google Hacking

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    1 Event

    Google Hacking - Presentation Transcript

    1. Eduard ing. Roccatello INTERDET 2.3 @ Rovigo 2008-11-24
    2.  Google è il motore di ricerca più famoso al mondo.  Il suo indice è molto vasto.  “Ogni” informazione raggiunta dagli spider di google viene inserita nel suo database.
    3.  Grazie alla tecnologia alla base di Google è possibile  Cercare informazioni  Trovare le ultime notizie  Trovare fotografie
    4.  Google indicizza tutto...  Se GoogleBot raggiunge una risorsa la può indicizzare senza problemi.  Questa non è sempre una bella cosa.  Potremmo avere brutte sorprese.  Informazioni personali catalogate.  Pagine non accessibili catalogate.  Intere directory accessibili a tutti.
    5.  Sfruttare la potenza intrinseca di Google a proprio vantaggio.  Qualche esempio:  Scaricare file multimediali (audio, video)  Scaricare ebook gratuitamente  Trovare vulnerabilità in reti / siti web  Raccogliere informazioni private
    6.  La ricerca basata sulle parole chiave è potente.  Non è tuttavia sufficiente per limitare il numero di risultati in modo da poterli utilizzare.  Il trucco? Google ci mette a disposizione gli operatori avanzati.
    7.  intitle:  intext:  inurl:  ext:  filetype:  cache:  link:  site:  related:
    8.  Cerchiamo il torrent dell’ultima Ubuntu  ext:torrent ubuntu 8.10
    9.  Cerchiamo un po’ di mp3?  intitle:index.of + \"mp3\" + “ARTISTA\" -htm -html -php -asp
    10.  Una stampante in rete?  \"display printer status\" intitle:home
    11.  Come sta il webserver?  intitle:\"Apache Status\" \"Apache Server Status for\"
    12.  Installazioni dei CMS più diffusi
    13.  Le vulnerabilità non vengono spesso sistemate nelle installazioni dei software. vulnerabilità + Google Hacking significa avere *** accesso *** installazioni infette
    14.  Dato che noi siamo buoni utilizzeremo la potenza di Google per migliorare la sicurezza della nostra installazione. inurl:<stringa vulnerabilità> + site:www.sito.com  In questo modo possiamo testare la vulnerabilità sul nostro sito.  Esattamente come farebbe un attaccante.
    15.  Non credo serva dire altro... 

    + Eduard RoccatelloEduard Roccatello, 2 years ago

    custom

    1105 views, 0 favs, 0 embeds more stats

    Google hacking per ottenere i massimi risultati

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 1105
      • 1105 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 14
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories

    Groups / Events