Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porFrancisco Maldonado Soriano Modificado hace 6 años
1
Temario •Introducción •Google •Shodan Hacking
2
INTRODUCCIÓN ¿Qué es Hacking Buscadores? Técnica Utilizada Por Los
Pentester Con El Fin De Recopilar Toda La Información Posible Sobre: • La Organización. Sus Sistemas. Objetivos. Recursos. Valor De Sus Activos E Informaciones Las Personas Que En Ella Trabajan Etc.
3
Google Hacking Operador “info:” de los
Obtiene información general de la organización sitios web objetos de estudio de los
4
Google Hacking En Busqueda de Frases Completas
"welcome to xampp for" AROUND(7) congratulations
5
Google Hacking Caracteres Ignorados “etc shadow” o “/etc/shadow”
6
Google Hacking Comodín “*”
“ Welcome to phpmyadmin” “ mysql * running ”
7
Google Hacking Operador “site:” Puede incluir también directorios
8
Google Hacking Operador “intitle:”
Busca una Cadena solo en el titulo de la Pagina
9
Google Hacking Operador “inurl:” Operadores “filetype:” o “ext:”
Buscar Paginas cuya URL tenga cierta cadena Operador “intext:” Restringe la búsqueda al contenido del documento Operadores “filetype:” o “ext:” Busca archivos de determinados tipos o extensión
10
Google Hacking
11
Google Hacking
12
Google Hacking Comodín “~”
“Se ignora en la búsquedas de texto, pero no cuando se utiliza con los operadores “ext:” o “filetype:”
13
Google Hacking Falsos Positivos
14
Google Hacking Falsos Positivos – Operador “-”
15
Google Hacking Operador “|” – “&”
Permite indicar alternativas para la búsqueda.
16
Google Hacking Operador “..” Permite utilizar rangos numericos.
17
Google Hacking Auto Completar de Google
18
Google Hacking El ABC en las búsquedas
19
Google Hacking Ahora que Podemos Hacer Paginas de diagnostico phpinfo
• Paginas de diagnostico phpinfo php&sql outlook Errores de WordPress sql1 sql2014 phpmyadmin Informes de SARG - SARG usuarios whatapps wordpress joomla Informes de Vulnerabilidades sql3 Base de Datos Oracle connect_mysql Exportaciones de Base de Datos otro sql Exportaciones LDAP badoo1 badoo2 phpmyadmin2 Sistemas de Autenticación. Uno , Dos y Tres Password Base de Datos password2 wordpress2 Cpanel ext:sql | ext:gz Phpmyadmin3 Cpanel2
20
Google Hacking Ahora que Podemos Hacer
Sitios con password de Gmail o Hotmail
21
Google Hacking Analicemos site:dropbox.com/s IBAN
Ext:pdf intitle:”c users” site:dropbox.com/s IBAN Ext:pdf intitle:”file ” contraseñas md5 Reportes Acunetix Aboutprinter.shtml ext:sql “ insert into * password” Aboutprinter.shtml intitle:(“about printer” | “ac erca de la impresora” ) phpmyadmin sin password magia Sitios de Adultos documentos confidenciales Dispositivos en Linea estadísticas webalizer wordpress Listado de Identificaciones login portal cpanel finder Impresoras HP Servidores Citrix (demo CitrixOnline) allinurl: -www site:nasa.gov Rutas de Instalacion
22
Google Hacking Analicemos Intitle:r57shell | intitle:c99shell) + uname
webcamp 5 -intitle:intitle site:/com:8080/ "src=1" intitle:webcamXP ext:pdf " " name site:pe intitle:index.of login.php site:co ext:asp inurl:"id=38“ música mp3 preferida site:co ext:php inurl:"id=22“ Portales de Ingreso ext:DS_Store site:gov site:/ec:8080/ imgs whatapp ext:dsn password DRIVER osCommerce sql.txt site:live.com “skydrive” ext:rar inurl:/wp-content/backup Openssl vulnerables site:live.com “skydrive” ext:avi site:live.com “skydrive” ext:exe SPA Linksys site:/:8080/ "src=1" intitle:webcamXP
23
Google Hacking Datos Robados por Ciber Delincuentes
ext:txt stealer password Delincuentes “PC name” application username password ext:txt “ program * url/host ” Gestores de Contraseñas site:defaultpassword.com “FS -2020D” Cache PHP
24
Google Hacking Camaras Web inurl:”CgiStart?page=” inurl:/view.shtml
intitle:”Live View / – AXIS inurl:ViewerFrame?Mode= inurl:view/view.shtml inurl:axis-cgi/jpg inurl:ViewerFrame?Mode=Refresh liveapplet inurl:axis-cgi/mjpg (motion-JPEG) (disconnected) inurl:view/indexFrame.shtml inurl:view/index.shtml inurl:view/view.shtml liveapplet intitle:”live view” intitle:axis intitle:liveapplet allintitle:”Network Camera NetworkCamera” (disconnected) intitle:axis intitle:”video server” intitle:liveapplet inurl:LvAppl
25
Google Hacking Analicemos “program * url/host"
Ahora se se combina con: "login root“ "phpmyadmin“ "login admin“ "login administrator" "program * url/host * mysql“ "google.com/ServiceLogin“ “paypal.com/ServiceLogin“ "no-ip.com“ “windows serial key“ "microsoft windows" "microsoft windows 7"
26
Google Hacking Analicemos site:*.com:10000 site:@com:10000
27
Google Hacking Analicemos
28
Google Hacking Analicemos
29
Google Hacking Analicemos
30
Google Hacking Analicemos - Scada SCADA 2
31
Google Hacking La CACHE de Google en forma pasiva,
Interactuar con los objetos de búsqueda con el fin de ser indetectables Cache:ekoparty.org en forma pasiva,
32
Google Hacking Zimbra: zimbra site:/co:7071/
33
Google Hacking Limitaciones No proporciona mas de 1.000 resultados
Palabras incluidas en la consulta < = 32 No proporciona mas de resultados “&start=2000” No siempre la del información proporcionada refleja el estado actual sistema PARAMETROS DE TIEMPOS Intervalo parametros Ultimos Resultados tbs=qdr:h Ultimas 24 Horas tbs=qdr:d Ultima Semana tbs=qdr:w Ultimo Mes tbs=qdr:m Ultimo Año tbs=qdr:y &tbs=cdr:1,cd_min:1/1/2014,cd_max:21/12/2014 Ningún buscador desea ver su nombre asociado a problemas de seguridad a si sea de otros.
34
Google Hacking Limitaciones
(ext:txt |ext:sql) “grant * to * identified by” site:gov
35
Google Hacking Limitaciones “&filter=0”
36
Google Hacking Dork Optimo
37
Google Hacking Recursos de Google
38
Google Hacking Imágenes de Google Servicio que permite a los pentester
y administradores buscar el origen de una imagen o incluso mostrar imágenes similares.
39
Google Hacking Resumen
40
¿Que Sabe Google de Ti? 1. CUÁNTO TE CONOCE GOOGLE (ANUNCIOS)
2. HACIA DÓNDE TE MUEVES 3. TU ARCHIVO DE BÚSQUEDAS EN GOOGLE 4. DISPOSITIVOS SE HAN LOGUEADO CON TU CUENTA 5. QUÉ APLICACIONES PUEDEN VER TUS DATOS 6. EXPORTA TUS DATOS
41
SHODAN
42
SHODAN
43
SHODAN
44
SHODAN
45
SHODAN
46
SHODAN
47
SHODAN TrendNet http://cams.hhba.info/ Analicemos admin password
default password realm default modem access point router webcam RT31P2 camera WCG200 cisco linksys voip voip DVR (/DVR.cfg – IP/iphone.html) dcs-lig-httpd bigdata (admin/admin) bigdata amazon wget Server: Apache apache win32 testeos voip windows windows 2008 linux netapp freebsd lacie (anonymous) NepAPP (root/vacio) Sip/2.0 iphone ipods port:161 Novell bigdata3 -> ojo TrendNet
48
SHODAN Analicemos aquacontroller
49
SHODAN Gestores de Contenido installation/index.php
wp-admin/install.php title:” WordPress › Setup Configuration File” installation/index.php title:“Joomla Web Installer” title:“ Select an installation profile | Drupal” title:“Magento Installation Wizard”
50
SHODAN Analicemos Tanques de Gasolina
51
SHODAN Analicemos airos
52
SHODAN Analicemos country:MX port:80 ADSL
53
SHODAN Analicemos webcam country:co after: before:
54
SHODAN Sistemas Scadas PLC Siemens CirCarLife
55
SHODAN OpenELEC apt-get install sshpass
sshpass -p openelec ssh IP_OpenElec
56
SHODAN VNC sin Autenticación
57
SHODAN Taximetros
58
SHODAN Operador net Operador hostname Operador country Operador geo
59
SHODAN Operador city
60
SHODAN Otros Protocolos y Puertos
61
SHODAN Analicemos
62
SHODAN Analicemos (root/dreambox)
63
SHODAN Funcionalidades Adicionales
64
SHODAN Funcionalidades Adicionales
65
SHODAN Funcionalidades Adicionales
66
SHODAN REPORT
67
SHODAN REPORT
68
Bibliografía
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.