Наверно всегда интересно посмотреть, как много мест в Интернете знают о тебе. Пробуем:
www.securitylab.ru" target=_blank>link:www.securitylab.ru Оператор cache: показывает версию сайта в кеше Google, как она выглядела, когда Google последний раз посещал эту страницу. Берем любой, часто меняющийся сайт и смотрим: www.rbc.ru" target=_blank>cache:www.rbc.ru Оператор intitle: ищет указанное слово в заголовке страницы. Оператор allintitle: является расширением – он ищет все указанные несколько слов в заголовке страницы. Сравните: intitle:полет на марс intitle:полет intitle:на intitle:марс allintitle:полет на марс Оператор inurl: заставляет Google показать все страницы содержащие в URL указанную строку. Оператор allinurl: ищет все слова в URL. Например: allinurl:acid acid_stat_alerts.php Эта команда особенно полезна для тех, у кого нет SNORT – хоть смогут посмотреть, как он работает на реальной системе. Остальные операторы описаны тут: http://www.google.com/help/operators.html. Методы взлома при помощи Google Итак, мы выяснили что, используя комбинацию вышеперечисленных операторов и ключевых слов, любой человек может заняться сбором нужной информации и поиском уязвимостей. Эти технические приемы часто называют Google Hacking. Карта сайта Можно использовать оператор site: для просмотра всех ссылок, которые Google нашел на сайте. Обычно страницы, которые динамически создаются скриптами, при помощи параметров не индексируются, поэтому некоторые сайты используют ISAPI фильтры, чтобы ссылки были не в виде /article.asp?num=10&dst=5, а со слешами /article/abc/num/10/dst/5. Это сделано для того, чтобы сайт вообще индексировался поисковиками. Попробуем: site:www.whitehouse.gov whitehouse
Google думает, что каждая страница сайта содержит слово whitehouse. Этим мы и пользуемся, чтобы получить все страницы. Есть и упрощенный вариант:
site:whitehouse.gov И что самое приятное - товарищи с whitehouse.gov даже не узнали, что мы посмотрели на структуру их сайта и даже заглянули в кэшированные странички, которые скачал себе Google. Это может быть использовано для изучения структуры сайтов и просмотра содержимого, оставаясь незамеченным до поры до времени. Просмотр списка файлов в директориях WEB серверы могут показывать списки директорий сервера вместо обычных HTML страниц. Обычно это делается для того, чтобы пользователи выбирали и скачивали определенные файлы. Однако во многих случаях у администраторов нет цели показать содержимое директории. Это возникает вследствие неправильной конфигурации сервера или отсутствия главной страницы в директории. В результате у хакера появляется шанс найти что-нибудь интересное в директории и воспользоваться этим для своих целей. Чтобы найти все такие страницы, достаточно заметить, что все они содержат в своем заголовке слова: index of. Но поскольку слова index of содержат не только такие страницы, то нужно уточнить запрос и учесть ключевые слова на самой странице, поэтому нам подойдут запросы вида: intitle:index.of parent directory intitle:index.of name size Поскольку в основном листинги директорий сделаны намеренно, то вам, возможно, трудно будет найти ошибочно выведенные листинги с первого раза. Но, по крайней мере, вы уже сможете использовать листинги для определения версии WEB сервера, как описано ниже. Получение версии WEB сервера. Знание версии WEB сервера всегда полезно перед началом любой атака хакера. Опять же благодаря Google можно получить эту информацию без подключения к серверу. Если внимательно посмотреть на листинг директории, то можно увидеть, что там выводится имя WEB сервера и его версия. Apache1.3.29 - ProXad [Apr 1 2004 16:04:22] Server at trf296.free.fr Port 80 Опытный администратор может подменить эту информацию, но, как правило, она соответствует истине. Таким образом, чтобы получить эту информацию достаточно послать запрос: intitle:index.of server.at Чтобы получить информацию для конкретного сервера уточняем запрос: intitle:index.of server.at site:ibm.com Или наоборот ищем сервера работающие на определенной версии сервера: intitle:index.of Apache/2.0.40 Server at Эта техника может быть использована хакером для поиска жертвы. Если у него, к примеру, есть эксплойт для определенной версии WEB сервера, то он может найти его и попробовать имеющийся эксплойт. Также можно получить версию сервера, просматривая страницы, которые по умолчанию устанавливаются при установке свежей версии WEB сервера. Например, чтобы увидеть тестовую страницу Apache 1.2.6 достаточно набрать intitle:Test.Page.for.Apache it.worked! Мало того, некоторые операционные системы при установке сразу ставят и запускают WEB сервер. При этом некоторые пользователи даже об этом не подозревают. Естественно если вы увидите, что кто-то не удалил страницу по умолчанию, то логично предположить, что компьютер вообще не подвергался какой-либо настройке и, вероятно, уязвим для атак. Попробуйте найти страницы IIS 5.0 allintitle:Welcome to Windows 2000 Internet Services В случае с IIS можно определить не только версию сервера, но и версию Windows и Service Pack. Еще одним способом определения версии WEB сервера является поиск руководств (страниц подсказок) и примеров, которые могут быть установлены на сайте по умолчанию. Хакеры нашли достаточно много способов использовать эти компоненты, чтобы получить привилегированный доступ к сайту. Именно поэтому нужно на боевом сайте удалить эти компоненты. Не говоря уже о том, что по наличию этих компонентов можно получить информацию о типе сервера и его версии. Например, найдем руководство по apache: inurl:manual apache directives modules Использование Google как CGI сканера. CGI сканер или WEB сканер – утилита для поиска уязвимых скриптов и программ на сервере жертвы. Эти утилиты должны знать что искать, для этого у них есть целый список уязвимых файлов, например: /cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi /random_banner/index.cgi /cgi-bin/mailview.cgi /cgi-bin/maillist.cgi /cgi-bin/userreg.cgi /iissamples/ISSamples/SQLQHit.asp /iissamples/ISSamples/SQLQHit.asp /SiteServer/admin/findvserver.asp /scripts/cphost.dll /cgi-bin/finger.cgi Мы может найти каждый из этих файлов с помощью Google, используя дополнительно с именем файла в строке поиска слова index of или inurl: мы можем найти сайты с уязвимыми скриптами, например: allinurl:/random_banner/index.cgi Пользуясь дополнительными знаниями, хакер может использовать уязвимость скрипта и с помощью этой уязвимости заставить скрипт выдать любой файл, хранящийся на сервере. Например файл паролей. Как защитить себя от взлома через Google. 1. Не выкладывайте важные данные на WEB сервер. Даже если вы выложили данные временно, то вы можете забыть об этом или кто-то успеет найти и забрать эти данные пока вы их не стерли. Не делайте так. Есть много других способов передачи данных, защищающих их от кражи. 2. Проверьте свой сайт. Используйте описанные методы, для исследования своего сайта. Проверяйте периодически свой сайт новыми методами, которые появляются на сайте http://johnny.ihackstuff.com/. Помните, что если вы хотите автоматизировать свои действия, то нужно получить специальное разрешение от Google. Если внимательно прочитать http://www.google.com/terms_of_service.html, то вы увидите фразу: You may not send automated queries of any sort to Google"s system without express permission in advance from Google. 3. Возможно, вам не нужно чтобы Google индексировал ваш сайт или его часть. Google позволяет удалить ссылку на свой сайт или его часть из своей базы, а также удалить страницы из кэша. Кроме того вы можете запретить поиск изображений на вашем сайте, запретить показывать короткие фрагменты страниц в результатах поиска Все возможности по удалению сайта описаны на сранице http://www.google.com/remove.html. Для этого вы должны подтвердить, что вы действительно владелец этого сайта или вставить на страницу теги или 4. Используйте robots.txt Известно, что поисковые машины заглядывают в файл robots.txt лежащий в корне сайта и не индексируют те части, которые помечены словом Disallow. Вы можете воспользоваться этим, для того чтобы часть сайта не индексировалась. Например, чтобы не индексировался весь сайт, создайте файл robots.txt содержащий две строчки: User-agent: * Disallow: / Подробнее смотрите здесь http://www.robotstxt.org/wc/norobots.html. Что еще бывает Чтобы жизнь вам медом не казалась, скажу напоследок, что существуют сайты, которые следят за теми людьми, которые, используя вышеизложенные выше методы, разыскивают дыры в скриптах и WEB серверах. Примером такой страницы является http://www.gray-world.net/etc/passwd/ Приложение. Немного сладкого. Попробуйте сами что-нибудь из следующего списка: 1. #mysql dump filetype:sql - поиск дампов баз данных mySQL 2. Host Vulnerability Summary Report - покажет вам какие уязвимости нашли другие люди 3. phpMyAdmin running on inurl:main.php - это заставит закрыть управление через панель phpmyadmin 4. not for distribution confidential 5. Request Details Control Tree Server Variables 6. Running in Child mode 7. This report was generated by WebLog 8. intitle:index.of cgiirc.config
9. filetype:conf inurl:firewall -intitle:cvs – может кому нужны кофигурационные файлы файрволов? 10. intitle:index.of finances.xls – мда.... 11. intitle:Index of dbconvert.exe chats – логи icq чата 12. intext:Tobias Oetiker traffic analysis 13. intitle:Usage Statistics for Generated by Webalizer 14. intitle:statistics of advanced web statistics 15. intitle:index.of ws_ftp.ini – конфиг ws ftp 16. inurl:ipsec.secrets holds shared secrets – секретный ключ – хорошая находка 17. inurl:main.php Welcome to phpMyAdmin 18. inurl:server-info Apache Server Information 19. site:edu admin grades 20. ORA-00921: unexpected end of SQL command – получаем пути 21. intitle:index.of trillian.ini 22. intitle:Index of pwd.db 23. intitle:index.of people.lst 24. intitle:index.of master.passwd 25. inurl:passlist.txt 26. intitle:Index of .mysql_history 27. intitle:index of intext:globals.inc 28. intitle:index.of administrators.pwd 29. intitle:Index.of etc shadow 30. intitle:index.of secring.pgp 31. inurl:config.php dbuname dbpass 32. inurl:perform filetype:ini 33. intitle:index of intext:connect.inc 34. intitle:Index of .htpasswd htpasswd.bak 35. intitle:Index of .htpasswd htgroup -intitle:dist -apache -htpasswd.c 36. filetype:htpasswd htpasswd 37. filetype:xls username password email 38. filetype:properties inurl:db intext:password 39. filetype:inc intext:mysql_connect 40. filetype:cfm cfapplication name password 41. intitle:index.of.etc 42. eggdrop filetype:user user 43. intitle:Index of config.php
Все эти и другие строки можно найти здесь. http://johnny.ihackstuff.com/index.php?module=prodreviews
http://www.diets.ru/data/cache/2011aug/23/17/346035_58616-110x0.jpg что случилось в чапаевске запрет иностранной музыки путин развелся ганжула павел лана дель рей запрет на продажу алкоголя в москве бич клаб пляж москва проездные билеты в москве землятресение взрыв в праге http://uvunf.livejournal.com/15119.html - будет ли девальвация рубля в 2013 году в россии http://katpatak.livejournal.com/228350.html - столица какого государства встречает новый год позже всех других столиц запрет зарубежной музыки результаты егэ по математике 2013 когда будут известны детские игры новости о менингите в ростове менингит это результаты егэ по физике 2013 тульская область марсоход curiosity новости ибрагим тодашев вузы москвы навигатор абитуриента 2013 су-35с впервые поднялся в небо над ле бурже и выполнил штопор http://gratemonte.livejournal.com/37532.html - когда будут известны результаты егэ 2013 по английскому в москве навля взятка т-50 истребитель результаты по физике егэ 2013 новости инфляция в россии 2012 далгат амиров егэ результаты саммит 2013 взрыв в праге ле бурже 2013 видео ка 52 путины разводятся менингит в ростове на дону симптомы общественное телевидение россии метро http://heloisemuvar.livejournal.com/38415.html - пожары в нижегородской области июнь 2013 http://signalsfx.ru/member.php?u=112445 - авиасалон в ле бурже 2013 смотреть онлайн http://www.metallibrary.ru/team/members/attach/s.tinytt.jpg в ростове менингит бюджетное послание путина су-35 в ле бурже менингит ростов на дону проходной балл егэ 2013 на бюджет в вузы москвы землетрясение в белово видео егэ 2013 математика ле бурже результаты егэ по физике 2013 челябинская область путин перстень землетрясение 19.06.2013 авиасалон 2013 новости про амирова наводнение в германии 2013 результаты егэ по математике 2013 брянская область новости в мире беспорядки в турции последние новости выходные дни 2013 пользователи вк маскируют имена исполнителей усложняя поиск музыки ксения юдаева биография http://www.ukrat.ru/index.php?/vozmeshhenie-ndfl-vychet-ndfl-v-tom-chisle-pri-pokupkeprodazhe-kvartiry-mashiny-p ri-oplate-obucheniya.html - документы для возмещения ндфл за квартиру http://parytigmbh.livejournal.com/14912.html - уровень инфляции на 2013 год по данным росстата уровень инфляции на 2013 год чиновники росреестра пострадали при взрыве газа под волгоградом размер инфляции в 2013 году росстат столы переговорные эдвард сноуден людмила воробьева что будет с рублем в августе 2013 максим полетаев сбербанк биография ростов на дону менингит неэффективные вузы список 2013 лариса каланда новости самара взрыв чапаевск землетрясение кемерово запрет на иностранную музыку школьная форма от зайцева школьная форма 2013 от зайцева землетресение в кемерово гоголь заколдованное место краткое содержание
тут на официальном интернет-блоге подобран огромный набор интересных статей про http://ublaze.ru/forum/ftopic1093.html - Как настроить TT-1401 SkyStar3 на телевидение и интернет
здесь на вышеприведенном веб-блоге подобран громадный ассортимент интересных статей про http://medbaz.com/pages-more-31.html - признаки воспаления придатков.
Советую новый портал http://obzormania.ru/igronevs/95-i-snova-perenos-reliza.html - И снова перенос релиза , даже про http://obzormania.ru/igronevs/65-stala-izvestna-tochnaya-data-reliza-twisted-metal.html - Стала известна точная дата релиза Twisted Metal есть информация.
Привет. Открыла для себя: я уже 1 год пользуюсь браузером opera, но лишь сейчас узнала, что у нее есть аддоны!!!!У меня естьhttp://www.opera-all.com/ - _отличное предложение, а именно: давайте начнем показывать Кто чем пользуется!
P.S. Я запостила в раздел this - туда? Если нет, переместите!
Мы рады приветствовать на данном портале) Мы уже давно занимаемся продажей копий кроссовок Nike Air Max, New Balance и других.
Гарантией нашей прекрасной работы является огромное количество довольных людей, которые совершили сделки в нашей группе вконтакте. В настоящее время хитом продаж являются http://john-shop.ru/ - зимние кроссовки оптом, и их можно заказать на ресурсе http://john-shop.ru/.
у нас на вышеприведенном сайте http://www.justlady.ru/articles-140183-kak-soblaznit-golosom - женский сайт собран громадный выбор интересных статей на тему шоппинга. здесь на этом веб-ресурсе все статьи выложены всем желающим.
Здравствуй, ты пришел сайт, посвященный физикам. На страницах этого ресурса ты найдешь великое множество полезностей. http://physlib.ru/ Дипломы по этой замечательной науке доступны для скачивания бесплатно.