| Artikel indeks |
|---|
| Hackerens vÌrktøj |
| Hacking af kritisk hardware |
| Google Cache som hacker vÌrktøj. |
| Alle sider |
Formület med artiklen er ikke at undervise I hacking, men at gøre webmastere og netvÌrksadministratorer opmÌrksom pü hvor meget Google faktisk kan afsløre af fortrolige og potentielt belastende oplysninger, samt give nogle bud pü hvordan man tester sine egne sites for disse ting samt fjerner problemerne nür man finder dem. Alle artiklens informationer og beskrivelser er frit tilgÌngelige pü bl.a. Google.
The Google Attack Engine.
Google er en genial søgemaskine, der bruges af stort set alle mennesker. De fleste nøjes med at indtaste enkelt ord eller mindre sÌtninger og sü lede efter et resultat der kan bruges mellem de første 3 sider. Google indeholder dog nogle meget avancerede muligheder for at forfine sin søgning og hvis man kombinere disse avancerede muligheder med viden om hvad man skal søge efter kan Google faktisk blive et utroligt stÌrkt vÌrktøj for en hacker.
Lad os starte med at kikke pĂĽ nogle af de avancerede muligheder Google giver os:
LĂŚs mere her:
Google's Advanced Search page. http://www.google.com/advanced_search
Google Advanced Search Operators page. http://www.google.com/help/operators.html
ldradaâs artikel âGoogle for videregĂĽendeâ. http://www.eksperten.dk/artikler/61
Hvis du starter med at indtaste et ret almindeligt ord som f.eks. "budget" i google vil du fĂĽ over 35.900.000 hits, ikke sĂŚrligt brugbart eller prĂŚcist og sandsynligheden for, at du finder det du leder efter er lille. Med operatoren "filetype" kan du specificere hvilken type fil, du leder efter og selvom Advanced Search page lister flere almindelige formater som f.eks. Microsoft Word, Microsoft Excel, and Adobe Acrobat PDF, sĂĽ kan du sagtens søge efter flere formater end disse, hvilket vi vil udnytte senere. Prøv nu at søge i google med "budget filetype:xls" (uden â) du er nu nede pĂĽ ca. 79,400 hits, stadig alt for mange, men dog betydeligt bedre end før.
Vi kan nu prøv at tilføje endnu en operator i vores forsøg. "site" operatoren giver dig mulighed for at gennemsøge et specifikt site. Prøv f.eks. med denne søgning "site:www.securityfocus.com password cracking" som giver dig 465 resultater fra et hardcore site nĂĽr vi taler om computersikkerhed. Faktisk kan du med fordel bruge denne metode til at søge et site igennem selvom sitet selv tilbyder en site-search, ofte er Google bedre, og ud fra et hacker synspunkt, sĂĽ finder du flere interessante ting med Google end med den søgemulighed sitets egen webmaster har stillet til rĂĽdighed. . "site" operatoren er ikke begrĂŚnset til komplette sites, men kan ogsĂĽ hĂĽndtere domĂŚner, herunder toplevel domĂŚner f.eks. âsite:dkâ, der gennemsøger alle dk sites.
Og lad os sĂĽ begynde pĂĽ hackingen:
Med "intitle" operatoren kan du søge efter sider der har et bestemt ord I deres title. Hvis du f.eks. søger med "site:www.securityfocus.com intitle:password cracking" (bemÌrk her at det kun er ordet password, der skal stü I titlen. Ordet Cracking skal bare findes pü siden).
Intitle opratoren i sig selv er ikke farlig, men hvis man kombinerer den med anden viden kan den udnyttes. Mange webservere er konfigureret til at vise mappe indholdet hvis der ikke findes en default Web page (index.htm eller default.htm) I biblioteket, og det kan udnyttes. Titlen pü disse sider er nÌsten altid "Index of", sü prøv at søge med " intitle:"index of" site:edu password ". Omkring 2.930 resultater af hvilke de fleste er vÌrdiløse for en hacker, men mange vil give dig passwordlister i klar tekst og andre vil give dig filer der kan crackes med frit tilgÌngelige vÌrktøjer, hvis du ved lidt om hvilke filer der typisk indeholder passwords. Med en lille smule fantasi kan du sikkert selv finde pü at prøve med ord som passwd. htpasswd. accounts. users.pwd. web_store.cgi. finances. admin. secret. fpadmin.htm. credit card. ssn. bash. History. Temporary. password. Og sü videre.
Hvis du har viden om hvilke scripts og utilities hackerne typisk bruger, kan du søge med " intitle:"index of" programnavn " og dermed finde alle de sites hvor hackere har gjort arbejdet for dig og placeret programmer der kan give adgang eller mulighed for at styre en webserver remote.
Operatorerne allinurl og inurl kan vi arbejde med selve urlâen og dermed med kendte stier pĂĽ web serveren og dermed snĂŚvre søgningerne ind. Brugbarheden af disse to operatorer afhĂŚnger stĂŚrkt af din viden. BĂĽde web servere, forskellige webfora og andre web vĂŚrktøjer anvender faste stier og kendskab til hvor de default placerede interessante oplysninger kan hjĂŚlpe. Prøv f.eks. at søge med â inurl:sitebuildercontentâ, â inurl:sitebuilderfilesâ eller â inurl:sitebuilderpicturesâ, der udnytter default placeringer af filer i Sitebuilder Web Design program. âallinurl:auth_user_file.txtâ der udnytter default placeringerne for DCForum and for DCShop (Shopping cart program) passwords (hashede, men kan crackes relativt let). Af andre meget anvendelige operatorer kan nĂŚvnes allintext og intext samt inanchor og allinanchor. Hvad disse 4 operatorer kan anvendes til, krĂŚver ikke megen fantasi, men dog lidt viden om hvordan de mest anvendte web løsninger er skruet sammen.
Add your comments



