SlideShare ist ein Scribd-Unternehmen logo
1 von 11
ΠœΠΎΠ΄ΡƒΠ»ΡŒ 5:ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π’Π΅ΠΌΠ°: Google для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²
Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ 2 Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Google? ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google Поиск Ρ†Π΅Π»Π΅ΠΉ для Π°Ρ‚Π°ΠΊ ΠŸΠΎΠ»Π΅Π·Π½Ρ‹Π΅ рСсурсы Google для этичного Ρ…Π°ΠΊΠ΅Ρ€Π°
Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Google? Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимостях ΠΈ эксплойтах Web-сСрвСры, содСрТащиС уязвимости ΠŸΠ°Ρ€ΠΎΠ»ΠΈ, Ρ…ΡΡˆΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ, ΡΡ‚Π°Π²ΡˆΠΈΠ΅ достояниСм общСствСнности ΠΈΠ·-Π·Π° ошибки администратора Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ для Π²Ρ…ΠΎΠ΄Π° Π² Web-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ 3
ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google (1) [слово]OR[слово]– логичСскоС β€œΠΈΠ»ΠΈβ€ +[слово] ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π²Ρ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ слова -[слово] ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ отсутствиС слова Cache:[www.example.ru] поиск ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ вСрсии страницы Link:[www.example.ru] поиск страниц, ΡΡΡ‹Π»Π°ΡŽΡ‰ΠΈΡ…ΡΡ Π½Π° Π΄Π°Π½Π½ΡƒΡŽ 4
ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google (2) Allinurl:[слово1] [слово2] [слово3] – поиск страниц, Π² URL ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ всС ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ слова Site:[www.example.ru] – поиск Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌ сайтС Allintitle:[слово1] [слово2] [слово3] – поиск страниц со всСми ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌΠΈ словами, находящимися Π² области <title> 5
ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google (3) Filetype:[Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»Π°] – Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ Ρ„Π°ΠΉΠ»Ρ‹ с Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ β€œ[слово1][слово2]” – поиск страниц, содСрТащих Ρ‚ΠΎΡ‡Π½ΡƒΡŽ Ρ„Ρ€Π°Π·Ρƒ. 6
Поиск уязвимых систСм β€œintitle:index.of WEB-INF”– ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ рСсурсы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ web-сСрвСра. 7
Поиск ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ  filetype:loginurl:"password.log"–      поиск рСсурсов с ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ, содСрТащими ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. 8
ΠŸΠΎΠ»Π΅Π·Π½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΈ рСсурсы Поиск эксплойтов: http://exploitsearch.com/ Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… хакСрских запросов Google: http://www.hackersforcharity.org/ Книга β€œGoogle Hacking for Penetration Testers”, Π°Π²Ρ‚ΠΎΡ€Ρ‹: Johnny Long, Ed Skoudis, Alrik van Eijkelenborg 9
Google для этичного Ρ…Π°ΠΊΠ΅Ρ€Π° Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ site: для ограничСния поиска уязвимостСй Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° рСсурсах, ΠΏΠΎΠΏΠ°Π²ΡˆΠΈΡ… Π² Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ. 10
АНО β€œΠ£Ρ‡Π΅Π±Π½Ρ‹ΠΉ Ρ†Π΅Π½Ρ‚Ρ€ β€œΠ­ΡˆΠ΅Π»ΠΎΠ½β€ www: www.uc-echelon.ru E-mail: a.dorofeev@npo-echelon.ru Π’Π΅Π».: +7(495)Β 645-38-09 АлСксандр Π”ΠΎΡ€ΠΎΡ„Π΅Π΅Π² CISSP, CISA  Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€

Weitere Γ€hnliche Inhalte

Γ„hnlich wie Module 5 Google Hacking

ВСхничСская оптимизация сайтов
ВСхничСская оптимизация сайтовВСхничСская оптимизация сайтов
ВСхничСская оптимизация сайтовYury Vasyn
Β 
АлСксСй Π Ρ‹Π»ΠΊΠΎ, iProspect β€” Β«SEO-инсайды, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ...
АлСксСй Π Ρ‹Π»ΠΊΠΎ, iProspect  β€” Β«SEO-инсайды, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ...АлСксСй Π Ρ‹Π»ΠΊΠΎ, iProspect  β€” Β«SEO-инсайды, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ...
АлСксСй Π Ρ‹Π»ΠΊΠΎ, iProspect β€” Β«SEO-инсайды, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ...shevchuk_conf
Β 
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Π’ΠΈΠΊΡ‚ΠΎΡ€ Π”ΠΌΠΈΡ‚Ρ€Π΅Π½ΠΊΠΎ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Одна ...
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Π’ΠΈΠΊΡ‚ΠΎΡ€ Π”ΠΌΠΈΡ‚Ρ€Π΅Π½ΠΊΠΎ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Одна ...Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Π’ΠΈΠΊΡ‚ΠΎΡ€ Π”ΠΌΠΈΡ‚Ρ€Π΅Π½ΠΊΠΎ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Одна ...
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Π’ΠΈΠΊΡ‚ΠΎΡ€ Π”ΠΌΠΈΡ‚Ρ€Π΅Π½ΠΊΠΎ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Одна ...OneAtmosphere
Β 
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online?
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online?
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Viktor Dmytrenko
Β 
Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² SEO
Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² SEOΠ’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² SEO
Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² SEOElena Lomova
Β 
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими силами / Π’Π΅Π±ΠΈΠ½Π°Ρ€ WebPromoExperts
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими силами / Π’Π΅Π±ΠΈΠ½Π°Ρ€ WebPromoExpertsSEO-Π°ΡƒΠ΄ΠΈΡ‚ своими силами / Π’Π΅Π±ΠΈΠ½Π°Ρ€ WebPromoExperts
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими силами / Π’Π΅Π±ΠΈΠ½Π°Ρ€ WebPromoExpertsΠ‘Π΅Ρ€Π³Π΅ΠΉ ΠšΠΎΠΊΡˆΠ°Ρ€ΠΎΠ²
Β 
ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ Π² поисковых систСмах - сСкрСты, Ρ„ΠΈΡˆΠΊΠΈ, ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈ
ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ Π² поисковых систСмах - сСкрСты, Ρ„ΠΈΡˆΠΊΠΈ, ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ Π² поисковых систСмах - сСкрСты, Ρ„ΠΈΡˆΠΊΠΈ, ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈ
ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ Π² поисковых систСмах - сСкрСты, Ρ„ΠΈΡˆΠΊΠΈ, ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈsharperenko
Β 

Γ„hnlich wie Module 5 Google Hacking (8)

ВСхничСская оптимизация сайтов
ВСхничСская оптимизация сайтовВСхничСская оптимизация сайтов
ВСхничСская оптимизация сайтов
Β 
АлСксСй Π Ρ‹Π»ΠΊΠΎ, iProspect β€” Β«SEO-инсайды, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ...
АлСксСй Π Ρ‹Π»ΠΊΠΎ, iProspect  β€” Β«SEO-инсайды, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ...АлСксСй Π Ρ‹Π»ΠΊΠΎ, iProspect  β€” Β«SEO-инсайды, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ...
АлСксСй Π Ρ‹Π»ΠΊΠΎ, iProspect β€” Β«SEO-инсайды, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŒ ΠΈΠ· Π»ΠΎΠ³ΠΎΠ² ...
Β 
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Π’ΠΈΠΊΡ‚ΠΎΡ€ Π”ΠΌΠΈΡ‚Ρ€Π΅Π½ΠΊΠΎ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Одна ...
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Π’ΠΈΠΊΡ‚ΠΎΡ€ Π”ΠΌΠΈΡ‚Ρ€Π΅Π½ΠΊΠΎ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Одна ...Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Π’ΠΈΠΊΡ‚ΠΎΡ€ Π”ΠΌΠΈΡ‚Ρ€Π΅Π½ΠΊΠΎ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Одна ...
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Π’ΠΈΠΊΡ‚ΠΎΡ€ Π”ΠΌΠΈΡ‚Ρ€Π΅Π½ΠΊΠΎ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Одна ...
Β 
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online?
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online? Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online?
Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ online?
Β 
Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² SEO
Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² SEOΠ’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² SEO
Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² SEO
Β 
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими силами / Π’Π΅Π±ΠΈΠ½Π°Ρ€ WebPromoExperts
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими силами / Π’Π΅Π±ΠΈΠ½Π°Ρ€ WebPromoExpertsSEO-Π°ΡƒΠ΄ΠΈΡ‚ своими силами / Π’Π΅Π±ΠΈΠ½Π°Ρ€ WebPromoExperts
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими силами / Π’Π΅Π±ΠΈΠ½Π°Ρ€ WebPromoExperts
Β 
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими Ρ€ΡƒΠΊΠ°ΠΌΠΈ
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими Ρ€ΡƒΠΊΠ°ΠΌΠΈSEO-Π°ΡƒΠ΄ΠΈΡ‚ своими Ρ€ΡƒΠΊΠ°ΠΌΠΈ
SEO-Π°ΡƒΠ΄ΠΈΡ‚ своими Ρ€ΡƒΠΊΠ°ΠΌΠΈ
Β 
ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ Π² поисковых систСмах - сСкрСты, Ρ„ΠΈΡˆΠΊΠΈ, ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈ
ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ Π² поисковых систСмах - сСкрСты, Ρ„ΠΈΡˆΠΊΠΈ, ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ Π² поисковых систСмах - сСкрСты, Ρ„ΠΈΡˆΠΊΠΈ, ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈ
ΠœΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ Π² поисковых систСмах - сСкрСты, Ρ„ΠΈΡˆΠΊΠΈ, ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½Ρ‹Π΅ ΠΊΠ°ΠΌΠ½ΠΈ
Β 

Mehr von Training center "Echelon" (9)

03 Koloskov
03 Koloskov03 Koloskov
03 Koloskov
Β 
04 Dorofeev
04 Dorofeev04 Dorofeev
04 Dorofeev
Β 
02 Sokolov
02 Sokolov02 Sokolov
02 Sokolov
Β 
Security Audit Rfp Template
Security Audit Rfp TemplateSecurity Audit Rfp Template
Security Audit Rfp Template
Β 
Pentest Report Sample
Pentest Report SamplePentest Report Sample
Pentest Report Sample
Β 
Introduction
IntroductionIntroduction
Introduction
Β 
Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅
Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅
Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅
Β 
TB FORUM
TB FORUMTB FORUM
TB FORUM
Β 
Penetration testing
Penetration testingPenetration testing
Penetration testing
Β 

Module 5 Google Hacking

  • 1. ΠœΠΎΠ΄ΡƒΠ»ΡŒ 5:ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π’Π΅ΠΌΠ°: Google для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²
  • 2. Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ 2 Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Google? ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google Поиск Ρ†Π΅Π»Π΅ΠΉ для Π°Ρ‚Π°ΠΊ ΠŸΠΎΠ»Π΅Π·Π½Ρ‹Π΅ рСсурсы Google для этичного Ρ…Π°ΠΊΠ΅Ρ€Π°
  • 3. Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Google? Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимостях ΠΈ эксплойтах Web-сСрвСры, содСрТащиС уязвимости ΠŸΠ°Ρ€ΠΎΠ»ΠΈ, Ρ…ΡΡˆΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ, ΡΡ‚Π°Π²ΡˆΠΈΠ΅ достояниСм общСствСнности ΠΈΠ·-Π·Π° ошибки администратора Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ для Π²Ρ…ΠΎΠ΄Π° Π² Web-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ 3
  • 4. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google (1) [слово]OR[слово]– логичСскоС β€œΠΈΠ»ΠΈβ€ +[слово] ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π²Ρ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ слова -[слово] ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ отсутствиС слова Cache:[www.example.ru] поиск ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ вСрсии страницы Link:[www.example.ru] поиск страниц, ΡΡΡ‹Π»Π°ΡŽΡ‰ΠΈΡ…ΡΡ Π½Π° Π΄Π°Π½Π½ΡƒΡŽ 4
  • 5. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google (2) Allinurl:[слово1] [слово2] [слово3] – поиск страниц, Π² URL ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ всС ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Π΅ слова Site:[www.example.ru] – поиск Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌ сайтС Allintitle:[слово1] [слово2] [слово3] – поиск страниц со всСми ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΌΠΈ словами, находящимися Π² области <title> 5
  • 6. ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Google (3) Filetype:[Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»Π°] – Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ Ρ„Π°ΠΉΠ»Ρ‹ с Π·Π°Π΄Π°Π½Π½Ρ‹ΠΌ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ β€œ[слово1][слово2]” – поиск страниц, содСрТащих Ρ‚ΠΎΡ‡Π½ΡƒΡŽ Ρ„Ρ€Π°Π·Ρƒ. 6
  • 7. Поиск уязвимых систСм β€œintitle:index.of WEB-INF”– ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ рСсурсы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ web-сСрвСра. 7
  • 8. Поиск ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ filetype:loginurl:"password.log"– поиск рСсурсов с ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ, содСрТащими ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. 8
  • 9. ΠŸΠΎΠ»Π΅Π·Π½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΈ рСсурсы Поиск эксплойтов: http://exploitsearch.com/ Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… хакСрских запросов Google: http://www.hackersforcharity.org/ Книга β€œGoogle Hacking for Penetration Testers”, Π°Π²Ρ‚ΠΎΡ€Ρ‹: Johnny Long, Ed Skoudis, Alrik van Eijkelenborg 9
  • 10. Google для этичного Ρ…Π°ΠΊΠ΅Ρ€Π° Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ site: для ограничСния поиска уязвимостСй Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° рСсурсах, ΠΏΠΎΠΏΠ°Π²ΡˆΠΈΡ… Π² Π³Ρ€Π°Π½ΠΈΡ†Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ. 10
  • 11. АНО β€œΠ£Ρ‡Π΅Π±Π½Ρ‹ΠΉ Ρ†Π΅Π½Ρ‚Ρ€ β€œΠ­ΡˆΠ΅Π»ΠΎΠ½β€ www: www.uc-echelon.ru E-mail: a.dorofeev@npo-echelon.ru Π’Π΅Π».: +7(495)Β 645-38-09 АлСксандр Π”ΠΎΡ€ΠΎΡ„Π΅Π΅Π² CISSP, CISA Π”ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€