Módulo 5: Hacking con Google, Bing y Shodan
Ethical hacking
Modalidad de estudios: Virtual
Mg. Luis Fernando Aguas Bucheli
+593 984015184
@Aguaszoft
Laguas@uisrael.edu.ec
Zeuszoft@protonmail.com
Objetivos del encuentro:
1. Adquirir los conceptos básicos relacionados con el
hacking
2. Reconocer las características de el hacking
3. Conocer la historia de el hacking.
Módulo Nro. 5
Frase Motivacional
Aprende a vivir y sabrás morir bien
(Confucio)
Google Dorks
Google Dorks
• Home
Google Dorks
• Papers
Google Dorks
• ShellCodes
Google Dorks
• ShellCodes
Google Dorks
• Recursos
Hacking con Bing
• Realizar búsquedas que permiten detectar fugas de
información y vulnerabilidades en los sistemas
informáticos.
• Para hacer Bing Hacking, tienes que conocer los
operadores avanzados de búsqueda de Bing.
• No existe mayor diferencia entre los comandos de Bing y
Google, aunque hay casos particulares
Comandos Principales de Bing
” ”
Busca la frase exacta
OR o |
Busca páginas Web contengan alguno de los términos de
búsqueda
+
Busca páginas que contengan los términos de búsqueda marcados
con +.
NOT y –
Excluye páginas que contengan el término marcado con –
Comandos Principales de Bing
url:
Comprueba que la URL esta indexada en Bing
hasfeed:
Busca Webs que contengan fuentes RSS o Atom
feed:
Busca fuentes de RSS
ip:
Busca en las páginas alojadas en un IP
language:
Busca páginas de un idioma concreto
Comandos Principales de Bing
site:
Busca las páginas indexadas por Bing de un dominio o subdominio
filetype:
Filtra los resultados por tipos de archivo
loc: y location:
Filtra los resultados por un país o región concreto.
prefer:
Da énfasis a un término de búsqueda
contains:
Busca páginas que contienen enlaces al contenido especificado
Comandos Principales de Bing
inanchor:
Filtra las páginas que tienen los términos de búsqueda en el texto
de los enlaces que apuntan a ella.
inbody:
Filtra las páginas que tienen los términos de búsqueda en el texto
dentro del body de las páginas
intitle:
Filtra las páginas que tienen los términos de búsqueda en el texto
dentro del título de las páginas
Bing Hacking
• Buscando ficheros de Log
• filetype:txt “ftp.log”
Bing Hacking
• Buscando ficheros de Log
• filetype:txt “ftp.log”
Bing Hacking
• Buscando Ficheros de contraseñas
• filetype:txt “password.log”
Bing Hacking
• Buscando Ficheros de contraseñas
• filetype:txt “password.log”
Bing Hacking
• Tnsnames.ora descubiertos
• filetype:txt “tnsnames.ora”
Bing Hacking
• Tnsnames.ora descubiertos
• filetype:txt “tnsnames.ora”
Ventajas de Bing
• Utilizando “filetype:txt” utilizado para buscar archivos de
texto plano podemos buscar en todos los textos planos
en busca de contraseñas y usuarios.
• Con filetype nos ahorramos tener que estar enumerando
todo los tipos de archivos que queremos buscar.
Bing Dorks
• En la siguiente URL se encuentran muchos otros dorks
que se pueden usar, son muy similares a los de la GHDB
(GoogleHackingDataBase).
• http://pastebin.com/d2WcnJqA
Bing Dorks
GRACIAS

S6 hack-hacking con google bing y shodan p2

  • 1.
    Módulo 5: Hackingcon Google, Bing y Shodan Ethical hacking Modalidad de estudios: Virtual Mg. Luis Fernando Aguas Bucheli +593 984015184 @Aguaszoft Laguas@uisrael.edu.ec Zeuszoft@protonmail.com
  • 2.
    Objetivos del encuentro: 1.Adquirir los conceptos básicos relacionados con el hacking 2. Reconocer las características de el hacking 3. Conocer la historia de el hacking. Módulo Nro. 5
  • 3.
    Frase Motivacional Aprende avivir y sabrás morir bien (Confucio)
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
    Hacking con Bing •Realizar búsquedas que permiten detectar fugas de información y vulnerabilidades en los sistemas informáticos. • Para hacer Bing Hacking, tienes que conocer los operadores avanzados de búsqueda de Bing. • No existe mayor diferencia entre los comandos de Bing y Google, aunque hay casos particulares
  • 11.
    Comandos Principales deBing ” ” Busca la frase exacta OR o | Busca páginas Web contengan alguno de los términos de búsqueda + Busca páginas que contengan los términos de búsqueda marcados con +. NOT y – Excluye páginas que contengan el término marcado con –
  • 12.
    Comandos Principales deBing url: Comprueba que la URL esta indexada en Bing hasfeed: Busca Webs que contengan fuentes RSS o Atom feed: Busca fuentes de RSS ip: Busca en las páginas alojadas en un IP language: Busca páginas de un idioma concreto
  • 13.
    Comandos Principales deBing site: Busca las páginas indexadas por Bing de un dominio o subdominio filetype: Filtra los resultados por tipos de archivo loc: y location: Filtra los resultados por un país o región concreto. prefer: Da énfasis a un término de búsqueda contains: Busca páginas que contienen enlaces al contenido especificado
  • 14.
    Comandos Principales deBing inanchor: Filtra las páginas que tienen los términos de búsqueda en el texto de los enlaces que apuntan a ella. inbody: Filtra las páginas que tienen los términos de búsqueda en el texto dentro del body de las páginas intitle: Filtra las páginas que tienen los términos de búsqueda en el texto dentro del título de las páginas
  • 15.
    Bing Hacking • Buscandoficheros de Log • filetype:txt “ftp.log”
  • 16.
    Bing Hacking • Buscandoficheros de Log • filetype:txt “ftp.log”
  • 17.
    Bing Hacking • BuscandoFicheros de contraseñas • filetype:txt “password.log”
  • 18.
    Bing Hacking • BuscandoFicheros de contraseñas • filetype:txt “password.log”
  • 19.
    Bing Hacking • Tnsnames.oradescubiertos • filetype:txt “tnsnames.ora”
  • 20.
    Bing Hacking • Tnsnames.oradescubiertos • filetype:txt “tnsnames.ora”
  • 21.
    Ventajas de Bing •Utilizando “filetype:txt” utilizado para buscar archivos de texto plano podemos buscar en todos los textos planos en busca de contraseñas y usuarios. • Con filetype nos ahorramos tener que estar enumerando todo los tipos de archivos que queremos buscar.
  • 22.
    Bing Dorks • Enla siguiente URL se encuentran muchos otros dorks que se pueden usar, son muy similares a los de la GHDB (GoogleHackingDataBase). • http://pastebin.com/d2WcnJqA
  • 23.
  • 24.