Encontrando vulnerabilidades pelo google

Pessoal, vou postar um tópico muito bom sobre como encontrar vulnerabilidades pelo google em sites que são mal produzidos ou servidores que são mal-configurados , uma dica boa  é pesquisar palavras chaves no google.

Exemplo:

Este tipo de ataque é para encontar diretórios admin: 

“index of /admin”

“index of/password”

“index of/ mail”

Localizando um servidor que usa o ISS/Apache com o FrontPage instalado:

administrators.pwd index

authors.pwd index

service.pwd index

allinurl:_vti_bin_ shtml.exe

Fonte: Dayvson Luherson e parte dos exemplos retirados do livro Hackers Expostos 4º edição.

Leave a Reply