Encontrando vulnerabilidades pelo google
Pessoal, vou postar um tópico muito bom sobre como encontrar vulnerabilidades pelo google em sites que são mal produzidos ou servidores que são mal-configurados , uma dica boa é pesquisar palavras chaves no google.
Exemplo:
Este tipo de ataque é para encontar diretórios admin:
“index of /admin”
“index of/password”
“index of/ mail”
Localizando um servidor que usa o ISS/Apache com o FrontPage instalado:
administrators.pwd index
authors.pwd index
service.pwd index
allinurl:_vti_bin_ shtml.exe
Fonte: Dayvson Luherson e parte dos exemplos retirados do livro Hackers Expostos 4º edição.
Arquivado em: Dicas, Notícias, Segurança | Tagged: Vulnerabilidades, hackers exposto, segurança de redes, iss, apache.