Hace 12 años | Por Erpiem a mediavida.com
Publicado hace 12 años por Erpiem a mediavida.com

Google dispone de una serie de "arañas" que van rastreando todo internet y van listando todas las páginas que existen, y todas las páginas dentro de las páginas. Es un proceso rápido, y, como no podía ser de otra manera, está completamente automatizado. En los casos que os presento a continuación os voy a mostrar por qué una combinación entre robot de Google que hace demasiado bien su trabajo, y administrador web, que no lo hace tan bien, puede dar como resultado la vulneración de la seguridad y la privacidad.

Comentarios

D

#4 joder, me había olvidado del intitle, yo siempre he sido mas del allinurl.
Buscando se encuentran cosas curiosas, probad a buscar bases de datos access, te puedes llevar mas de una sorpresa.

muchomuchacho

#21 hombre erróneo... XAMPP aunque instale apache es un programa, que es lo que dice ahí que es no? Si dijese web server entonces si seria erróneo, no?

Stash

#23 XAMP no es un programa. Es un lote preconfigurado de programas, entre ellos Apache.

D

#21 ¿¡¡APACHE!!? ¿He acertado? ¿Hay premio?

levante_star

#21 No es especialmente riguroso ni técnico que digamos el post.
De hecho, ni siquiera veo bueno que haya llegado a portada.
No va a ayudar a los administradores de sistemas (que ni lo verán, y por mucho que diga no explica cómo tapar bien los agujeros), y sólo va a fomentar a los script-kiddies.

Carlos_Hernandez_3

#44 No pretendía ser riguroso ni técnico ya que, el foro donde lo he publicado no es un foro de gente, ni rigurosa, ni técnica en estos menesteres. Es groso modo, una comunidad gamer y de interés general.

No va a ayudar a los administradores de sistemas que sean tan inútiles como para dejar los dumps en la carpeta pública. Sinceramente no me preocupo mucho por ellos, ya que parece que ellos se preocupan menos aún por los usuarios. Mi intención no era ayudar a nadie.

No es que no explique BIEN como tapar los agujeros, es que no lo hago en absoluto. No es ese el objetivo. Y si para que empresas y administradores empiecen a ser responsables hay que fomentar la aparición de script-kiddies, así sea.

En la segunda entrega entrarán otros buscadores como "shodan", y será más divertido.

#21 Lo de Xampp y Apache es porque lo escribí rápido, sin fijarme y pensando que no iba a tener más repercusión que la del foro donde lo había escrito. Lo escribí de carrerilla y ni me fijé.

D

#48 No se entienda mi comentario de manera demasiado rigurosa. Simplemente quería destacar la redundancia de decir Apache y XAMPP.

c

hay una sql pública de la JUNTA DE ANDALUCIA

ASMoises_1

Google dispone de una serie de "arañas" Es Varys, el de Juego de Tronos, fijo!

D

#13

Me parece un buen juego de palabras esto de arañas que tejen la telaraña (web).

D

#19 Desde siempre se les llama spiders a los indexadores.

D

#31 No había caido. Gracias.

H

#13 Las arañas serían los pajaritos de Varys.. Varys es Google.

D

Eso, probad vuestras contraseñas como dice el artículo en http://md5.rednoize.com/, así quedarán registradas en esa base de datos y vuestras cuentas serán un poco más inseguras. Si es que el mundo está lleno de incautos.

D

#17 Siempre puedes utilizar el comando md5 o sha1

Yomolocantidubi

Ni tiempo de esto... seguro que no hay otra noticia con lo mismo de hace AÑOS?

d

Estos no deben conocer la LPD

gelogelo

Esto hay que probarlo. Parece interesante aunque no he entendido la mitad del artículo.

gelogelo

#15 Muchas gracias por la aclaración.

CortoCircuito

No me jodas... ¡miles de webs con sus dumps SQL en carpetas públicas!

Que pena no tener tiempo libre para intentar entrar en cada una de ellas, pero lo que les pase se lo merecen por inútiles.

KiKiLLo

Voy a probarlo en webs pr0n a pillar usuarios premium muahahahaha

Gazpachop

#42 pues avisa si encuentras! lol

KiKiLLo

#45 No way. Parece que las webs porno sí saben hacer webs. El resto de webs estarán hechas por aficionados.

De lo que me viene un razonamiento paranoico: si el tropeciento % del tráfico es de porno y feisbook. Si te haces diseñador web... tienes muchas de terminar haciendo webs porno. Lo que deja para el resto de "amigos que saben usar el dreamweaver (o eso dicen)" para hacer el resto de webs.

bielfrontera

Hace unas semanas encontré un script php ofuscado en un servidor web, con el que el atacante tenía acceso a la shell del sistema. Para entrar tenía que poner el password, encriptado en el código en md5. Busqué en google el hash, y tuve premio: theshowmustgoon!

D

jojojo juntadeandalucia.es jojojojo

http://www.juntadeandalucia.es/averroes/iesgrancapitan/upload/gestiontic/tic.sql

editado:

#
# Volcar la base de datos para la tabla `relacionayudas`
#

Ya se que es para un curso o algo... pero...

Find

También hay cientos de webcams desprotegidas conectadas a Internet...

D

Muy muy interesante, a difundirlo entre el vulgo para que se pongan las pilas, no hay otra opción.

tranki

Acojonante

Sólo he abierto 3 o 4 archivos, y me han salido las passwords (incluso de admins) en texto plano

Juer, esto es muy grave

u

Muy muy interesante

D

Probado, acojonante la cantidad de datos que se pueden sacar

traballanacosta

Alucinante! Da miedo!

E

Pues mira que da de sí una simple búsqueda...

pedrobz

37 comentarios y nadie ha puesto esta clásico, que raro: (en ingles)

D

Interesante he probado alguna cosas y casi todo son web antiguas e inglesas.

pusilanime_hedonista

jo, que diver

D

Probado, acojonante la cantidad de datos que se pueden sacar
intersantes tb las extensiones .inc

s

conozco varios compañeros con experiencia web a los que les han robado sus datos e incluso sitios enteros

D

#28 Pues vaya mierda de webmasters, sinceramente.

D

Parece que a google no le gusta que busque archivos .sql .xsl o .avi a alguno les a salido lo de la imagen

D

#34 No le gusta que hagas varias búsquedas. Y tiene su razón: cualquiera puede escribir un script que busque bases de datos en los buscadores, vaya sacando contraseñas y guardándolas en una base de datos.

PythonMan8

Pues no creo que Google esté haciendo bien su trabajo. Está almacenando gigas y gigas de información inútil que le cuesta pasta.

D

#11

Ah, espera... ¿hablas en serio?

D

#11 Pídeles que te devuelvan el dinero.

podermakina

#11 La información es poder

tranki

Es que nadie se escapa....

Mirad lo que he encontrado...:
http://svn.latafanera.cat/index.cgi/version3/sql/meneame.sql?view=annotate

tranki

#33 Hombre hasta ahí llego... ya lo se, pero me ha hecho gracia, nada más lol

Find

#25 CC:#33 No se les ha escapado, lo han puesto a propósito, es el código fuente de la aplicación. De hecho tienen un link desde la página principal.
http://svn.latafanera.cat/index.cgi/