Hace 6 años | Por yarkyark a mdzol.com
Publicado hace 6 años por yarkyark a mdzol.com

Para aquellos que todavía no conocen la herramienta, WeTransfer es un servicio para enviar archivos de gran tamaño sin la necesidad de registrarse o instalar alguna aplicación en el pc o smartphone. Con una simple búsqueda en google se pueden ver y descargar archivos que se están enviando por wetransfer a otras personas sin necesidad instalar ni hacer nada mas.

Comentarios

Xenófanes

#4 Pues sí. Me olvidé de darle a todos los resultados omitidos.

ailian
c

Enviaron hace unos meses un articulo que fusilaba a este. Ya allí comenté que tampoco es como parece (hoy-hackeamos-wetransfer/c07#c-7)

Hace 6 años | Por prosi21 a pasionseo.com
. Lo copio aquí:
------------
Si no me equivoco, realmente no es ningún fallo. Si uno visita la dirección wetransfer.com/downloads, no obtiene nada. Y, salvo que wetransfer así lo haya querido, Google tampoco obtiene nada. Así que no es ningún agujero. Probablemente los links los obtiene google de alguna otra página de internet. He mirado lo que encuentro según el método que se explica en el artículo y la mayoría son películas pirateadas, lo que me lleva a pensar que los links están publicados en algún portal pirata y de ahí los obtiene Google.

Google no tiene ninguna varita para "hackear" automáticamente un sitio web. Si no es accesible al público en general, no es accesible para Google. Así que enviar archivos por Wetransfer es seguro o lo es tanto como antes.
-------------------

y

#9 " Probablemente los links los obtiene google de alguna otra página de internet"

Creo que estas equivocado. Mas que nada porque cuando en google buscas "site:"www.loquesea.com" (que es lo que dice el articulo) nos devuelve las paginas que google ha rastreado en el dominio en cuestión. Así que no los obtiene de otra parte.

c

#10 El parámetro site devuelve los enlaces/direcciones que google tiene indexados con esa dirección. Hasta donde yo se en ningún lado se especifica de donde los ha indexado.

Por otro lado, prueba a abrir http://wetransfer.com/downloads. No hay nada. A wetransfer no le interesa que se vea nada, evidentemente, y por ello también tiene el disallow en su robots.txt. La única forma de que google obtuviese algo de allí es que la propia Wetransfer le permitiera al robot de google ver el contenido de ese directorio expresamente. Pero es no tiene ningún sentido.

Además realmente se encuentran solo un número muy pequeño de enlaces en relación a todos los que tiene que transferir Wetransfer. Yo diría que 10000 ficheros es menos de lo que se transmite en un solo día en ese sitio.

Lo que no descarto es que puedan ser enlaces que se han utilizado en otros servicios de Google como Hangouts y que Google los ha cogido de ahí. Pero personalmente me decanto por lo de la páginas web.

y

#13 "El parámetro site devuelve los enlaces/direcciones que google tiene indexados con esa dirección. Hasta donde yo se en ningún lado se especifica de donde los ha indexado."

Del propio google: https://www.google.es/intl/es-419/insidesearch/tipstricks/all.html

"Escribe site: delante de tu consulta si estás seguro de que quieres que tu resultado provenga de un sitio o tipo de sitio específico (.org, .edu). Por ejemplo, site:edu o site:nytimes.com."

c

#15 Solo por entender. ¿Cual es tu explicación? ¿Cómo accede Google (o cualquiera) a los enlaces de descarga?

y

#17 No lo se. Pero lo que sugiere #16 me parece bastante acertado.

c

#18 En eso no tengo objeción, pero sigo preguntado ¿Cómo accede Google a los enlaces de descarga? Esos enlaces no son públicos. Google no tiene ninguna varita mágica para hackearle los servidores a Wetransfer.

D

esto demuestra que google se limpia el culo con robots.txt e indexa todo, incluido lo que se les pide que no sea indexado

A

Pues yo envío mucho a través de WeTransfer, incluso archivos pequeños, gracias a que los subnormales de google ya no te dejan ni enviar un simple ejecutable con la extensión cambiada y dentro de un comprimido con la extensión cambiada. Y si habías enviado algo en su momento ahora ya no te deja recuperar ese archivo del correo.

tarkovsky

Telita. Cada día está más claro que si quieres seguridad en tus envíos lo mejor es una hoja de papel escrita a boli y entregarla en mano

maldia

#6 La mafia siciliana se comunica así, lo llaman pizzino.

D

30 de enero de 2017

Antigua.

y

#1 No la he enviado a actualidad. La he enviado a tecnología...

Y lo que pone el articulo esta totalmente en vigor. (lo acabo de probar)

Xenófanes

#2 Están casi todos caídos. Encontré una peli india para descargar.

y

#3 Si pones que la antigüedad de los enlaces sea de una semana te funcionaran casi todos

voidcarlos

#4 Funcionarán casi todos, pero solo hay unos 20 o así.