Вы находитесь на странице: 1из 20

GOOGLE

HACKING
Introduccin
A diario buscamos informacin, estando gran parte de esta en internet.

Existen herramientas que nos ayudan a encontrar la informacin que


necesitamos, estas herramientas son los motores de bsqueda.

Google nos permite hacer bsquedas de todo lo que nosotros queramos,


Google nos permite buscar no solo en los textos, sino tambin en las URL
y en los links que las pginas tienen, esto es a travs de instrucciones
80%
avanzadas.
Qu es Google Hacking?
Tcnica en informtica para filtrar informacin en el motor de bsqueda
Google.

Consiste en explotar la gran capacidad de almacenamiento de informacin


de Google, buscando informacin especfica que ha sido aadida a las
bases de datos de este motor de bsqueda.
Operadores
Los operadores se utilizan para refinar los resultados y maximizar el valor
de bsqueda.

Son sus herramientas, as como las armas de los hackers.


+

AND

OR
Comandos

Link: URL
Comandos

Related:URL
Comandos

Site:URL
Comandos

Cache:URL
Comandos

Filetype:tipo_extencin
nombre_bsqueda
Comandos

Allintitle: Nombre_Titulo
Comandos

Inurl:Inei
Bsquedas para ver lo sencillo que
es encontrar archivos y sitios
vulnerables con google.
Buscando Contraseas
Algunas personas guardan sus contraseas en archivos de
texto plano.
Si no se tiene una buena proteccin podrn aparecer en la
siguiente bsqueda:

filetype:xlsx intext:password intext:username


Buscando Webs de Phishing
Las webs de phishing son un tipo de sitio web idntico a otro pero con el
nico objetivo de robar informacin. En la red existen muchas webs
maliciosas siguen un patrn bastante predecible, guardando las
contraseas en un archivo txt .

la primera caracterstica que utilizaremos para encontrar estas webs, as


que ah va la consulta en google:

inurl:"passes.txt" filetype:txt intext:"@gmail" | "@yahoo"


Como te puedes dar
cuenta esto pertenece
a una web de phishing
que ha robado varias
cuentas de correo .
Cmo evitar ser vctima del Google
hacking?
PROTEGER EL SERVIDOR WEB.

No hacer accesible informacin privada


No permitir listados de directorios
Bloqueo de buscadores mediante robot.txt
No indexar:
No almacenar en cach
Proteccin mediante contrasea.
Cmo evitar ser vctima del Google
hacking?
PROTEGER EL SERVIDOR WEB.

Eliminacin de paginas y aplicaciones predeterminadas.


Adecuada gestin de errores.
Mensaje de error significativo al usuario.
Informacin de diagnostico al administrador.
Consistencia entre los mensajes de error.
Deteccin de errores repetitivos.
Cmo evitar ser vctima del Google
hacking?

ELIMINACION DE PAGINAS DE GOOGLE

Eliminacin local
Eliminacin de la cache de Google desde la pagina
de eliminaciones
Services.Google.com/urlconsole/controller