Cómo saber si tu sitio web es vulnerable a técnicas de hackeo usando Google

Logo de googleGoogle además de ser una excelente herramienta de búsqueda y organización de la información, también es una herramienta de Hacking, esto gracias a que Google rastrea todo tu sitio web muchas veces entra a lugares que son privados y que no están protegidos con contraseña o algunas otras veces dejamos nuestras contraseñas al descubierto, cómo el caso de este experto en seguridad que mencionan en FayerWayer:

Un experto en seguridad de la Universidad de Cambridge fue hackeado (que ironía) a partir de un bug en una versión antigua de Wordpress. Pero el hacker creo una cuenta en el sistema, y el password quedó encriptado con el algoritmo MD5 en la base de datos de Wordpress, y el experto en seguridad decidió descifrarlo. Este algoritmo funciona en base a un hash, por lo que es muy poco probable poder desencriptrar la clave, ya que hay que compararlo con un diccionario que debería tener todas las combinaciones posibles de caracteres para ir probando, y por lo tanto muuuuuuucha paciencia.

O tan simple como buscar la clave encriptada en Google. Cuando este tipo buscó el string (secuencia) de la clave encriptada (20f1aeb7819d7858684c898d1e98c1bb) dio con dos páginas. Una de un árbol genealógico sobre los Anthony, y otra de venta de una casa en que el campo del dueño tenia este string y el nombre era Anthony. Probó con Anthony, y efectivamente esa era la clave. Ya que cada conjunto de caracteres genera un string único es posible que alguien ya haya usado esa palabra, no tan solo para una clave si no que para encriptar otra información sensible que puede estar dentro del url o de la página. Y via Google, puedes encontrar donde ha sido usada y usando un poco de deducción encontrar la clave.

Para evitar esto existen herramientas que nos ayudan determinar si nuestro sitio web o blog es sensible a técnicas de Google Hacking, una de ellas se llama Wikto que se trata de un escáner de servidores y de aplicaciones web con el que podrás hacer lo siguiente:

  • Examina los enlaces que tiene el sitio para descubrir los directorios.
  • Examina las huellas del servidor Web para identificarlo.
  • Tiene un explorador basado texto para identificar vulnerabilidades del servidor web, este navegador puede identificar más de 3000 problemas potenciales de seguridad, en un servidor web
  • Busca directorios en el sitio Web basándose en una lista de los nombres de directorios que suelen tener información sensible.
  • Busca directorios y archivos sensibles en el sitio Web, usando búsquedas especiales en Google. Utiliza operadores como: “filetype“, “site“… combinándoles entre sí.
  • Realiza búsquedas en Google, utilizando la base de datos GHDB (Google Hacking Database), donde se encuentran todas las cadenas de búsqueda susceptibles de devolver información sensible.

Enlace para descargar Wikto y manual de usuario.

Enlace a un video donde puedes ver cómo acceder a cámaras de seguridad usando Google.

No hay comentarios (Agrega el tuyo)

Escribe un Comentario

Su correo nunca será publicado ni compartido. Los campos requeridos están marcados *

*
*

Comment moderation is enabled. Your comment may take some time to appear.

Estudios Kurin - Técnicas de video y fotografía

La gente que ha leido este artículo buscó:

Tecnicas de hackeo, Paginas web vulnerables, Como ver una web vulnerable , Como saber si una web es vulnerable, Como saber los directorios de una web, Software para evitar hakeo en mi pagina web, ¿como borrar un comentario bug en mi hi5?, Como saber si una web es vulnerable ?, Saber que seguridad tiene una web, Saber sitio en google de web, Como hackeo hi 5, Como eliminar un hackeo de google, Rastrear web en busca de string, Saber si pagina vulnerable, Como saber si lo buscan por google, COMO RECUPERAR UNA PAGINA WEB HACKEADA, Saber si mi sitio es vulnerable, Guia para hackear database de servidores privados, Como identificar una web vulnerable, Eliminar sitio web que es tuyo en google, Sitios web vulnerables, Lista de paginas web vulnerables, Buscar archivos sensibles en sitios, Programa para saber el servidor y clave de mi pagina web, Encontrar webs vulnerables, Saber si un sitio web es vulnerable, Como ver directorios no protegidos de una página web, Saber si tu web es vulnerable, Como saver simi web es vulnerable, Como saber si mi sitio web esta en internet, Como evitar que hackeen tu sitio web, Saber si tu web sale en google, Cómo saber si un hacker entró en los servidores, Archivo web vurnerable, Como saber si mi pagina fue hackeada, Evitar hackeo de mi pagina web, "se puede identificar quien hackea mi blackberry", HACKEAR SERVIDORES WEB+VIDEO, Hack arbol de directorio web, Google, Como saber si hackean servidor, Buscar el arbol de web de un sitio con google, Tecnicas hackear web, Google no busca en mi sitio, Como saber si una pagina php es vulnerable , programa para escaner sitios vulnerables, Google hack+servidor web, Hackear una pagina web, Como saber que paginas son vulnerables a un dos, Programa para escanear si una web tiene bug, , Hackear Facebook, Trucos Facebook, Desbloquear iPhone, Liberar iPhone