Łukasz Pilorz
Bezpieczeństwo aplikacji internetowych

03 wrz 07 Google Hacking: wyszukiwanie nietypowych plików

Metoda na wyszukiwanie nietypowych zasobów w określonej domenie:
site:example.com filetype:* -filetype:htm -filetype:html

Na pierwszej stronie wyników pojawia się zazwyczaj sporo plików .php, więc te również można usunąć:
site:example.com filetype:* -filetype:htm -filetype:html -filetype:php

Jeśli teraz w wynikach przeważają pliki pdf, wówczas:
site:example.com filetype:* -filetype:htm -filetype:html -filetype:php -filetype:pdf
…i tak dalej.

Nic rewolucyjnego, ale efekty są czasem ciekawe.



Reader's Comments

  1. |

    Siema… mam pytanie moje gg to 5152704 jakbys mugl ktos mi pomuc kolega mi napisal ze mozna : na cheat engine Memory view i tam jest bug albo da sie zrobic lvl w thang global tzeba usunac kilka wyrazow i wpisac liczby czy to jest mozliwe? mo jak ja to robie to co innego mi wyskakuje niz co mi kumepl miwi i na stronce pisze…

    THx za odpowiedz

  2. |

    Rotfl, takiego komentarza jeszcze nie widziałem :).
    Swoją drogą, czasami warto spojrzeć w robots.txt – warto wiedzieć, co chciał przed robotami ukryć administrator :P

  3. |

    No tak, „hacking” w tytule i od razu widać efekty ;)
    Co do robots.txt to racja – czasami potrafi oszczędzić sporo pracy.



Leave a Comment