Προς το περιεχόμενο

wanna hack?just google it!


daidalus

Προτεινόμενες αναρτήσεις

Δημοσ.

Με τη βοήθεια του google μπορείς να βρεις usernames,passwords,database schemes και γενικά πολλά αρχεία που θα σε βοηθήσουν να ρίξεις ενα site. Το μόνο που πρέπει να κάνεις είναι να ψαξεις στο google για μια συγκεκριμενη ακολουθία χαρακτήρων.Για παραδειγμα βαλε στο google αυτο:"# -FrontPage-" inurl:service.pwd και δες τα αποτελεσματα...Ανατριχιαστικό εεε?

Δημοσ.

Απίστευτο !!!! :shock: Καλά πως επιτρέπουν οι άνθρωποι του google τέτοια χρήση της μηχανής τους . Δεν μπορούν να τα φιλτράρουν ...

Δημοσ.

Το μονο αρνητικο του site ειναι οτι δεν εχει search engine!

Πχ. για ενα μηνυμα λαθους που θελουμε, να δουμε τι σχετικο υπαρχει!

Δημοσ.

Τι ακριβώς είναι αυτοί οι κωδικοί;;;Και τι μπορεις να τους κάνεις για να πειράξεις ενα site;;;

Με τη βοήθεια του google μπορείς να βρεις usernames,passwords,database schemes και γενικά πολλά αρχεία που θα σε βοηθήσουν να ρίξεις ενα site. Το μόνο που πρέπει να κάνεις είναι να ψαξεις στο google για μια συγκεκριμενη ακολουθία χαρακτήρων.Για παραδειγμα βαλε στο google αυτο:"# -FrontPage-" inurl:service.pwd και δες τα αποτελεσματα...Ανατριχιαστικό εεε?
Δημοσ.

Σατανικότατο! Βρήκα κάτι πληροφορίες που είχα να φαίνονται στα κάτι site στο προφίλ μου όπως email, κτλ. Κατά τα άλλα είναι φοβερό το link, να ξέρουμε να προστατεύουμε τα site μας!

Δημοσ.

Δεν ξέρω κατα πόσο επιτρέπεται να αναλύεται αυτό εδω μέσα, αν ο mod θεωρεί ότι δεν επιτρεπεται ας το κλειδώσει. :)

Τώρα σχετικά με αυτές τις ακολουθίες χαρακτήρων, είναι συγκεκριμένες, και όχι οτι να 'ναι, και εκμεταλεύονται συγκεκριμένες αδυναμίες σε ορισμένα προγράμματα. Για παραδειγμα το search string που εδωσα παραπανω εκμεταλεύεται μια αδυναμία του Frontpage όταν το site είναι hosted σε συστημα Unix.Στη συγκεκριμένη περίπτωση τα λεγόμενα Frontpage server extensions για το Unix δεν ρυθμίζουν σωστά τα permissions του συστηματος αρχειών με αποτελεσμα το αρχείο service.pwd να διαβάζεται από οποιονδήποτε :?.Στο αρχείο αυτό τα passwords είναι κρυπτογραφημένα (τα usernames οχι) οπότε απαιτείται συνήθως και η χρήση ενός καταλληλου προγραμματος για την αποκρυπτογραφηση τους.

Τέτοιου είδους τρύπες σε συνδυασμό με την μηχανή αναζήτησης του google μπορούν να βοηθήσουν δραματικά καποιον που θελει να ρίξει ενα site.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.
  • Δημιουργία νέου...