Bom, neste tutorial iremos ver como o cracker pode se utilizar do mecanismo de busca "Google" paraencontrar senhas. Sim, não falei errado, não é quebrar senhas e sim encontrá-las, isso pode servir como base em um ataque, vamos ao tutorial.
O Google possui alguns parâmetros de pesquisas pouco conhecidos, entre eles um parâmetro chamado "filetype" que é muito utilizado por crackers para encontrar algumas coisas, entre elas, senhas armazenadas em banco de dados.
Para começar acesse: www.google.com.br
O nosso querido buscador Google, em seguida digite como parâmetro de pesquisa:
filetype: mdb senha
"Mais o que é isso que estou buscando?"
Você deve estar se perguntando, bom, estou dizendo para o Google que ele procure por bancos de dados do tipo "Access" com a palavra "senha".
De enter e verifique os resultados de sua pesquisa, em meu caso achei um arquivo de senhas dos usuários do disco virtual de um provedor bem conhecido no qual não vou citar o nome para não me complicar, ao clicar no resultado da pesquisa o arquivo "mdb" é baixado e posso abrir o mesmo com o próprio "access", simples assim!
Agora é por sua conta, os resultados das buscas são o resultado da imaginação do cracker, e se ao invés de buscar por "mdb senha" eu buscasse por "mdb cadastro"?
Lembrando também que só buscamos por bancos de dados em "Access", podemos buscar também por bancos do tipo "Excel"(xls) e outros.
Bom, agora é com vocês, lembrando que o intuito desse tutorial é apenas educacional.
quinta-feira, 1 de julho de 2010
Assinar:
Postar comentários (Atom)
Meta
quinta-feira, 1 de julho de 2010
Encontrando senhas
Bom, neste tutorial iremos ver como o cracker pode se utilizar do mecanismo de busca "Google" paraencontrar senhas. Sim, não falei errado, não é quebrar senhas e sim encontrá-las, isso pode servir como base em um ataque, vamos ao tutorial.
O Google possui alguns parâmetros de pesquisas pouco conhecidos, entre eles um parâmetro chamado "filetype" que é muito utilizado por crackers para encontrar algumas coisas, entre elas, senhas armazenadas em banco de dados.
Para começar acesse: www.google.com.br
O nosso querido buscador Google, em seguida digite como parâmetro de pesquisa:
filetype: mdb senha
"Mais o que é isso que estou buscando?"
Você deve estar se perguntando, bom, estou dizendo para o Google que ele procure por bancos de dados do tipo "Access" com a palavra "senha".
De enter e verifique os resultados de sua pesquisa, em meu caso achei um arquivo de senhas dos usuários do disco virtual de um provedor bem conhecido no qual não vou citar o nome para não me complicar, ao clicar no resultado da pesquisa o arquivo "mdb" é baixado e posso abrir o mesmo com o próprio "access", simples assim!
Agora é por sua conta, os resultados das buscas são o resultado da imaginação do cracker, e se ao invés de buscar por "mdb senha" eu buscasse por "mdb cadastro"?
Lembrando também que só buscamos por bancos de dados em "Access", podemos buscar também por bancos do tipo "Excel"(xls) e outros.
Bom, agora é com vocês, lembrando que o intuito desse tutorial é apenas educacional.
O Google possui alguns parâmetros de pesquisas pouco conhecidos, entre eles um parâmetro chamado "filetype" que é muito utilizado por crackers para encontrar algumas coisas, entre elas, senhas armazenadas em banco de dados.
Para começar acesse: www.google.com.br
O nosso querido buscador Google, em seguida digite como parâmetro de pesquisa:
filetype: mdb senha
"Mais o que é isso que estou buscando?"
Você deve estar se perguntando, bom, estou dizendo para o Google que ele procure por bancos de dados do tipo "Access" com a palavra "senha".
De enter e verifique os resultados de sua pesquisa, em meu caso achei um arquivo de senhas dos usuários do disco virtual de um provedor bem conhecido no qual não vou citar o nome para não me complicar, ao clicar no resultado da pesquisa o arquivo "mdb" é baixado e posso abrir o mesmo com o próprio "access", simples assim!
Agora é por sua conta, os resultados das buscas são o resultado da imaginação do cracker, e se ao invés de buscar por "mdb senha" eu buscasse por "mdb cadastro"?
Lembrando também que só buscamos por bancos de dados em "Access", podemos buscar também por bancos do tipo "Excel"(xls) e outros.
Bom, agora é com vocês, lembrando que o intuito desse tutorial é apenas educacional.
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário