Pesquisar este blog

sexta-feira, 4 de abril de 2014

Como hackear pelo Google! (part.5-Final)

     Primeiramente, gostaria de dizer que um hacker, ele ano se prende ao que é ensinado, e por isso consegue burlar sistemas, protecoes, barreiras, entao, o que voce ensinou aqui deve servir apenas de base, e nao de barreira, blz?
     Esse é o ultimo POST da serie "Como hackear pelo Google!", entao vou dar umas ideias aqui:

Sugestoes de nomes de arquivos de texto:

  • log.txt
  • ips.txt
  • emails.txt
  • passwords.txt
  • users.txt
  • ftplog.txt
Sugestoes de nomes de shells:
  • shell.php
  • c99.php
  • c100.php
  • r57.php
  • spyshell.php
  • jackal.php
Sugestoes de nomes de variaveis para SQLi:
  • id
  • page
  • pg
  • val
  • pag
Sugestoes de nomes de variaveis para Shell Injection:
  • page
  • pg
  • inclu
  • pag
Sugestoes de nomes de paginas para Shell Injection:
  • home.php
  • contact.php
  • index.php
  • about.php

Curta nossa pagina no Face: https://www.facebook.com/geekparageeks

NÃO ME RESPONSABILIZO PELO QUE VOCÊ FIZER COM ESSA INFORMAÇÃO.

Então é isso pessoal, ate mais galera de PC!

Como hackear pelo Google! (part.4)

     Para você poder injetar as shells em um site você precisa achar sites com função include no método POST, eles geralmente possuem uma estrutura de url assim: ".php?page=%pagina%.php".
     Então vamos achar estes sites:

  1. Pesquise no Google por: .php?page=home.php
  2. Clique em "Pesquisar no Google".
  3. Pronto! Faca o teste e divirta-se.
obs.: A pagina "home" pode ser trocada por outros nomes de paginas.


Curta nossa pagina no Face: https://www.facebook.com/geekparageeks

NÃO ME RESPONSABILIZO PELO QUE VOCÊ FIZER COM ESSA INFORMAÇÃO.

Então é isso pessoal, ate mais galera de PC!

quinta-feira, 3 de abril de 2014

Como hackear pelo Google! (part.3)

     Você já viu em algum blog ou fórum de hackers e crackers alguém falar sobre shell ? Elas são ferramentas super destrutivas que assumem totalmente o controle do site infectado a favor do invasor, elas são colocadas nas URLs dos sites que utilizam a função include com o método GET, deixando exposto o link da pagina a ser incluída, também conhecida como RFI (Remote File Inclusion) por se utilizar da inclusão remota de paginas dentro do site. Alguns hackers ou crackers, alem de danificarem o site, deixam-o expostos a futuras invasões, para isso, deixam a shell utilizada dentro da public_html do site, o problema é quando essas shells aparecem no Google, por isso, o nosso trabalho hoje vai ser encontra-las.


  1. Pesquise no Google por: inurl:"c99.php".
  2. Agora é só clicar em "Pesquisar Google".
  3. Pronto!
obs.: Você pode trocar o nome da shell c99 pelo nome de outras como: c100, r57, angel e etc.


Curta nossa pagina no Face: https://www.facebook.com/geekparageeks

NÃO ME RESPONSABILIZO PELO QUE VOCÊ FIZER COM ESSA INFORMAÇÃO.

Então é isso pessoal, ate mais galera de PC!

quarta-feira, 2 de abril de 2014

Como hackear pelo Google! (part.2)

     Alguma vez você deve ter visto listas de emails sendo vendidas pela internet, algumas baratas outras relativamente caras, mas hoje eu vou ensinar como conseguir uma infinidade de emails pelo Google, e o mais importante, gratuitamente.


  1. Pesquise por: inurl:"emails.txt".
  2. Irão aparecer alguns arquivos de texto com vários emails.
  3. Pronto. Agora basta baixa-los e usar.

Curta nossa pagina no Face: https://www.facebook.com/geekparageeks

NÃO ME RESPONSABILIZO PELO QUE VOCÊ FIZER COM ESSA INFORMAÇÃO.

Então é isso pessoal, ate mais galera de PC!

Como hackear pelo Google! (part.1)

     Primeiramente, gostaria de agradecer a todos que acompanham  meu blog e pedir desculpas por ter ficado tanto tempo sem posts aqui. Sorry....

     Embora algumas pessoas atribuam a fama de hacker aos prompts do windows e do linux, uma ferramenta mais útil do que eles, e mais usada diariamente é o Google, nele você pode achar sites vulneráveis, arquivos de log e DBs visíveis. Nesta serie estarei ensinando diversas maneiras de se usar Google para fins hackers.

Como sites para SQL Injection

     O grande truque no Google é a função "inurl", na qual você pesquisa por URLs e não por títulos e palavras chaves. 
  1. Pesquise por: inurl:".php?id=".
  2. Irão aparecer sites que na url possuem esta variável no método GET.
Obs.: A variavel "id" pode ser trocada por outras variaveis como: page, pg, src, inclu e etc.

Curta nossa pagina no Face: https://www.facebook.com/geekparageeks

NÃO ME RESPONSABILIZO PELO QUE VOCÊ FIZER COM ESSA INFORMAÇÃO.

Então é isso pessoal, ate mais galera de PC!