El alcance de esta actividad es la recogida de información acerca de un sitio web publicado en Internet, o encontrar un tipo específico de aplicación, como Webmin o VNC. Hay herramientas disponibles que pueden ayudar con esta técnica, como por ejemplo googlegath, pero también es posible realizar esta operación manualmente usando las opciones de búsqueda de la web de Google. Esta operación no requiere de conocimientos técnicos especializados, y es un sistema muy bueno para recopilar información sobre una web objetivo
Búsqueda de contraseñas: mediante este dork podemos ver si tiene almacenado algún archivo en formato .txt con contraseñas
filetype:txt site:www.sitioweb.com passwords|contraseñas|login|contraseña
site:www.sitioweb.com intitle:”index of” “Index of /” password.txt
Muestra registros de backups que han quedado registradas en el servidores.
site:www.sitioweb.com AND intitle:»index.of» «backup»
site:www.sitioweb.com «Login to Webmin» inurl:10000
site:www.sitioweb.com filetype:sql “MySQL dump” (pass|password|passwd|pwd)
site:www.sitioweb.com inurl:intranet filetype:docsite:www.sitioweb.com inurl:intranet filetype:pdf
“robots.txt” “disallow:” filetype:txt
Una respuesta a “Pentesting web – Googling”