Se acuerdan de la humilde barrita Bookmarklet de pentesting que les enseñé hacer "[Bookmarklets] Marcadores como Herramientas de Pentesting", quizás piensen que es inútil, pero quiero hacer una pequeña demostración para que vean lo efectivo y poderosa que puede ser, antes que la desechen por inútil :B
Muchas veces los webmasters dejan a merced de la araña de Google archivos con información sensible, dígase bases de datos, respaldos, archivos de configuración, documentos confidenciales, logs de acceso, aplicaciones webs antiguas vulnerables, etc...
La mayoría de esos archivos tienen extensiones comunes, como sería *.sql para bases de datos, *inc archivos de configuración, *.zip *.tar *.gz *.tgz *.rar *.7z para archivos comprimidos descargables donde pueden haber backups u otros, *.txt donde se puede encontrar logs de acceso, *.bak *.old para archivos antiguos en desuso, etc...
Aquí una pequeña lista:
sql
asa
inc
zip
tar
gz
tgz
rar
7z
java
txt
bak
old
Entonces con Google es fácil buscar esos "archivos sensibles" usando las sentencias "site" y "ext", por ejemplo:
site:objetivo.com ext:sql
Bien, ahora práctico, desde nuestro web browser nos metemos a nuestro objetivo.com y usamos la barrita de pentesting:
Eso nos buscara los archivos con extención *.inc de objetivo.com
Excelente, 31 resultados (eso es demasiado para una web respetable) y el segundo resultado es un archivo de administración de una base de datos, así que click encima:
Maldición, "¡Objeto no encontrado!" y eso mismo pasa con todos los demás resultados, este es el momento cuando nos ponemos a llorar y empezamos a buscar algún SQLi u otro bug :(
PEROO!! Google no te olvida ni perdona, y volvemos a usar mi humilde barrita:
Lo buscamos con Google Cache y listo!, tenemos el archivo a nuestra merced para buscar el user y password de alguna base de datos o posibles accesos:
Ahora bien, eso mismo lo podemos hacer a mano sin la barrita, pero nos ahorra mucho tiempo, y como ando con tiempo es que hice otro Bookmarklet que nos ahorrará mucho tiempo, lo que hace es buscar en Google todas las extensiones de archivos sensibles de una web con tan solo 1 click:
javascript:%20(function(){%20document.location.href='http://www.google.com/search?q=site:'+document.location.href.split('/')[2]+'%20ext:sql%20OR%20ext:asa%20OR%20ext:inc%20OR%20ext:zip%20OR%20ext:tar%20OR%20ext:gz%20OR%20ext:tgz%20OR%20ext:rar%20OR%20ext:7z%20OR%20ext:java%20OR%20ext:txt%20OR%20ext:bak%20OR%20ext:old'%20})();
Para que la agreguen a la humilde barrita Bookmarklet de pentesting :D, así mismo ustedes pueden crear sus propios Bookmarklets.
[+] Salu2
[+] Zion3R
0 Notaciones:
Publicar un comentario