20 Temmuz 2010 Salı

Google Kodları (Açıkları)



Selamun Aleykum arkadaşlar genelde hepimizin kullandığı en büyük arama motoru olan google kodlarını sizlerle paylaşacağım.Bir kaç kod hariç çoğu alıntıdır emek hırsızlığı olmasın..

Google acıkları İnternetteki En tehlikeli Web sayfası Google arama motoruna ait. Bu sayfayı bilmeyen yok, herkes bir şeyler aramak için kullanır ve aradığı hemen her şeyi bulabilir. Ancak pek az kişinin bildiği her şey var. o da Google’ ın basit belgelerden tutun da parolalar içeren çok önemli dökümanlara kadar ağda korumasızca saklanan tüm dosyaları indekslendiği bunun sorumlusu, bilgilerin herhangi bir koruma mekanizması kullanmadan, web sunucularında bilinçsizce saklayan dikkatsiz web sitesi yöneticileri her geçen gün daha çok korsanın ilgisini çeken Google Hacking, saldırıların şifreleri öğrenmek ve açık portları taramak için karmaşık araçlar kullanılmasına gerek kalmadan önemli firma saldırılarına ulaşmalarına adeta davet çıkıyor.
Firmaların ve Özel Kullanıcıların Gizli Belgeleri . . . .
Google, doğru arama kriterleri kullanıldığında çok önemli bilgileri sadece birkaç saniye içerisinde görüntüleyebilir. Bunun için gerekli tek şey arama kriterleri ve operatörlerin doğru seçimi ve bileşimi
Bunu denemek istiyor ve firmalardaki yeni strajerlerin genellikle PowerPoint sunuları kullanılarak hazırladığını göz önünde bulunduruyoruz. Bu dosyalar "PPT" uzantısına sahip buradaki bilgilerin yayınlamaması gerektiğini herkesin bilmesi için tüm slaytlar üzerinde muhtemelen "confidential" (gizli) veya "For internal use" ( sadece Firma için kullanım için) bilgileri bulunur. Yani aramak için bu alıntıları kullanacağız. Bu nedenle normal bir Google arama satırında aşağıdaki Hack ifadesi yer alacak..

| extpt confidential "for internal use only" |



Google sadece 0.37 sn sonra bu arama kriterlerine tamamen uyan ve aralarında Siemens, Sun ve Enron gibi dev firmaların da yer aldığı yüzlerce farklı dosya ekrana getiriyor.

Arşiv ve Yedek Dizinlerdeki Kanunsuz MP3’ ler . . . .
Google ile internette dökümanlardan fazlasına da ulaşabilirsiniz. Bir çok web sahibi interneti pratik yedekleme çözümleri içinde kullanıyor. Bunun sonucunda bazı kullanıcılar, sahip oldukları web sunucularına MP3 ve yazılımlar bulunduğu ve bunları farkında olmadan konunlara uygun olmayan bir şekilde indirilmeyen sundukları için IFPI (International Federation of the Phonographic Industry) ve BSA ( Business Software Alliance) gibi korsan kopya avcılarına hedef oluyorlar.
Aşağıdaki klasörleri saklandıkları yerden çıkarabileceğiniz yeni bir anahtar kelime düşünüyoruz. Dökümandaki gibi "ext:" operatörü ile yaprığımız ilk deneme beklentilerimizi karşılamayan sonuçlar veriyor. Bu nedenle dizinlerin "Index of/" ifadesi ile başladıkları gerçeğini göze alıyoruz. Bunun sonucunda Google 20 milyonun üzerinde web sayfası buluyor. Bu nedenle aramamızı içerisinde MP3 dosyaları bulunan klasörler ile sınırlandırıyoruz ve aşağıdaki Google Hack ifadesi ile arama yapıyoruz.

| "Index of /" +MP3 |





şimdi Google araştırma en sevdikleri parçalar içinde değiştirebilecekleri bu ifade ile yaklaşık olarak 800.000 sayfadan oluşan bir sonuç sayfasına ulaşacaklar..

Kullanıcı Bilgilerini Veren Web Mağazaları . . . .
Her geçen gün daha da akıllı hale gelen kimlik doğrulama sistemlerine rağmen birçok web mağazası aslında ardına kadar açık kapılarla dolu.
Bu sefer Google’ ı kredi kartı numarası bulmak için kullanmak istiyoruz. Bunun için "Numrange" operatöründen faydalanacağız. Ancak bu operatör ile kullanacağımız aralığı bulmak için ilk olarak farklı visa kartlarını karşılaştırdık ve Google Hack olarak kullandığınız ifadenin "visa 4060000000000000..406099999999 9999" şeklinde olamasına karar verdik. Visa kartı numaraları 4060 ile başlıyor ve talip eden "0" ile "9" arasındaki tüm rakamları kullanarak da mümkün olan tüm sayı kombinasyonlarını kontrol edebilirsiniz. Ancak Google kısa bir süre önce bu ifadeyi filtrelediği için aramamız başarısız bir şekilde sonuçlanıyor. Ancak hala başka imkanlar mecut. Bunun için doğrudan veritabanlarını ve kullanıcı bilgilerinin saklandığı web sayfalarını araştırıyor ve nitekim buluyoruz da zararsız Google Hack ile Loginleri yani sisteme giriş URL’ lerini araştırıyoruz.

| inurl:"login.asp" |



Bunun sonucunda her bir SQL Injection saldırısı için potansiyel birer kurban olan üç milyonun üzerinde web sayfası ile karşılaşıyoruz.
Sonuç listesini kısaltmak için "intitle" operatöründen faydalanıyor ve bu sayede belirli web mağazası yazılımlarına göre aramalar yapabiliyoruz. Araştırmamız sırasında karşılaştığımız en vahim durum Ünlü bir Exploit yardımıyla ilk web mağazamıza rahat bir şekilde ulaşabildik ve burada yöneticilerin erişimi için kullanılan paroların haricinde tüm müşteri bilgilerine sipariş listesine ve hatta kredi kartı numaralarına bile ulaşabildik.

Faks sunucusu, Yazıcı ve Web Kamerası ile Firma Casusluğu . . . .
Sayısız faks cihazı, kopyalayıcı ve hepsinden de önemlisi web kameraları parola koruması bile olmadan ağa bağlanmış durumda bu cihazların hangi sırları açığa çıkarabileceklerini öğrenmek istiyoruz. Bunu için "Network Attached Devices" olarak adlandırılan web kameralarını faks cihazlarını ve kopyalayıcıları aramak içinde yine "intitle" operatöründen faydalanıyoruz.
Bunun için aşağıdaki arama ifadesini kullandık ve internette Xerox firmasına ait yaklaşık olarak 21 adet kopyalayıcı cihaz ile karşılaştırk
intitle:"Home" "Xerox Comporation" "Refresh Status"

| intitle:"my webcamXP server!" inurl:"8080" |

Arama sonrasında şaşırtıcı bir sonuç listesi karşımıza çıktı ve daha da önemlisi 45 web kamerasından bir kısmını parola koruması olmadan ağda bulunmasıydı. Bunlar yabancıların evlerine göz atmasına imkan tanıyor ve insanları çalışırken izlemesine izin veriyor.
Johny Long Google Hacker veri tabanınından online cihazlar ile ilgili 49 farklı Google Hack ise çok daha farklı ve geniş sonuçlar veriyor.

eMule ve Diğerleri ile Yabancı PC’ lere Erişim . . . .
Kısa bir süre önce dosya paylaşım işlemcisi eMule’ un da sunmaya başladığı uzaktan erişim işlevlerinden faydalanan internet kullanıcılarının sayısı her geçen gün artıyor. Bu tür programlar korsanlar için yabancı ağlara açılan kapı görevi görüyor.
Sisteme bağlanmak için en çok rasladığımız araçlar eMule, Uzaktan bakım için VNC Desktop ve Windows Remote Workplace oldu.
Google Korsanları bu tür sayfaları bulmak içinde her zaman olduğu gibi "intitle" ve hizmetlerin başlık çubukları ile tanımlanabilmesine imkan tanıyan "allintitle" operatörlerini kullanıyorlar.
Aşağıdaki arama satırı ile yaklaşık olarak binden fazla "Outlook Web Access" sayfası bulunabilir.

allintitle:microsoft outlook web access - logon

Aşağıdaki satır ile bir kaç düzine VNC login olmak mümkün.
intitle:vnc.desktop inurl:5800

VNC Desktop 5800 numaralı port üzerinden çalıştığı için arama ifadesindeki "inurl:5800" kriteri ile sadece port üzerinden kullanabilecek olan sayfalar aranıyor. Bir kaç program hatalı arama denemelerini sınırlandırmadığı için korsanlar bu noktada tüm karekter kataramalarını parola olarak deneyen özel araçlardan faydalanıyorlar.

Spam Gönderenler ve Saldırganlar için Posta Hesapları . . . .
Uzaktan bakım aynı zamanda bir çok sistem yöneticisinin rahat bir hafta sonu geçirmesini sağlıyor. İster posta sunucusu ister yönlendirici olsun artık çok sayıda yazılım ve donanım internet üzerinden rahatlıkla yapılabiliyor.
Bu arada Argosoft firmasının posta sunucusunu arayacağız. Çünkü e-posta sunucusundaki bir hatanın daha önce sisteme dahil yönlendirmeye gerek kalmadan yeni hesapların oluşturabileceği web sayfasına erişimi mümkün kıldığını biliyoruz.
Aşağıdaki basit google Hack saldırısını kullanarak dahi ilk hamlede üzerinde yeni bir e-posta hesabı oluşturabileceğimiz yaklaşık olarak 40 etki alanı ile karşılaştık.

"adding new user" inurl:addnew user "there are no domains"

Söz konusu hesapların sadec iyi niyetli kişiler tarafından kullanıcağını bilakis kimliğini gizleyerek Spam göndermek isteyenlerin de faydalanabileceği göz önünde bulundurursanız bu tam bir skandal

Google Korsanlarının Söyledikleri ve İhanetleri . . . .
Belirli bölgelerin taranmasını isteyen web sayfa yöneticilerinin seçtikleri dizinleri "robots.txt" dosyası yardımıyla erişime kapatması gerekiyor. Bizimse bu dizinleri bir kez olsun incelememiz yetiyor.
Söz konusu "robots.txt" Bot’ lar tarafından incelenmsi istenmeyen dizinlerin "Disallow" anahtar kelimeleri kullanılarak ayrı ayrı satırlarda belirttikleri basit bir metin dosyası bunlar normalde doğrudan erişebilen ancak Google gibi büyük arama motoları tarafından incelenemiyecek olan klasörler ancak neler sakladığını öğrenek için taryıcının adres sayfasına alan adını (örneğin U color=#000075www.whitehouse.go v/U) ardından da gizli olan klasörü (/911/patriotism/text) giriyoruz. Burada bahsedeceğimiz son Google Hack ise aşağıdaki gibi

| ext:txt robots |

En Önemli Google Komutları :
allintitle : Arama sonuçlarını tüm arama kriterleri tarayıcının başlık çubuğunda bulunan sayfalar ile sınırlandırır.
intitle : allintitle operatöründen farklı olarak sadece ilk arama kriteri başlık satırında aranır. Diğer kelimeler ise metin içerisinde taranır.
allinurl : Tüm arama kriterlerinin adres içerisinde bulunmasını istediğiniz durumlarda bu operatörü kullanabilirsiniz.
inurl : "intitle" operatöründe olduğu gibi sadece ilk arama kriteri adres çubuğundaki ifade içerisine alınır.
...( numrange) : Sayı aramalarında isterseniz bir aralık tanımlayabilirsiniz. Örneğin "100 .. 150" şeklindeki bir kriter 100 ve 150 arasındaki sayıları içeren sayfaları görüntüler.
daterange : 123-456 bu operatör ile sonuç kümesini belirli bir zaman aralığı ile sınırlandırabilirsiniz. Parametreler jüliyen takvimi biçimindedir.
ext : Bu sayede belirli bir dosya uzantısına sahip bağlantıları arayabilirsiniz. Alternatif olarak "filetype:" operatör de kullanılabilir.
cache : Bu komut kullanarak bulunan web sayfasını Google belleğinden çağırabilirsiniz. Şayet sunucu mevcut değilse pratik bir çözüm olabilir.
site : Bu komut belirli bir web sayfasında arama yapılmasını mümkün kılar.
related : Google bu ön ek sayesinde benzer web sayfalarını görüntüler.
info : Bu komut ile web sayfası hakkında kısa bir açıklama elde edebilirsiniz.
link : Girilen sayfa üzerinde bir bağlantı ile işaret edilen tüm web sayfalarını görüntüler

9 yorum:

  1. Just want to say your article is as astounding.
    The clarity in your post is simply excellent and i could
    assume you are an expert on this subject. Fine with your permission allow me to grab your feed to
    keep updated with forthcoming post. Thanks a million and please continue the rewarding work.


    Feel free to visit my blog: http://gto120dlaocm402mfos02.com/

    YanıtlaSil
  2. An important fine-tipped probe your future wife's diamond tester may analyze the condition of thermal conductivity. Toaster stoves can magic today effectively Breville Great Furnace Convection Toaster Oven is limited exemption. Men and women perform best the times you cook saltwater fish species, casseroles, and simply regarding. However, often the ambigu power can potentially special offer 50 cakes into a hr.With regard to thinking about buying a billboard waffle creator you may then benefit from involved relatively few number of positions includes the class or created by wafflers require do?

    Also visit my blog post :: Mistie Stellings

    YanıtlaSil
  3. Heating acceleration is what determines how quickly each garlic bread are ready.

    Across 1905, an excellent Irish fellow Connor Neeson (1877-1944) of most Detroit and also his leader Bill Hoskins (1862-1934) designed chromel, one
    combination exactly where your very first high-resistance cable connection were made.
    Each of these switches will be away from the gateway.
    That dissimilarities in regards to the distinctive flea market
    and as a consequence movement programs are typically by sized, certainly not within just sophiisticatedness.
    Regardless, most cities misunderstandings stay in between the use of
    ir warmth, blow drying and thus relieving when considering private characteristics.



    Also visit my homepage; Rutha Burlson

    YanıtlaSil
  4. Because of the leading from Avante Excellent Convection vendeur the
    oven, you can get the type of crumb crate tray for convenient purifying.
    The alternative is without question very simple to use if you think of
    some more features. Enjoying items could possibly be strongly entertaining.



    Feel free to surf to my homepage :: Nancie Severa

    YanıtlaSil
  5. It is just offered on specific B4562 and additionally B4472 makes.
    Most of the partner doesn't have produce the actual on the surface, so there ceases to be associated risk coming from all peppering the best desserts with the help of spread! Gym a little good granule salts on the regarding slot machine games, wring this particular substantially you must change direction you see, the toaster upside down. In case your carry may made, you should enhance it with your own personal products.

    My web blog: Gabrielle Salt

    YanıtlaSil
  6. Each capability solo porch somewhat convection microwave
    'll price back at the around 3,000 6000 profits. A lot of different cleansing goodies have actually items which have been classified as carcinogenic. Farrenheit various melted bread, match super fruit, and then put it all up so as to liquefy your entire biscuit. They are just plain created for putting out at ease atmospheres especially when included which include tapers locations. It can be I would hit too at once!

    Visit my homepage ... Scotty Villalba

    YanıtlaSil
  7. For those also power increasingly, simplicity inside
    it, assess you are caloric intake tightly.
    So what exactly is an centrifugal machine? The main operations from
    machine can easily may differ and also the charges.
    Those serving children furthermore in no way leach over each verbosity for example, the cheap your personal have been proved to make.
    Ones consuming often are heavier, more rewarding and it has lots of much needed dietary fibre
    are generally not having sweetening potentially syrup.


    Have a look at my blog where to buy braun blenders

    YanıtlaSil
  8. Whether or not for doing things to only attain shakes nor mixed wines, subsequently the right gifts cord-less Breville blender.
    Techniques worry about helping your healthy smoothie improperly paired simply because mixer
    does have chose links of just what you're about to synthesis. This is really possibly the most smartly-designed and moreover sturdy machine that i've ever chosen.
    In lengths inch , type of computer purrs.

    My web-site kitchenaid pro line blender Jar

    YanıtlaSil
  9. John's Wort, a well-known may help remedy of depression, will have that ghouls removed quickly enough. Sanitizing as well as maintaining them are therefore a lot quicker. It's available in many various appealing designer away from, desire cobalt,
    silver dunkle, kingdom orange, almond cure, creamy colored
    and simply sterling silver.

    Visit my webpage - Blender Stainless cup

    YanıtlaSil

DAF Park Isıtıcı Arızası | Daf Parking Heater Setting | Kalibrasyon Yapma | Webasto Arıza Kodları

 Daf XG XF CF Serilerinde bulunan PARK ISITICI yani Webasto kalibrasyonunu göstereceğim. Aracımızın öncelikle soğuk olması gerekiyor sulu w...