{"id":290,"date":"2013-01-29T20:22:17","date_gmt":"2013-01-29T19:22:17","guid":{"rendered":"http:\/\/under12oot.noblogs.org\/?p=290"},"modified":"2013-01-30T12:56:58","modified_gmt":"2013-01-30T11:56:58","slug":"trucchi-google-e-qualche-dork","status":"publish","type":"post","link":"https:\/\/under12oot.noblogs.org\/?p=290","title":{"rendered":"Trick google e un paio di dork"},"content":{"rendered":"<p><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/image_2313242.original.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-294\" alt=\"dork\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/image_2313242.original-300x285.jpg\" width=\"208\" height=\"198\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/image_2313242.original-300x285.jpg 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/01\/image_2313242.original.jpg 355w\" sizes=\"auto, (max-width: 208px) 100vw, 208px\" \/><\/a>In questi giorni mi son dovuto rinfrescare la memoria, non mi ricordavo parecchie dork e ho dovuto ricercarle in rete, ho fatto delle dork per trovare le dork, lol&#8230; No a parte gli scherzi, dovevo fare delle ricerche abbastanza mirate, e non mi ricordavo i vari trick che Mr. G ci mette a disposizione, quindi ho pensato che in un futuro, senza navigare troppo,\u00a0 avrei potuto ritrovarle qui, ma facciamo un passo in dietro: google (d&#8217;ora in poi Mr. G), per chi non lo sapesse, indicizza parecchie cose, troppe forse (levate il forse), per\u00f2 ci mette anche a disposizione una sintassi per fare delle ricerche particolarmente mirate, si possono usare semplici operatori come AND o OR o la pipe | i simboli + o &#8211; , ma c&#8217;\u00e8 anche una sintassi particolare ( INTITLE, INURL, INTEXT etc etc) in modo da formulare una query (richesta) che possa estrarre i dati che stiamo ricercando dai database di Mr G. E quando parlo di dati, intendo che Mr G \u00e8 in grado di trovare addirittura le password, o dati sui dipendenti, documenti interni riservati e tutto quello che normalmente non dovrebbe essere di dominio pubblico&#8230; Vi faccio qualche esempio, partendo da semplici ricerche fino ad arrivare a dork pi\u00f9 complesse. Cosa sono le dork? giusto&#8230; Le dork sono particolari keyword (parole chiave) formate ad hoc che immesse in un motore di ricerca ritornano il dato desiderato, da questo si capisce che non solo Mr G da la possibilit\u00e0 di utilizzare dork, ma anche altri motori di ricerca come bing&#8230; qui parleremo delle google dork&#8230; Procediamo con calma:<\/p>\n<p>&nbsp;<\/p>\n<p><em>under_r00t hack lab bergamo<\/em> &lt; con questa ricerca google cercher\u00e0 tutte le parole e ritorner\u00e0 tutti i siti che presentano una pertinenza con le parole ricercate<\/p>\n<p><em>under_r00t &#8220;hack lab bergamo&#8221;<\/em> &lt; in questo modo ho detto di ricercare under_r00t e la frase &#8220;hack lab bergamo&#8221;<\/p>\n<p><em>under_r00t OR &#8220;hack lab bergamo&#8221;<\/em> &lt; sto scendendo sempre pi\u00f9 nel dettaglio, dicendo che sia under_r00t che la frase tra le &#8221; &#8221; sono di uguale importanza<\/p>\n<p><em>bergamo ( under_r00t OR &#8220;hack lab&#8221;)<\/em>\u00a0 &lt; cos\u00ec sto raggruppando, ho detto di cercare bergamo seguita dalla parola under_r00t OPPURE la frase hack lab ( l&#8217;operatore OR pu\u00f2 essere sostituito dalla pipe | ) quindi: <em>bergamo ( under_r00t | &#8220;hack lab&#8221; )<\/em><\/p>\n<p><em>bergamo ( under_r00t | hacking &#8211; &#8220;l&#8217;eco di bergamo&#8221; )<\/em> &lt; questa comincia ad essere carina, ho detto come sopra di cercare tutti i siti che contengono la parola bergamo seguito da under_r00t OPPURE hacking MA NON quelle che contengono la frase tra le &#8221; &#8221;<\/p>\n<p>&nbsp;<\/p>\n<p><strong><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/google_hacking.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-293\" alt=\"google_hacking\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/google_hacking-300x213.png\" width=\"300\" height=\"213\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/google_hacking-300x213.png 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/01\/google_hacking.png 401w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>la sintassi speciale: <\/strong><\/p>\n<p>Come dicevo prima oltre ai tradizionali operatori, Mr G ci mette a disposizione una sintassi speciale che ci permette di fare ricerche miratissime! Cominciamo con le pi\u00f9 comuni:<\/p>\n<p><em>intitle:<\/em> &lt; con questa dork si limita la ricerca alle sole pagine che hanno nel titolo una determinata parola, es. <em>intitle:under_root<\/em><\/p>\n<p><em>inurl:<\/em> &lt; limita la ricerca alle sole pagine che hanno nel loro indirizzo una determinata parola, es. <em>inurl:under12oot<\/em><\/p>\n<p><em>intext:<\/em> &lt; ricerca all&#8217;interno del corpo del sito una determinata parola o frase, ignorando il titolo, l&#8217;url o i link, es. <em>intext:&#8221;hacking bergamo&#8221;<\/em><\/p>\n<p>tutte le dork sopra hanno una varibile &#8220;all&#8221;, cio\u00e8 <em>allintitle allinurl\u00a0 allintext<\/em> ma non lavorano benissimo, meglio evitare&#8230;.<\/p>\n<p><em>site:<\/em> &lt; limita la ricerca ai contenuti che risiedono in un determinato dominio, es.<em> site:noblogs.org<\/em> trover\u00e0 tutti i siti che risiedono nel dominio noblogs<\/p>\n<p><em>link:<\/em> &lt;\u00a0 ritorna tutti i siti che hanno nei propri link la parola ricercata, es.<em> link:under_root\u00a0<\/em><\/p>\n<p><em>cache: <\/em>&lt; fornisce una copia del sito ricercato presente nella cache di google, utile se il sito \u00e8 offline<\/p>\n<p><em>filetype:<\/em> &lt; ritorna pagine o documenti con una determinata estensione, utile per cercare documenti in pdf per esempio&#8230;<em> filetype:pdf<\/em><\/p>\n<p><strong><a href=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/dork.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-292\" alt=\"dork\" src=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/dork-300x300.jpg\" width=\"300\" height=\"300\" srcset=\"https:\/\/under12oot.noblogs.org\/files\/2013\/01\/dork-300x300.jpg 300w, https:\/\/under12oot.noblogs.org\/files\/2013\/01\/dork-150x150.jpg 150w, https:\/\/under12oot.noblogs.org\/files\/2013\/01\/dork.jpg 400w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Ora proviamo a giocare con quello che abbiamo visto finora:<\/strong><\/p>\n<p><em>inurl:admin intext:username= AND email= AND password= OR pass= filetype:xls<\/em> &lt; cercher\u00e0 corrispondenze con la parola admin nell&#8217;indirizzo che abbia nel testo le parole username E email E password OPPURE pass con un estesione xls<\/p>\n<p><em>\u00a0intext:SQL syntax &amp; inurl:index.php?=id &amp; inurl:gov<\/em> &lt; questa va a cercare nei siti governativi (.gov) che abbiano nel testo SQL syntax (quindi un errore nel DB) magari non cercate che \u00e8 meglio \ud83d\ude09<\/p>\n<p><em>inurl:\/wp-content\/w3tc\/dbcache\/\u00a0<\/em>&lt; cerca siti wordpress che hanno nel loro indirizzo un riferimento alla cache<\/p>\n<p><em>(username=* | username:* |) | ( ((password=* | password:*) | (passwd=* | passwd:*) | (credentials=* | credentials:*)) | ((hash=* | hash:*) | (md5:* | md5=*)) | (inurl:auth | inurl:passwd | inurl:pass) ) filetype:log &lt;\u00a0<\/em>si spiega da sola direi =)<\/p>\n<p>Bene, direi che possiamo concludere qui, non \u00e8 assolutamente che una piccolissima parte di quello che si pu\u00f2 fare con delle dork ben costruite e mirate, ci sono anche plugin di firefox che ci possono aiutare a fare queste cose&#8230; lo scopo di questo articolo era di:<\/p>\n<p>a) nulla&#8230; scrivere qualcosa&#8230;. senza troppe pretese&#8230;.<\/p>\n<p>2) rendere consapevoli che Mr. G \u00e8 un pozzo senza fondo<\/p>\n<p>|||) divertitevi e postate le vostre dork!<\/p>\n<p>Alla prossima!<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In questi giorni mi son dovuto rinfrescare la memoria, non mi ricordavo parecchie dork e ho dovuto ricercarle in rete, ho fatto delle dork per trovare le dork, lol&#8230; No a parte gli scherzi, dovevo fare delle ricerche abbastanza mirate, e non mi ricordavo i vari trick che Mr. G ci mette a disposizione, quindi [&hellip;]<\/p>\n","protected":false},"author":5820,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[19],"tags":[42,43,41],"class_list":["post-290","post","type-post","status-publish","format-standard","hentry","category-utility","tag-dork","tag-dork-google","tag-google-hack"],"_links":{"self":[{"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/posts\/290","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/users\/5820"}],"replies":[{"embeddable":true,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=290"}],"version-history":[{"count":7,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/posts\/290\/revisions"}],"predecessor-version":[{"id":300,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=\/wp\/v2\/posts\/290\/revisions\/300"}],"wp:attachment":[{"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=290"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=290"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/under12oot.noblogs.org\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=290"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}