Hackeriamo usando Google

Scopriamo le sue molteplici funzionalità

« Older   Newer »
 
  Share  
.
  1. Øliver
     
    .

    User deleted


    TRUCCO I

    Aggirare i filtri

    Un trucco per stupire gli amici e aggirare i filtri sempre più frequentemente installati nei siti istituzionali e aziendali è usare la funzione di traduzione di Google.

    Per esempio, un sito come Playboy.com può essere oscurato dal filtro per ovvie ragioni, mentre per ragioni altrettanto ovvie Google non viene mai filtrato.
    Basta usare la sintassi:


    http://translate.google.com/translate?u=ww...&langpair=en%en

    per dire a Google di visitare per noi Playboy.com e "tradurre" dall'inglese... all'inglese, ossia lasciare il sito intatto. Il filtro rileva che stiamo consultando Google e quindi lascia passare il traffico "proibito".

    Questo trucco è molto utile anche a scuola quando vogliamo visitare qualche sito di giochi o qualsiasi altro sito che viene bloccato dai filtri installati.

    TRUCCO II

    Capita più spesso di quanto potreste immaginare che un amministratore di un sito metta nelle directory accessibili via Web anche documenti che non vorrebbe in realtà pubblicare: un classico esempio è dato dai "coccodrilli" preparati dai quotidiani online in caso di morte di personaggi in vista, che ogni tanto fanno capolino in Rete.

    Il "ragionamento", per così dire, è che se un documento non è linkato, non verrà trovato. Peccato che invece Google lo trovi eccome, specialmente se il server Web è configurato in modo che quando una directory del sito non ha una pagina di default, il visitatore veda l'elenco completo dei file presenti in quella directory, intitolato quasi sempre "Index of" o "Directory of" oppure contenente la frase "parent directory". Di conseguenza, Googlare per esempio intitle:"index of" site:it password ci regala un bell'elenco di siti italiani inopportunamente configurati, le cui directory contengono file il cui nome include password.

    TRUCCO III

    Un'altra googlata preferita dai curiosi è "not for distribution" confidential: è impressionante notare quanti documenti etichettati "riservato - da non distribuire" siano in realtà liberamente consultabili via Internet. Il caso di una frase ricorrente di FileMaker Pro ("Select a database to view"), usata in Google per rivelare un file contenente dati medici sensibili negli USA, è un altro tipico esempio di questo genere di problemi. Per trovare altre frasi-chiave basta pensare ai testi standard usati dai più diffusi programmi che generano documenti pubblicabili sul Web.

    Sapere l'esatta versione di software utilizzata da un server Web. Infatti per un hacker che conosca una vulnerabilità esistente in una specifica versione di un server Web cercherà siti che usino quella versione e non abbiano installato gli opportuni aggiornamenti: se il sito è mal configurato, all'aggressore basta digitare in Google intitle:"welcome to IIS 4.0", o una stringa equivalente per Apache o per altri server Web, per ottenere un elenco dei siti che usano la versione di software vulnerabile.

    TRUCCO IV

    Google rimane uno degli strumetni più facili e veloci in mano degli hackers per ottenere informazioni altrimenti difficili da raggiungere.

    Non è affatto difficile tramite il famoso motore di ricerca "dare un'occhiata" a documenti riservati come per esempio quelli che passano attraverso le fotocopiatrici di rete.

    Oppure ancora eseguendo una semplice ricerca si potrebbe facilmente ottenere un elenco di numeri di carta di credito con nome cognome e indirizzo dei proprietari.

    Ovviamente non riveleremo qui le tecniche da utilizzare in quanto decisamente illecite, sarebbe più che altro utile accertarsi di non essere presenti in questi elenchi con i propri dati privati.

    Per chi volesse approfondire la conoscenza del "Google Hacking" consigliamo di visitare
    il Google Hacking Database (GHDB)

    TRUCCO V

    Hacker con Google: Webcam pubbliche

    Quinto appuntamento con i suggerimenti sull'uso improprio del famoso motore di ricerca Google.

    Recentemente si è diffuso l'uso di una nuova stringa di ricerca che permette di scovare webcams in rete lasciate "aperte e pubbliche". La maggior parte delle webcam sono di sorveglianza e a quanto pare è possibile accedervi per la mancanza di misure di sicurezza adottate dagli amministratori di rete.

    Alcune stringhe di ricerca:

    inurl:"ViewerFrame?Mode="

    inurl:"MultiCameraFrame?Mode="

    inurl:"axis-cgi/mjpg"


    TRUCCO VI

    Usare Google per conoscere le definizioni delle parole

    Google non finisce mai di stupirmi per il numero di funzionalità utili che offre.

    Per chi non lo sapesse, Google offre la funzione "Web Definitions" attivabile con i suffissi in query "what is" o "define", che permette di avere come primo risultato il link alle definizioni(e rispettivi siti da cui provengono) della parola cercata (ovviamente per ora funziona solo per l'inglese).

    Per la verità le web definitions non sempre "compaiono" nel motore di ricerca, usando per esempio la query "DEFINE GOOGLE". Nessun problema comunque basta modificare la nostra ricerca in "define: google"" e ci troveremo direttamente nella pagina delle definizioni senza effettuare altri tipi di ricerca sulle parole.

    L'utilità di questo tool è davvero incredibile, cioè è praticamente un vocabolario inglese monolingue molto completo e a portata di click.

    TRUCCO VII

    Controllare se un sito web ha subito un Googlejacking

    Genera ancora preoccupazione tra i webmasters un bug nel famoso motore di ricerca, Google, che consentirebbe l'hijacking di un sito web dall'indice di ricerca.

    Ecco come controllare se un sito web ha subito un Googlejacking o hiajcking su Google:
    Cercate su Google usando la stringa "allinurl:www.[SITO]", analizzate i risultati in cerca di una voce che non sia proveniente dal vostro dominio ma che abbia lo stesso titolo. Se la trovate controllatene la "copia cache" di Google per vedere se è uguale alla vostra pagina. Usate infine il tool HTTP Response Viewer per vedere i HTTP headers che vengono restituiti.

    Se il titolo è lo stesso, la cache è uguale, e ottenete come risposta un HTTP 302 o una riga di codice con un refresh tag, il sito ha subito un Googlejack.

    Come detto nell'articolo non si può far nulla per evitare il Googlejacking, se non scrivere direttamente al sito linker chiedendo la rimozione del redirect.
     
    .
  2. Dvd™A..A ¢
     
    .

    User deleted


    Google oltre ad essere un motore di ricerca per i siti web, offre anche tantissimi altri servizi,
    per esempio il webmail (GMail), la visualizzazione del mondo da satellite (GoogleEarth), sms gratis
    verso i telefoni cellulari statunitensi (Google Send To Phone) e tanti altri ancora...


    Eccovi qui sotto elencati, alcuni dei più importanti servizi offerti da Google:


    http://base.google.com/
    Google Base


    http://moon.google.com/
    Visualizza la Luna da satellite


    http://www.google.com/mars/
    Visualizza Marte da satellite


    http://earth.google.com/
    Visualizza la Terra da satellite


    http://local.google.com/
    Visualizzi le mappe stradali di tutto il mondo


    http://mail.google.com/ or http://gmail.com
    Servizio di WebMail


    http://www.google.com/analytics/
    Servizio di statistiche per il tuo sito da integrare nell'account di GMail


    http://groups.google.it/
    Crea e cerca i gruppi di Google


    http://news.google.it
    Servizio di News dal Mondo e dall'Italia powered by Google


    http://desktop.google.it/
    Nuovo Desktop powered by Google


    http://picasa.google.it/
    Tool per l'archiviazione di immagini


    http://labs.google.it/
    Tutti i progetti in via di svilippo powered by Google


    http://books.google.it/
    Ricerca libri in rete


    http://scholar.google.com/
    Motore di ricerca per gli studenti


    http://toolbar.google.com/
    La nuova toolbar di Google


    http://www.google.it/language_tools?hl=it
    Traduttore di parole, frasi, o intere pagine di siti


    http://www.google.com/apis/
    Google SOAP Search API


    http://video.google.com/
    Ricerca i video in rete


    http://www.google.com/linux
    Motore di ricerca per tutti i siti che trattano Linux


    http://answers.google.com
    Fai domande e rispondi alle domande altrui


    http://froogle.google.com/
    Fare shopping con Google


    http://google.com/talk/
    VoIP powered by Google


    http://www.google.com/intl/xx-hacker/
    Google Versione Hacker!


    http://www.googleearthhacks.com/
    Le foto più strane scattate con Google Earth

    http://toolbar.google.com/send/sms/index.php
    Google Send To Phone, per inviare sms gratis verso i telefoni cellulari statunitensi


    Google per facilitare la ricerca all'interno del database, usa dei codici speciali chiamati "Query" o
    "Chiavi Di Ricerca". ogni Query corrisponde ad un determinato criterio di ricerca, ad esempio
    se noi scrivessimo nel motore di ricerca "site:it" (senza apici), Google ricercherà nel web
    tutti i siti con il dominio ".it"!!!



    Cominciamo quindi ad esaminare alcune semplici Queery maggiormente utilizzate:

    Inserendo una frase delimitata dagli apici, la frase viene cercata tutta attaccata,

    Con le Query
    "allinurl" e "inurl"
    Google cerca tutti i siti con all'interno dell'url una determinata parola, ad esempio se
    scrivessimo "allinurl:admin.php" (senza apici), Google cerca tutti i siti con "admin.php" nel suo url;

    Con la Query
    "filetype"
    Google cerca tutti i siti con all'interno l'estensione indicata dopo quella Query, ad esempio
    se scrivessimo "filetype:pdf" (senza apici), Google cerca tutti i siti con all'interno dei file pdf;

    Con la Query
    "Index of /admin"
    Google cerca le pagine index delle cartelle admin di tutti i siti all'interno del suo database;

    Con la Query
    "Index of /root"
    Google cerca le cartelle root di tutti i siti all'interno del database;

    Con la Query
    "Index of /backup"
    Cerca le cartelle di backup non protette di tutti i siti all'interno del database;

    Con la Query
    "Index of /password"
    Google cerca le cartelle password di tutti i siti all'interno del database;

    Con la Query
    "Index of /" +passwd.txt
    Google cerca i file passwd.txt di tutti i siti all'interno del database;

    Con le Query
    "allintitle" e "intitle"
    Google cerca tutti i siti con all'interno dell'title una determinata parola, ad esempio se
    scrivessimo "alltitle:Welcome to IIS 4.0" (senza apici), Google cerca tutti i siti con
    "Welcome to IIS 4.0" nel suo title;

    Con la Query
    intitle:"Index of" pwd.db
    Google cerca tutti i siti dove sulla index si trova il link al file pwd.db;





    Ora passiamo ad altri tipi di Query molto più complesse e specifiche delle precedenti elencate:

    Con la Query
    intitle:index.of "parent directory"
    Google cerca tutti i siti con le directory non protette dai permessi di lettura admin;

    Con la Query
    filetype:htpasswd htpasswd
    Google cerca tutti i siti dove il file htpasswd (file contenente password di accesso a determinati file
    o cartelle in sistemi Linux) non è protetto;

    Con la Query
    intitle:index.of passwd passwd.bak
    Google cerca tutti i siti dove le password dei sistemi Linux sono sprotette, e quindi ad accesso libero;

    Con le Query
    intitle:"index of" intext:connect.inc
    o
    intitle:"index of" intext:globals.inc
    Google cerca tutti i siti dove le password e le impostazioni dei database SQL sono sprotetti;

    Con le Query
    filetype:dat "password.dat"
    o
    filetype:log inurl:"password.log"
    Google cerca tutti i siti con password sprotette di qualsivoglia genere, basta cambiare l'estensione del
    file da cercare e i risultati saranno differenti;

    Con la Query
    "There are no Administrators Accounts" inurl:admin.php -mysql_fetch_row
    Google cerca tutti i CMS PHP-Nuke sprovvisti di account administrator, e con la pagina di creazione god
    admin libera;

    Con la Query
    intitle:"EvoCam" inurl:"webcam.html"
    Google cerca tutte le videocamere EvoCam sprotette;

    Con la Query
    intitle:"Live View / - AXIS"
    Google cerca tutte le videocamere AXIS sprotette
     
    .
  3.  
    .
    Avatar

    Senior Member

    Group
    Mod Globale
    Posts
    17,437
    Location
    Da dove ti posso vedere

    Status
    Anonymous
    https://www.youtube.com/watch?v=gsv2g8BdRCo

    simpatico video con vari trick e easter eggs di google
     
    .
  4. Øliver
     
    .

    User deleted


    Questo Trojan Downloader si diffonde fingendosi una toolbar di Google, e si installa nella nostra macchina. Analizziamolo e procediamo alla sua rimozione.

    In Internet si sta diffondendo un nuovo trojan. Purtroppo, si tratta di un trojan davvero molto astuto, che si nasconde tra i file di alcuni programmi e del sistema stesso, usando nomi uguali o simili a quelli legittimi, e rendendo le operazioni di rilevazione e di rimozione piuttosto complicate.

    Come se non bastasse, essendo un Trojan Downloader, scarica numerosi file maligni da altri siti nocivi, infettando ulteriormente il computer. Inoltre, esso modifica numerose chiavi e valori del registro di sistema di Windows, assicurandosi l'avvio e il funzionamento.

    Analisi dei File
    Il file che genera l'infezione è:

    CTRFMON.exe

    Ed è il Downloader vero e proprio, che provvede a scaricare altro codice nocivo dalla rete.

    Il file si assicura l'avvio all'accensione del sistema, inserendo in questa posizione nel registro di sistema:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    il valore "crtfmon", il cui contenuto punta alla posizione del Downloader, che è solito essere C:\WINDOWS\CTRFMON.exe.
    Tuttavia, non è detto che il file risieda sempre e comunque nella posizione indicata, ma può variare.

    C:\Programmi\Google\googletoolbar1.dll

    Questa dll è particolarmente insidiosa, in quanto esiste anche un file legittimo con quel nome e posizione, è la toolbar di Google. Pertanto, diventa praticamente impossibile, a occhio nudo, riconoscere il file illegittimo da quello legittimo.

    La dll apre anche Internet Explorer, senza visualizzare nessuna finestra, e si inietta come BHO (Browser Helper Objects).
    Nella cartella della famigerata toolbar aggiunge anche altri file, come bipsetup.mcd e exsetup.mcd.

    Il trojan crea altri tre file, che svolgono la funzione di dialer. Essi sono:

    C:\Documents and Settings\%­NomeUtente%\kd678.exe
    C:\Programmi\kd678.exe
    C:\Documents and Settings\%­NomeUtente%\Impostazioni locali\Temp\temp77726.exe
    Dove %­NomeUtente% sta per il nome utente.

    Come già detto, il trojan modifica il registro di sistema di Windows per registrarsi come BHO.
     
    .
  5. Øliver
     
    .

    User deleted


    Possiedi un sito internet? Vorresti sfruttare le potenzialità del motore di ricerca più usato al mondo? Allora affidati a Google Custom Search, il servizio realizzato da Google per implementare un motore di ricerca avanzato all’interno del tuo sito.

    image

    Fino a ieri il servizio era disponibile in ben 40 lingue, ma quello della grande G non sono mai contenti, infatti, qualche ora fa, hanno annunciato che il servizio è adesso disponibile in altre 40 lingue per un totale di ben 80 lingue!!!

    L’integrazione del servizio nel proprio sito web è alquanto semplice e si concretizza in 3 semplici step:

    1 ) Introdurre il proprio indirizzo web

    2 ) Quindi ottenere il codice generato ed introdurlo nella pagine del proprio sito

    3 ) Personalizzare alcune categorie in modo da indicizzare meglio i risultati

    Esiste anche una versione Business, che prevede dei vantaggi per chi la sottoscrive, come per esempio la possibilità di poter modificare l’aspetto del box per la ricerca.

    Come sempre Google non finirà mai di stupirci…
     
    .
  6. Øliver
     
    .

    User deleted


    Visita le grandi metropoli grazie a Google Maps

    image

    La notizia è di qualche tempo fa, Google ha introdotto il cosiddetto sistema “Street View” nel programma Google Maps. Questo sistema permetterà di visitare le città non soltanto dall’alto, grazie alle immagini satellitari, ma anche come se fossimo dei pedoni per le strade.

    L’idea è davvero rivoluzionaria, anche se ci vorrà del tempo prima che tutte le città vengano coperte. Il sistema è partito con le immagini di San Francisco, Las Vegas, Denver, New York e Miami però presto la lista si allargherà a dismisura.

    In questi giorni, per esempio, se si è in Australia o nella capitale del Regno Unito, ci si può imbattere in un’utilitaria con sopra la scritta Google. Infatti è iniziata la mappatura stradale di questi territori.

    Memori delle proteste e delle cause legali in cui Google è stata chiamata in causa, gli sviluppatori della grande G hanno deciso che verranno coperte tutte le targhe ed i volti presenti nelle immagini scattate.


    Google Maps Mobile 2.0. Il Gps non serve più

    image

    Google Maps è uno degli strumenti di punta della grande G. La società di Mountain View ne ha realizzato anche una versione Mobile per i dispositivi mobili che è in circolazione già da diverso tempo. In questi giorni, però, è stata realizzata una nuova versione di tale software la cui peculiarità principale è un nuovo servizio chiamato “My Location”.

    Questo nuovo servizio permetterà agli utenti di avere una localizzazione del terminale mobile sulle mappe di Google. Fin qui nulla di particolare, molti sistemi Gps permettono di farlo, la verà innovazione sta proprio nel NON utilizzo del sistema Gps.

    Il sistema è molto semplice, quando l’utente accede al servizio, viene interrogato il database di Google Maps e da questo, grazie all’individuazione della cella telefonica da cui parte il segnale, viene stabilito la posizione dell’utente con un’approssimazione di qualche centinaio di metri.

    Molti si sono chiesti come fa Google a possedere i dati di tutte queste celle telefoniche? La spiegazione è molto semplice, Google Maps sfrutta quei cellulari che si connettono al servizio e sono dotati di Gps per recuperare i dati, i quali vengono memorizzati nel database e utilizzati da successive richiesta da parte di utenti senza Gps.

    Edited by Øliver - 30/11/2007, 15:26
     
    .
  7. Øliver
     
    .

    User deleted


    In a previous article we talked about "Google Hacking" and in that article there was a brief how-to find mp3's using google. My_Haz has taken this concept and completely worked out all the bugs and angles and has written a comprehensive "How To Find MP3's with Google". No more worrying about the RIAA busting you.. Lets use google to do the work.



    How To Find MP3's with Google This How-To will teach you how to use google to find mp3s. This How-To will be highly pragmatic and will focus on the hows and not the wherefores of the various search strings. Written by my_haz Note: Thanks to all the folks that have bookmarked this page and sent me emails. If you like this tutorial i have another one that you may be interested in if you ever woundered how to crack porn sites. That one is under the name on_a_role_again but its me my_haz. How to Crack Porn Sites

    ----------------------------------------------------------------------
    = Index
    ----------------------------------------------------------------------

    0) Key
    1) Directories
    2) Xitami Servers
    3) Directory Listing
    4) Andromeda Servers
    5) Zina Artists
    6) Apache mp3 Servers
    7) Individual Songs


    ----------------------------------------------------------------------
    = Section 0 - KEY
    ----------------------------------------------------------------------

    You this are just some definitions I will use below.

    [Directory String] can be any of the following :
    1) "index of"
    2) "last modified"
    3) "parent of"

    [file type] can be any of the following :
    1) "mp3"
    2) "shn"
    3) "wma"

    [mp3 name] can be any of the following :
    1) the name of the album in quotes
    2) the name of the artist in quotes
    3) be daring and leave it blank and have lots of links
    4) be creative!

    [limitors]
    1) -html -htm -php -asp -txt -pls

    (inurl:) is optional and may be omitted and in fact most be
    omitted if not using a search tool other than google.

    (intitle:) can be used in place of (inurl:) and has a similar effect
    again you must be useing google.

    (-filetype:txt) adding this to the end of your search string can
    filter some false positives.

    (-playlist) adding this to the end of your search string can
    filter some false positives.

    ----------------------------------------------------------------------
    = Section 1 - Directories
    ----------------------------------------------------------------------

    These are the most common way that mp3s are stored on the www, you
    should try these strings first.

    String Format :
    Type 1 : [Directory String] + (inurl:)[file type] + [mp3 name]
    Type 2 : [Directory String] + (intitle:)[file type] + [mp3 name]

    Type 3 : [Directory String] + [file type] + [mp3 name] + [limitors]

    Example Strings :
    - intitle:index.of + mp3 + "grandaddy" -html -htm -php -asp -txt -pls
    - "index of" + "mp3" + "radiohead" -html -htm -php
    - "index of" + mp3 + "grandaddy"
    - "index of" + inurl:mp3 + "beatles" -txt -pls
    - "index of" + intitle:mp3 + beatles
    - "last modified" + "shn" + "dylan"
    - "last modified" + inurl:shn + "bob dylan"
    - "parent of" + inurl:wma + "grandaddy"

    Suggestions :
    - Try (intitle:index.of + "mp3" + "band name" -htm -html -php -asp) first it
    is usually the most effective.

    Another Little Trick:
    - If you have been getting alot of results on google but the pages don't seem
    to be there try adding dates and the "apache" string to your search i.e.

    - intitle:index.of + mp3 + "grandaddy" -html -htm -php -asp apache feb-2005
    - intitle:index.of + mp3 + "grandaddy" -html -htm -php -asp apache 2005

    or if you just want a big list of mp3' doing a search like this everymonth
    - intitle:index.of + mp3 + -html -htm -php -asp apache mar

    ----------------------------------------------------------------------
    = Section 2 - Xitami Servers
    ----------------------------------------------------------------------

    String Format :
    Type 1 : "xitami web server" + (inurl:)[file type] + [mp3 name]
    Type 2 : "xitami web server" + (intitle:)[file type] + [mp3 name]

    Example Strings :
    - "xitami web server" + "mp3" + "radiohead"
    - "xitami web server" + intitle:shn + "beatles"
    - "xitami web server" + inurl:mp3 + "magnetic fields"

    ----------------------------------------------------------------------
    = Section 3 - Directory Listing
    ----------------------------------------------------------------------

    String Format :
    Type 1 : "directory listings" + (inurl:)[file type] + [mp3 name]
    Type 2 : "directory listings" + (intitle:)[file type] + [mp3 name]
    Type 3 : "directory listings of" + (inurl:)[file type] + [mp3 name]
    Type 4 : "directory listings of" + (intitle:)[file type] + [mp3 name]


    Example Strings
    - "directory listings" + "mp3" + "radiohead"
    - "directory listings" + intitle:shn + "beatles"
    - "directory listings" + inurl:mp3 + "magnetic fields"
    - "directory listings of" + "mp3" + "radiohead"
    - "directory listings of" + intitle:shn + "beatles"
    - "directory listings of" + inurl:mp3 + "magnetic fields"

    ----------------------------------------------------------------------
    = Section 4 - Andromeda Servers
    ----------------------------------------------------------------------

    String Format :
    Type 1 : "scott matthews" + andromeda + [mp3 name]
    Type 2 : "scott matthews" + andromeda + [file type] + [mp3 name]
    Type 3 : "powered by andromeda" + [mp3 name]
    Type 4 : "powered by andromeda" + [file type] + [mp3 name]
    Type 5 : inurl:andromeda.php + [mp3 name]
    Type 6 : inurl:anromeda.php + [file type] + [mp3 name]
    Type 7 : "scott matthews"
    Type 8 : "powered by andromeda"
    Type 9 : inurl:andromeda.php

    Examples :
    - "scott matthews" + andromeda + "radiohead"
    - "scott matthews" + andromeda + "mp3" + "fitter"
    - "powered by andromeda" + "gradaddy"
    - "powered by andromeda" + "mp3" + "just like women"
    - inurl:andromeda.php + "shn"
    - inurl:anromeda.php + "wma" + "dylan"
    - "scott matthews"
    - "powered by andromeda"
    - inurl:andromeda.php


    ----------------------------------------------------------------------
    = Section 5 - Zina Artists
    ----------------------------------------------------------------------

    String Format :
    Type 1 : "zina artists"

    Examples :
    - "zina artists"


    ----------------------------------------------------------------------
    = Section 6 - Apache mp3 Servers
    ----------------------------------------------------------------------

    String Format :
    Type 1 : "stream all" + apache + [mp3 name]
    Type 2 : "stream all" + apache
    Type 3 : "shuffle all" + apache + [mp3 name]
    Type 4 : "shuffle all" + apache

    Examples :
    - "stream all" + apache
    - "stream all" "shuffle all" mp3
    - "stream all" + apache + radiohead
    - "shuffle all" + beatles

    ----------------------------------------------------------------------
    = Section 7 - Individual Songs
    ----------------------------------------------------------------------

    Format : [mp3 name].mp3 -playlist -filetype:txt

    Examples :
    - "ok_computer_live.mp3" -playlist -filetype:txt
    - "*ok_computer*.mp3" -playlist -filetype:txt
    - kid*a.mp3 -playlist -filetype:txt




    GOOD LUCK!!




    email me at [email protected] with any comments.
    Originally posted at http://www.geocities.com/my_haz_runs/

    Google hacking at its finest..

    Using Google, and some finely crafted searches we can find a lot of interesting information.

    For Example we can find:
    Credit Card Numbers
    Passwords
    Software / MP3's
    ...... (and on and on and on)

    Presented below is just a sample of interesting searches that we can send to google to obtain info that some people might not want us having.. After you get a taste using some of these, try your own crafted searches to find info that you would be interested in.

    Try a few of these searches:

    intitle:"Index of" passwords modified
    allinurl:auth_user_file.txt
    "access denied for user" "using password"
    "A syntax error has occurred" filetype:ihtml
    allinurl: admin mdb
    "ORA-00921: unexpected end of SQL command"
    inurl:passlist.txt
    "Index of /backup"
    "Chatologica MetaSearch" "stack tracking:"

    Amex Numbers: 300000000000000..399999999999999
    MC Numbers: 5178000000000000..5178999999999999
    visa 4356000000000000..4356999999999999

    "parent directory " /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

    "parent directory " DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

    "parent directory "Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

    "parent directory " Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

    "parent directory " MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

    "parent directory " Name of Singer or album -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

    Notice that I am only changing the word after the parent directory, change it to what you want and you will get a lot of stuff.

    METHOD 2

    put this string in google search:

    ?intitle:index.of? mp3

    You only need add the name of the song/artist/singer.

    Example: ?intitle:index.of? mp3 jackson

    METHOD 3

    put this string in google search:

    inurl:microsoft filetype:iso

    You can change the string to watever you want, ex. microsoft to adobe, iso to zip etc…

    "# -FrontPage-" inurl:service.pwd
    Frontpage passwords.. very nice clean search results listing !!

    "AutoCreate=TRUE password=*"
    This searches the password for "Website Access Analyzer", a Japanese software that creates webstatistics. For those who can read Japanese, check out the author's site at: http://www.coara.or.jp/~passy/

    "http://*:*@www" domainname
    This is a query to get inline passwords from search engines (not just Google), you must type in the query followed with the the domain name without the .com or .net

    "http://*:*@www" bangbus or "http://*:*@www"bangbus

    Another way is by just typing
    "http://bob:bob@www"

    "sets mode: +k"
    This search reveals channel keys (passwords) on IRC as revealed from IRC chat logs.

    allinurl: admin mdb

    Not all of these pages are administrator's access databases containing usernames, passwords and other sensitive information, but many are!

    allinurl:auth_user_file.txt
    DCForum's password file. This file gives a list of (crackable) passwords, usernames and email addresses for DCForum and for DCShop (a shopping cart program(!!!). Some lists are bigger than others, all are fun, and all belong to googledorks. =)


    intitle:"Index of" config.php
    This search brings up sites with "config.php" files. To skip the technical discussion, this configuration file contains both a username and a password for an SQL database. Most sites with forums run a PHP message base. This file gives you the keys to that forum, including FULL ADMIN access to the database.

    eggdrop filetype:user user
    These are eggdrop config files. Avoiding a full-blown descussion about eggdrops and IRC bots, suffice it to say that this file contains usernames and passwords for IRC users.

    intitle:index.of.etc
    This search gets you access to the etc directory, where many many many types of password files can be found. This link is not as reliable, but crawling etc directories can be really fun!

    filetype:bak inurl:"htaccess|passwd|shadow|htusers"
    This will search for backup files (*.bak) created by some editors or even by the administrator himself (before activating a new version).
    Every attacker knows that changing the extenstion of a file on a webserver can have ugly consequences.

    Let's pretend you need a serial number for windows xp pro.

    In the google search bar type in just like this - "Windows XP Professional" 94FBR

    the key is the 94FBR code.. it was included with many MS Office registration codes so this will help you dramatically reduce the amount of 'fake' porn sites that trick you.

    or if you want to find the serial for winzip 8.1 - "Winzip 8.1" 94FBR <p><font size="3">Credits and More Info
    http://johnny.ihackstuff.com
     
    .
  8. Øliver
     
    .

    User deleted


    Inquietante scoperta dello staff tecnico addetto alla sicurezza del portale GOOGLE: ignoti pirati informatici sono riusciti ad installare decine di migliaia di Active Internet Content (una sorta di virus) nei servers di GOOGLE che, nel momento stesso in cui l'utente accede alla HOME PAGE, riescono a catturare e spedire verso servers anonimi la posta elettronica archiviata nella cartella "Posta in arrivo" dell'ignaro visitatore, forse per ricavarne indirizzi email per fini pubblicitari.

    Poiché i programmi pirata si annidano nei sistemi operativi dei servers, la loro rimozione comporterebbe settimane di laboriose installazioni e riconfigurazioni, durante le quali il portale resterebbe off-line per diverse ore al giorno, con ingenti perdite nelle sponsorizzazioni.

    Si sta quindi cercando di realizzare urgentemente una patch per riparare i sistemi operativi dei centinaia di servers coinvolti. Purtroppo le particolari caratteristiche dei subdoli programmi invasivi impediscono la loro rilevazione da parte dei più comuni antivirus e firewall,per cui al momento non esistono difese efficaci dal lato utente.

    Chi ha utilizzato GOOGLE negli ultimi 2 mesi, pur avendo rischiato di essere vittima dell' Active Internet Content non deve fare nulla: il virus si annida solo nei servers, e colpisce i singoli PC degli utenti solo nel corso del collegamento con il sito infetto.

    Maggiori informazioni:

    http://www.paperwebstore.com/virus.asp

    http://www.crt.net.au/etopics/activecontent.htm

    http://boston.internet.com/news/article.php/1466341
     
    .
  9. Øliver
     
    .

    User deleted


    Google potrebbe aver fotografato l’omicida

    E’ questo quello che pensa il detective Jeff Maher di Melbourne, che chiederà l’aiuto della GrandeG per risolvere un efferato omicidio.

    image

    Ricostruiamo la vicenda: una donna viene trovata impacchettata in delle buste nel giardino di una casa di Springvale. Subito scattano i sopralluoghi che, però, non danno nessun esito. Il detective, però, sà che in quei giorni tutta l’area è stata oggetto di fotografie a 360° da parte di Google per arricchire il servizio Google Street View. Ebbene, il detective pensa che tra quelle foto ci possa essere l’omicidica riconoscibile grazie al grosso “pacco” che si porta dietro.

    Questa vicenda può essere considerata una piccola rivincita per la società di Mountain View, infatti ricordiamo che in passato, Google Street View era stato oggetto di dure critiche da parte degli utenti, i quali accusavano il servizio di non rispettare la privacy dei cittadini, tanto che gli sviluppatori di Google avevano deciso di oscurare le targhe ed i visi presenti nelle immagini.

    Per maggiori informazioni su Google Street View potete rileggere questa notizia. clicca
     
    .
  10. Øliver
     
    .

    User deleted


    Knol, l’enciclopedia online di Google

    Si chiamerà Knol e tenterà di contrastare il monopolio di Wikipedia, la quale ha Ottobre ha fatto registrare il record di visitatori, infatti secondo le stime di ComStore ha toccato 56,1 milioni di visitatori, cifre che la collocano come 8° sito più visitato al mondo.

    Knol è l’abbreviazione di “Knowledge” cioè conoscenza, infatti punterà l’attenzione sulla conoscenza degli utenti su particolari argomenti. Il progetto è molto simile a Wikipedia, anche se presenterà delle differenze, le quali consentiranno al progetto di contrastare il più quotato antagonista, almeno questo secondo i piani degli sviluppatori.

    Gli articoli prensenti nell’enciclopedia saranno redatti dagli utenti, ma a differenza di Wikipedia, quest’ultimi non solo potranno firmare il proprio contributo, ma addirittura potranno inserire una foto che apparirà accanto all’articolo.

    La società di Mountain View prevede la collaborazione di circa 75 mila utenti attivi, che scriveranno gli articoli in 250 lingue diverse.
     
    .
  11. Øliver
     
    .

    User deleted


    Google vuole creare un database dei DNA

    Google ha acquisito una piccola quota della società di biotech co-fondata dalla moglie di uno degli ideatori di Google, Sergey Brin. Google avrebbe investito 3,9 milioni di dollari in una società impegnata nel campo delle biotecnologie, la 23andMe, dando all’azienda di Mountain View, California, una quota di minoranza. La 23andMe, il cui nome deriva dalle 23 coppie di cromosomi che definiscono il DNA di ogni individuo, si propone come scopo di dare al grande pubblico “l’accesso, l’esplorazione e una migliore conoscenza” del proprio profilo genetico, anche se la vera natura di questa azienda resta ancora un mistero.

    Indiscrezioni dicono che il progetto finale sia la realizzazione di un social network tramite il quale si possano trovare persone geneticamente affini. E’ proprio qui che entrerebbe in gioco il colosso di Mountain View. La logistica di tutta l’operazione rimane confusa ma sembra che il tutto si baserà sulla spedizione di campioni di saliva e che l’enorme database che si verrà a creare verra utilizzato inoltre per la ricerca scientifica.

    Non è la prima volta che Google si imbatte in progetti ambiziosi, ricordiamo che finanzia anche un progetto per costruire un chip neurale da impiantare nel cervello, nonchè il famoso “ascensore per lo spazio”.
     
    .
  12. Øliver
     
    .

    User deleted


    Appena scoperto questo secondo google in versione Dark che permette oltre che un rilassamento visivo anche un non indifferente risparmio d'energia se usato in massa

    L'ho trovate in 2 link di cui però solo il primo vero, il secondo è un Fake

    http://www.neroogle.it/

    image

    CITAZIONE
    Chi è Neroogle.it ?

    Neroogle.it è un motore di ricerca personalizzato di Google CSE (Custom Search Engine) su sfondo nero. Il 100% delle ricerche effettuate con questo motore ricerca, sono inviate all'ormai più famoso motore di ricerca Google.it. I risultati sono quindi al 100% uguali ai risultati che abbiamo usando Google. Nessun'altra informazione e/o dati sono mandati al di fuori di quelli che si usano normalmente per fare la ricerca.

    Neroogle.it - risparmio energia

    Perché il colore nero ? E stato dimostrato con diversi studi, che una pagina colore scuro del nostro monitor, consuma all' in circa 25% in meno di una pagina bianca. Questo perché i pixels neri risultano quasi spenti, e quindi il monitor consuma meno facendoci risparmiare. (link) Google, fa all'in circa 200 milioni di ricerche ogni giorno. Considerato che una ricerca dura circa 10 secondi, questo vuol dire 550.000 ore di ricerche ogni giorno. 15 wats (secondo gli studi) di risparmio su ogni monitor, si potrebbero risparmiare 3.000.000 KiloWatts/ora in giro di un anno. Sono veramente tanti. e noi cominciamo a risparmiare i nostri KWatt. (link)

    Neroogle.it . salva la vista

    Sappiamo che la luce bianca troppo intensa, stanca di più i nostri occhi. Sono tanti quelli che stanno per tante ore al giorno d'avanti al monitor. Con Neroogle.it avremo la vista più riposata a fine giornata.

    __________________________________________________________________

    Questa invece la versione non originalehttp://www.nerooogle.com/ (FAKE)

    image

    CITAZIONE
    Nerooogle.com vi invita ad usare una pagina di ricerca con fondo nero per ridurre lo stress visivo e risparmiare migliaia di watt mentre effettuate le vostre abituali ricerche. Il motore di ricerca è stato creato con Google Co-Op in una nuova veste nera. Tutte le ricerche di questo portale vi porteranno a visualizzare i risultati con fondo nero e testo grigio chiaro. Nerooogle non ha alcun legame con Google, è un'iniziativa italiana per il risparmio energetico.

     
    .
  13.  
    .
    Avatar

    Senior Member

    Group
    Mod Globale
    Posts
    17,437
    Location
    Da dove ti posso vedere

    Status
    Anonymous
    il fake mi piace di più però :lol:
     
    .
  14. Øliver
     
    .

    User deleted


    Per quanto riguarda Neroogle, anche a voi fa il redirect da neroogle a nerooogle? :*Hypno*:
     
    .
  15. =FoxHound=
     
    .

    User deleted


    scusate ma nel trucco 5 non ho capito cosa devo fare per vedere le webcam.. me lo spiegate pls?
     
    .
17 replies since 26/8/2007, 00:22   36557 views
  Share  
.