Google hacking

Come utilizzare il motore di ricerca più famoso del mondo per carpire informazioni utili sulle vulnerabilità dei siti web.



[ZEUS News - www.zeusnews.it - 28-01-2005]

google hacking

Il worm Santy è stato solo l'inizio. L'utilizzo di Google da parte di codici virali e hacker alla caccia di vulnerabilità si diffonderà sempre di più. Che il Google Hacking sia in crescita lo si può affermare dando un'occhiata alla grande mole di materiale presente su Internet, utile per capire come far diventare il motore di ricerca uno strumento potente in mano a cracker o esperti di sicurezza.

Un sito di riferimento in questo senso è http://johnny.ihackstuff.com/ che raccoglie un vero e proprio Google Hacking Database, sorta di Bibbia che presenta esempi concreti di utilizzo di Google come strumento utile per un black hat. Su Amazon è addirittura possibile acquistare il libro scritto da Johnny Long (autore del sito citato) e intitolato Google Hacking for Penetration Testers.

Per poter padroneggiare le tecniche di Google hacking è necessario conoscere l'utilizzo di funzioni di ricerca avanzate. Non tutti sanno che Google può infatti utilizzare degli operatori all'interno del campo di ricerca in grado di produrre risultati molto interessanti per un cracker alla ricerca di informazioni e vulnerabilità. Ecco in sintesi gli operatori di ricerca utilizzati per estrarre preziose informazioni dalle pagine web indicizzate da Google:

  • site: trova il termine ricercato soltanto nel sito specificato (es. site:www.zeusnews.it matteo campofiorito)
  • filetype: trova soltanto documenti con l'estensione indicata (es. filetype:pdf)
  • link: trova tutti i siti che hanno un link al termine ricercato (es. link:www.zeusnews.it)
  • cache: visualizza la copia cache archiviata da Google della pagina ricercata (es. cache:www.zeusnews.it)
  • intitle: cerca tutte le pagine web che contengano nel titolo il termine ricercato (es.intitle:zeusnews)
  • inurl: cerca all'interno dell'URL di una pagina (es. inurl:zeusnews)

Gli operatori presentati possono inoltre essere combinati e dare luogo a ricerche avanzate in grado di far scoprire dati e informazioni utili su un sito web. Se si è alla ricerca ad esempio della pagina di login amministrativo di un qualsiasi sito basterà utilizzare lo stesso operatore inurl: in un modo simile a: inurl:admin inurl:login. Oppure combinando due operatori distinti: inurl:admin filetype:php si avrà come risultato la pagina di login amministrativo di una piattaforma di gestione contenuti in php.

Gli esempi presentati sono molto semplici ma esistono tecniche molto più raffinate di Google hacking. A chi volesse approfondire l'argomento consiglio la lettura di The Google Hacker Guide, una guida completa scaricabile dalla sezione download del sito di Johnny Long previa registrazione gratuita.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (3)

Gianni
Sabotaggio Leggi tutto
16-4-2005 12:05

skorpion
cambiera keywords ora che le ricerche avanzate le faranno anche i bambini come ha gia fatto in passato. (es filetype)
29-1-2005 10:47

Paolo
Google non aspetta secoli per chiudere lel porte ! Leggi tutto
29-1-2005 10:04

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di questi dispositivi degni di un film di fantascienza ma già esistenti vorresti avere?
Erascan: un cancellino per lavagne bianche in grado di effettuare una scansione con OCR di tutto ciò che cancella.
Tamaggo Ibi: una videocamera con lente circolare in grado di scattare foto a 360 gradi.
No More Woof: legge le onde cerebrali dei cani e traduce i pensieri in linguaggio umano.
Il drone per le consegne Amazon Prime Air: consegnerà i pacchi volando, rendendo obsoleti i corrieri.
WAT: la lampada alimentata ad acqua.
Transparent TV: grazie alla tecnologia TOLED (LED Organici Trasparenti) è dotato di uno schermo praticamente invisibile.
Electrolux Wirio, la cucina trasportabile composta da quattro diversi elementi, per cucinare e tenere in caldo i cibi.
Touch Hear, per toccare con un dito una parola stampata e ascoltare la pronuncia e il significato.
Immersed Senses, una maschera per sub che estrae ossigeno dall'acqua ed è dotata di schermo per mostrare informazioni utili.
La maniglia che si sterilizza da sola grazie a una lampada integrata a raggi ultravioletti.
Heart Rate Monitor Earphone, gli auricolari che rilevano il battito cardiaco e il consumo di ossigeno.
Voyce, il collare per cani che misura il battito cardiaco e il ritrmo respiratorio, conta le calorie e indica se l'animale non fa abbastanza esercizio.
Makerbot Z18, una stampante 3D che funge da replicatore per oggetti voluminosi.

Mostra i risultati (1906 voti)
Maggio 2026
Gmail, lo spazio gratuito si riduce a 5 Gbyte
Crisi della RAM, in vendita DDR 5 false con i chip in fibra di vetro
Windows 11 accelera davvero
Password in chiaro nella memoria di Edge
Google Chrome scarica un modello AI da 4 GB senza avvisare gli utenti
Windows 11, il CEO Nadella ammette gli errori
Disastro PocketOS: l'agente IA cancella database e backup in pochi secondi senza supervisione
Aprile 2026
Telemarketing, arrivano i numeri brevi: identificheranno i servizi legittimi
Windows 11 cambia rotta: Microsoft ricostruisce il sistema attorno alle richieste degli utenti
Firefox 150, scovate 271 vulnerabilità con l'IA
IPv6 supera IPv4 per un giorno
Verifica dell'età, l'app UE si buca in meno di due minuti
Alexa+ debutta in Italia: conversa, agisce e si integra nella smart home
Verbatim e I-O Data puntano sul Blu-ray: rinasce un mercato dato per morto
La Francia abbandona Windows
Tutti gli Arretrati
Accadde oggi - 18 maggio


web metrics