Google Hacking para Pentest

Google Hacking para Pentest Somente ebook
× Google Hacking para Pentest

Google Hacking para Pentest

Compartilhar

Autores: Johnny Long
Bill Gardner
Justin Brown

ISBN impresso: 978-85-7522-507-3
ISBN ebook: 978-85-7522-786-2
Ano: 2016
Páginas: 264
Preço: R$ 79,00

8 opiniões | Opine sobre este livro

Descrição do livro

O Google é o mecanismo de busca mais popular já criado, e seus recursos de pesquisa são tão poderosos que às vezes encontram conteúdo que não deveria ser disponibilizado publicamente na web, o que inclui números de CPF, números de cartão de crédito, segredos comerciais e documentos sigilosos.

O livro Google Hacking para Pentest mostra como profissionais de segurança e administradores de sistemas manipulam o Google para encontrar essas informações confidenciais com o intuito de proteger suas empresas.

E você verá também como pessoas mal-intencionadas conseguem manipular o Google para criar superworms e como elas fazem o mashup do Google com o Facebook, o LinkedIn e outros recursos para se beneficiar do reconhecimento passivo.

Inclui conteúdo inteiramente atualizado e todos os novos hacks, como a criação de scripts no Google e o uso do Google hacking com outros mecanismos de busca e APIs. O famoso autor Johnny Long, fundador da Hackers for Charity, fornece as ferramentas necessárias para a condução definitiva de testes open source de reconhecimento e pentest.

Principais recursos

  • O Google hacking continua sendo uma fase crítica do reconhecimento em pentests e na Open Source Intelligence (OSINT)

  • Apresenta novos hacks interessantes como a busca de relatórios gerados por scanners de segurança e arquivos de backup, a procura de informações sigilosas em arquivos de configuração do WordPress e SSH, e todos os novos capítulos sobre os hacks de criação de scripts no Google que geram pesquisas melhores, assim como o uso do Google hacking com outros mecanismos de busca e APIs

Ver menos ▲

Sumário

  • Capítulo 1 ■ Fundamentos da busca do Google
  • Introdução
  • Explorando a interface baseada na web do Google
    • Página de busca na web do Google
    • Página de resultados do Google
    • Google Groups
    • Busca de imagens do Google
    • Preferências no Google
    • Language Tools
    • Construindo consultas no Google
    • As regras básicas da busca no Google
    • Busca básica
    • Usando operadores booleanos e caracteres especiais
    • Redução da busca
    • Trabalhando com URLs do Google
    • Sintaxe do URL
    • Caracteres especiais
    • Juntando as peças
  • Resumo
  • Soluções para acesso imediato
  • Capítulo 2 ■ Operadores avançados
  • Introdução
  • Sintaxe dos operadores
  • Solucionando problemas em sua sintaxe
  • Introdução aos operadores avançados do Google
  • intitle e allintitle: fazem a busca dentro do título de uma página
  • Allintext: localiza uma string dentro do texto da página
  • Inurl e allinurl: encontram texto em um URL
  • Site: reduz busca a sites específicos
  • Filetype: busca arquivos de um tipo específico
  • Link: busca links que conduzam a uma página
  • Inanchor: localiza texto dentro do texto de um link
  • Cache: exibe a versão da página existente no cache
  • Numrange: busca um número
  • Info: exibe resumo informativo do Google
  • Related: exibe sites relacionados
  • Stocks: busca informações de ações
  • Define: exibe a definição de um termo
  • Colisão de operadores e sintaxe de pesquisa ineficiente
  • Resumo
  • Soluções para acesso imediato
  • Links de sites
  • Capítulo 3 ■ Aspectos básicos do Google hacking
  • Introdução
  • Anonimato com caches
  • Listagens de diretórios
  • Localizando listagens de diretórios
  • Encontrando diretórios específicos
  • Encontrando arquivos específicos
  • Versão do servidor
  • Arriscando-se: técnicas de varredura
    • Varredura de diretórios
    • Substituições incrementais
    • Inspeção de extensões
  • Resumo
  • Soluções para acesso imediato
    • Anonimato com caches
    • Localizando listagens de diretórios
    • Localizando diretórios específicos em uma listagem
    • Localizando arquivos específicos em uma listagem de diretórios
    • Detectando a versão do servidor com listagens de diretório
    • Varredura de diretórios
    • Substituição incremental
    • Inspeção de extensões
  • Capítulo 4 ■ Análise de documentos e sondagem de bancos de dados
  • Introdução
  • Arquivos de configuração
  • Localizando arquivos
  • Arquivos de log
  • Documentos de escritório
  • Sondagem de bancos de dados
  • Portais de login
  • Arquivos de suporte
  • Mensagens de erro
  • Dump de banco de dados
  • Arquivos reais de bancos de dados
  • Griding automatizado
  • Resumo
  • Soluções para acesso imediato
    • Arquivos de configuração
    • Arquivos de log
    • Documentos de escritório
    • Sondagem de bancos de dados
    • Links de sites
    • Perguntas frequentes
  • Capítulo 5 ■ Papel do Google em uma estrutura de coleta de informações
  • Introdução
  • Princípios de automação de buscas
  • Termo original da pesquisa
  • Expandindo os termos da pesquisa
    • Endereços de email
    • Verificando um endereço de email
    • Números de telefone
    • Pessoas
    • Obtendo muitos resultados
    • Mais combinações
  • Usando operadores “especiais”
  • Obtendo os dados na fonte
  • Fazendo o scraping por conta própria: solicitando e recebendo respostas
  • Fazendo o scraping por conta própria: trocando em miúdos
  • Usando outros mecanismos de busca
  • Analisando os dados
    • Analisando endereços de email
  • Domínios e subdomínios
  • Números de telefone
  • Pós-processamento
    • Classificando resultados por relevância
    • Além dos fragmentos
    • Apresentando resultados
  • Coletando termos de pesquisa
    • Espionando por conta própria
    • Como detectar um proxy transparente
    • Referências
  • Resumo
  • Capítulo 6 ■ Localizando exploits e encontrando alvos
  • Introdução
  • Localizando códigos de exploração
    • Localizando sites públicos de exploits
  • Localizando exploits via strings de código comuns
  • Localizando alvos vulneráveis
    • Localizando alvos via divulgação de vulnerabilidades
  • Localizando alvos via código-fonte
  • Resumo
  • Capítulo 7 ■ Dez buscas de segurança simples que funcionam
  • Introdução
  • Site
  • Intitle:index Of
  • Error | warning
  • Login | logon
  • Username | userid | employee Id | “your username is”
  • Password | passcode | “your password is”
  • Admin | administrator
  • –ext:html –ext:htm –ext:shtml –ext:asp –ext:php
  • inurl:temp | inurl:tmp | inurl:backup | inurl Bak
  • Intranet | help desk
  • Resumo
  • Capítulo 8 ■ Rastreando servidores web, portais de login e hardware de rede
  • Introdução
  • Localizando servidores e detectando seu perfil
    • Listagens de diretórios
    • Mensagens de erro do software de servidor web
    • Mensagens de erro de softwares de aplicativos
    • Páginas-padrão
    • Documentação-padrão
  • Localizando portais de login
  • Usando e localizando vários utilitários web
  • Mirando dispositivos de rede habilitados para a web
  • Localizando relatórios de rede
  • Localizando hardware de rede
  • Resumo
  • Capítulo 9 ■ Nomes de usuário, senhas e material secreto
  • Introdução
  • Procurando nomes de usuário
  • Procurando senhas
  • Procurando números de cartão de crédito, números de CPF e muito mais
  • Números de CPF
  • Dados pessoais financeiros
  • Procurando outras informações interessantes
  • Resumo
  • Capítulo 10 ■ Hacking em serviços do Google
  • Calendário
  • Emitindo alertas
  • Google Co-op
  • Mecanismo de busca personalizado do google
  • Capítulo 11 ■ Showcase de Google hacking
  • Introdução
  • Coisa de geek
    • Utilitários
  • Dispositivos de rede abertos
  • Aplicativos abertos
  • Câmeras
  • Equipamento telefônico
  • Energia
  • Informações sigilosas
  • Resumo
  • Capítulo 12 ■ Protegendo-se contra hackers do Google
  • Introdução
  • Uma política de segurança boa e sólida
  • Proteção de servidores web
    • Listagens de diretórios e arquivos de índice ausentes
    • Robots txt: impedindo o armazenamento em cache
    • NOARCHIVE: o “eliminador” de cache
    • NOSNIPPET: livrando-se de fragmentos
    • Mecanismos de proteção por senha
  • Configurações e programas de software padrão
  • Hacking em seu próprio site
    • Use o operador site em você mesmo
  • Wikto
  • Advanced Dork
  • Obtendo ajuda do Google
  • Resumo
  • Soluções para acesso imediato
    • Uma política de segurança boa e sólida
    • Proteção de servidores web
    • Hacking em seu próprio site
    • Obtendo ajuda do Google
  • Links de sites
Ver sumário completo ▼

Sobre os autores

Johnny Long

Johnny Long, hacker profissional, pesquisador da área de segurança, fundador da Hackers for Charity.… Ver perfil completo ▶

Bill Gardner

Bill Gardner, OSCP, i-Net+, Security+, professor-assistente na Marshall University… Ver perfil completo ▶

Justin Brown

Justin Brown, analista de segurança da informação.… Ver perfil completo ▶

Opinião dos leitores

Cleverson D

Livro muito bom. Assunto muito bem explicado. Essencial para quem quer aprender sobre o assunto.

Peterson F M

Muito bom o livro, comecei a leitura dele, e pelo que li me agradou bastante.

Taffarel F

Ótimo livro. Ensina como um invasor, a encontrar informações de um determinado alvo, usando técnicas de busca avançada do google e por fim soluções para proteger seu site desses tipos de busca.

Ayr M G

Excelente livro para consulta e gradativa memorização de algoritmos simplificados nas buscas com critério especificado. Parabéns!

Ver todas ▼