Google Hacking para Pentest
Descrição do livro
O Google é o mecanismo de busca mais popular já criado, e seus recursos de pesquisa são tão poderosos que às vezes encontram conteúdo que não deveria ser disponibilizado publicamente na web, o que inclui números de CPF, números de cartão de crédito, segredos comerciais e documentos sigilosos.
O livro Google Hacking para Pentest mostra como profissionais de segurança e administradores de sistemas manipulam o Google para encontrar essas informações confidenciais com o intuito de proteger suas empresas.
E você verá também como pessoas mal-intencionadas conseguem manipular o Google para criar superworms e como elas fazem o mashup do Google com o Facebook, o LinkedIn e outros recursos para se beneficiar do reconhecimento passivo.
Inclui conteúdo inteiramente atualizado e todos os novos hacks, como a criação de scripts no Google e o uso do Google hacking com outros mecanismos de busca e APIs. O famoso autor Johnny Long, fundador da Hackers for Charity, fornece as ferramentas necessárias para a condução definitiva de testes open source de reconhecimento e pentest.
Principais recursos
O Google hacking continua sendo uma fase crítica do reconhecimento em pentests e na Open Source Intelligence (OSINT)
Apresenta novos hacks interessantes como a busca de relatórios gerados por scanners de segurança e arquivos de backup, a procura de informações sigilosas em arquivos de configuração do WordPress e SSH, e todos os novos capítulos sobre os hacks de criação de scripts no Google que geram pesquisas melhores, assim como o uso do Google hacking com outros mecanismos de busca e APIs
Sumário
- Capítulo 1 ■ Fundamentos da busca do Google
- Introdução
- Explorando a interface baseada na web do Google
- Página de busca na web do Google
- Página de resultados do Google
- Google Groups
- Busca de imagens do Google
- Preferências no Google
- Language Tools
- Construindo consultas no Google
- As regras básicas da busca no Google
- Busca básica
- Usando operadores booleanos e caracteres especiais
- Redução da busca
- Trabalhando com URLs do Google
- Sintaxe do URL
- Caracteres especiais
- Juntando as peças
- Resumo
- Soluções para acesso imediato
- Capítulo 2 ■ Operadores avançados
- Introdução
- Sintaxe dos operadores
- Solucionando problemas em sua sintaxe
- Introdução aos operadores avançados do Google
- intitle e allintitle: fazem a busca dentro do título de uma página
- Allintext: localiza uma string dentro do texto da página
- Inurl e allinurl: encontram texto em um URL
- Site: reduz busca a sites específicos
- Filetype: busca arquivos de um tipo específico
- Link: busca links que conduzam a uma página
- Inanchor: localiza texto dentro do texto de um link
- Cache: exibe a versão da página existente no cache
- Numrange: busca um número
- Info: exibe resumo informativo do Google
- Related: exibe sites relacionados
- Stocks: busca informações de ações
- Define: exibe a definição de um termo
- Colisão de operadores e sintaxe de pesquisa ineficiente
- Resumo
- Soluções para acesso imediato
- Links de sites
- Capítulo 3 ■ Aspectos básicos do Google hacking
- Introdução
- Anonimato com caches
- Listagens de diretórios
- Localizando listagens de diretórios
- Encontrando diretórios específicos
- Encontrando arquivos específicos
- Versão do servidor
- Arriscando-se: técnicas de varredura
- Varredura de diretórios
- Substituições incrementais
- Inspeção de extensões
- Resumo
- Soluções para acesso imediato
- Anonimato com caches
- Localizando listagens de diretórios
- Localizando diretórios específicos em uma listagem
- Localizando arquivos específicos em uma listagem de diretórios
- Detectando a versão do servidor com listagens de diretório
- Varredura de diretórios
- Substituição incremental
- Inspeção de extensões
- Capítulo 4 ■ Análise de documentos e sondagem de bancos de dados
- Introdução
- Arquivos de configuração
- Localizando arquivos
- Arquivos de log
- Documentos de escritório
- Sondagem de bancos de dados
- Portais de login
- Arquivos de suporte
- Mensagens de erro
- Dump de banco de dados
- Arquivos reais de bancos de dados
- Griding automatizado
- Resumo
- Soluções para acesso imediato
- Arquivos de configuração
- Arquivos de log
- Documentos de escritório
- Sondagem de bancos de dados
- Links de sites
- Perguntas frequentes
- Capítulo 5 ■ Papel do Google em uma estrutura de coleta de informações
- Introdução
- Princípios de automação de buscas
- Termo original da pesquisa
- Expandindo os termos da pesquisa
- Endereços de email
- Verificando um endereço de email
- Números de telefone
- Pessoas
- Obtendo muitos resultados
- Mais combinações
- Usando operadores “especiais”
- Obtendo os dados na fonte
- Fazendo o scraping por conta própria: solicitando e recebendo respostas
- Fazendo o scraping por conta própria: trocando em miúdos
- Usando outros mecanismos de busca
- Analisando os dados
- Analisando endereços de email
- Domínios e subdomínios
- Números de telefone
- Pós-processamento
- Classificando resultados por relevância
- Além dos fragmentos
- Apresentando resultados
- Coletando termos de pesquisa
- Espionando por conta própria
- Como detectar um proxy transparente
- Referências
- Resumo
- Capítulo 6 ■ Localizando exploits e encontrando alvos
- Introdução
- Localizando códigos de exploração
- Localizando sites públicos de exploits
- Localizando exploits via strings de código comuns
- Localizando alvos vulneráveis
- Localizando alvos via divulgação de vulnerabilidades
- Localizando alvos via código-fonte
- Resumo
- Capítulo 7 ■ Dez buscas de segurança simples que funcionam
- Introdução
- Site
- Intitle:index Of
- Error | warning
- Login | logon
- Username | userid | employee Id | “your username is”
- Password | passcode | “your password is”
- Admin | administrator
- –ext:html –ext:htm –ext:shtml –ext:asp –ext:php
- inurl:temp | inurl:tmp | inurl:backup | inurl Bak
- Intranet | help desk
- Resumo
- Capítulo 8 ■ Rastreando servidores web, portais de login e hardware de rede
- Introdução
- Localizando servidores e detectando seu perfil
- Listagens de diretórios
- Mensagens de erro do software de servidor web
- Mensagens de erro de softwares de aplicativos
- Páginas-padrão
- Documentação-padrão
- Localizando portais de login
- Usando e localizando vários utilitários web
- Mirando dispositivos de rede habilitados para a web
- Localizando relatórios de rede
- Localizando hardware de rede
- Resumo
- Capítulo 9 ■ Nomes de usuário, senhas e material secreto
- Introdução
- Procurando nomes de usuário
- Procurando senhas
- Procurando números de cartão de crédito, números de CPF e muito mais
- Números de CPF
- Dados pessoais financeiros
- Procurando outras informações interessantes
- Resumo
- Capítulo 10 ■ Hacking em serviços do Google
- Calendário
- Emitindo alertas
- Google Co-op
- Mecanismo de busca personalizado do google
- Capítulo 11 ■ Showcase de Google hacking
- Introdução
- Coisa de geek
- Utilitários
- Dispositivos de rede abertos
- Aplicativos abertos
- Câmeras
- Equipamento telefônico
- Energia
- Informações sigilosas
- Resumo
- Capítulo 12 ■ Protegendo-se contra hackers do Google
- Introdução
- Uma política de segurança boa e sólida
- Proteção de servidores web
- Listagens de diretórios e arquivos de índice ausentes
- Robots txt: impedindo o armazenamento em cache
- NOARCHIVE: o “eliminador” de cache
- NOSNIPPET: livrando-se de fragmentos
- Mecanismos de proteção por senha
- Configurações e programas de software padrão
- Hacking em seu próprio site
- Use o operador site em você mesmo
- Wikto
- Advanced Dork
- Obtendo ajuda do Google
- Resumo
- Soluções para acesso imediato
- Uma política de segurança boa e sólida
- Proteção de servidores web
- Hacking em seu próprio site
- Obtendo ajuda do Google
- Links de sites
Sobre os autores
Johnny Long, hacker profissional, pesquisador da área de segurança, fundador da Hackers for Charity.… Ver perfil completo ▶
Bill Gardner, OSCP, i-Net+, Security+, professor-assistente na Marshall University… Ver perfil completo ▶
Justin Brown, analista de segurança da informação.… Ver perfil completo ▶
Livros relacionados
Recursos
Opinião dos leitores
Cleverson D
Livro muito bom. Assunto muito bem explicado. Essencial para quem quer aprender sobre o assunto.
Peterson F M
Muito bom o livro, comecei a leitura dele, e pelo que li me agradou bastante.
Taffarel F
Ótimo livro. Ensina como um invasor, a encontrar informações de um determinado alvo, usando técnicas de busca avançada do google e por fim soluções para proteger seu site desses tipos de busca.
Ayr M G
Excelente livro para consulta e gradativa memorização de algoritmos simplificados nas buscas com critério especificado. Parabéns!






