PRISON FREAK


Todos los horarios son UTC + 1 hora [ DST ]



Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado





Nuevo tema Responder al tema  [ 14 mensajes ] 
Autor Mensaje
 Asunto: Encuentra con google passwords,mp3,videos :shock:
 
Ex-Limpialefas
Ex-Limpialefas
Avatar de Usuario

Registrado: Martes 17 Abril 2007, 19:43:56
Mensajes: 9367
Ubicación: DLC's, DRM's, hype, bugs y DX11
NotaPublicado: Lunes 17 Diciembre 2007, 12:57:19 

Un hacker wannabe listo como un roboc en otro foro escribió:
Acabo de encontrar este truco y os lo voy a explicar a ver si se me entiende. Lo que vamos a buscar son los llamados "directorios abiertos" Hay que poner en el google lo siguiente:

intitle:index.of + mp3 + "jeff mills" -html -htm -php -txt -pl

(si ponemos un + al lado del tipo de archivo es para incluirlo en la busqueda,con un- lo excluimos)

mp3, lo podeis cambiar por jpg para buscar imágenes
jeff mills, lo podeis cambiar por el nombre de la guarra de la que queréis encontrar fotos, si poneis DSC, os sadrán fotos hechas con cámara digital, se suelen llamar así.


Lo que hace esta herramienta es encontrar archivos que esten indexados en las propias paginas web.

ejemplos:

http://www.google.es/search?hl=es&q=int ... ogle&meta=

http://www.google.es/search?hl=es&safe= ... +-pl&meta=

aqui la coleccion completa de revistas playboy:

Citar:
http://erichollen.com/blackbeard/The%20 ... 20Playboy/

Los RAR con toda la coleccion de PLAYBOY desde los años 50 hasta los 90.


Citar:
Originalmente Escrito por DarkGuardian
jder alucinante
poniendo esto... intitle:index.of + mp3 + "andermay"

http://photon05.pd.infn.it:5210/Mont...20principales/

y yendo hacia atás en el directoria mirad!!!

http://photon05.pd.infn.it:5210/Mont...z/soft/musica/

la hostia!!la discografia de mago!!
__________________



Video explicativo:




Y aqui viene ya el desbarre total para intentar pillar via google contraseñas de foros,passwords de administrador y tarjetas visa:

Citar:
Podemos encontrar

Numeros de tarjetas de credito:
Contrase�as
Programas / MP3�s
ETC�Luego de ver estos ejemplos intenten crear sus propias busquedas para
obtener especificamente lo que buscan.

Pruben estas busquedas:

intitle:�Index of� passwords modified
allinurl:auth_user_file.txt
�access denied for user� �using password�
�A syntax error has occurred� filetype:ihtml
allinurl: admin mdb
�ORA-00921: unexpected end of SQL command�
inurlasslist.txt
�Index of /backup�
�Chatologica MetaSearch� �stack tracking:�

Se imaginaran q son estos Grin:

Amex Numbers: 300000000000000..399999999999999
MC Numbers: 5178000000000000..5178999999999999
visa 4356000000000000..4356999999999999

Directorios y contrase�as al descubierto:

�parent directory �
/appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

�parent directory �
DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

�parent directory �Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

�parent directory �
Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

�parent directory � MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

�parent directory � Name of Singer or
album -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

En estas busquedas solo estoy cambiando el nombre luego de �parent directory
� ,cambienlo por lo que quieran y obtendran distintos resultados.

Intenten con estas busquedas:

?intitle:index.of? mp3

Solo hay q poner le nombre del cantante o cancion

Ejemplo: ?intitle:index.of? mp3 Metallica

inurl:microsoft filetype:iso

Pueden cambiar la busqueda a lo que quieran, ejemplo: Microsoft a Linux ,
iso a rar �.

�# -FrontPage-� inurl:service.pwd
Contrase�as de Frontpage Cheesy

�AutoCreate=TRUE password=*�
Contrase�as de �Website Access Analyzer�, un programa japones q crea
stadisticas web.

�http://*:*@www� dominio

Contrase�as, solo substituye �dominio� por el dominio q busques sin el .com
.net o lo q sea.

Ejemplo:
�http://*:*@www� micronosoft or �http://*:*@www�micronosoft

Otro modo es escribiendo:
�http://bob:bob@www/�;

�sets mode: +k�
Esta busqueda muestra contrase�as de los canales de IRC en los logs.

allinurl: admin mdb
Bases de datos Grin

allinurl:auth_user_file.txt
Archivo de contrase�as de DCForum�s y DCShop(carrito de compras). Este
archivo contiene muchas contrase�as crackeables, nombres de usuarios y
emails.

intitle:�Index of� config.php
Estos archivos nomarlmente contienen el usuarios,dir y contrase�a de las
bases de datos.Tendras administracion total de la DB.

eggdrop filetype:user user
Nombres de usuario y contrase�as en canales de IRC.

intitle:index.of.etc
Esta busqueda te mostrara la pagina principal de la carpeta etc/ donde se
pueden encontrar muchos archivos importantes y contrase�as, no siempre se
encontraran contrase�as pero puedes encontrar muchas cosas interesantes aca.

filetype:bak inurl:�htaccess|passwd|shadow|htusers�
Esto mostrara muchos archivos de backups(respaldos) creados por programas o
por el administrador.

Si necesitas buscar algun numero serial para algun programa,digamos windows
XP profesional.

�Windows XP Professional� 94FBR

El 94FBR es devido a q este pedaso de codigo se encuentra en muchos de los
CD-keys de windows, asi q esto disminuira la cantidad de paginas pornos q
intentan enga�arte.

�Para qu� tomarse la molestia de arremeter contra un sitio web en busca de
vulnerabilidades que hayan pasado inadvertidas cuando se puede entrar con
toda comodidad por la puerta delantera?

Estas intrusiones se pueden realizar gracias a que existen bases de datos
con conexi�n a Internet. Como las herramientas de gesti�n de bases de datos
utilizan plantillas (templates) estandarizadas para presentar los datos en
la Red, al ingresar ciertas frases espec�ficas el usuario muchas veces puede
acceder directamente a las p�ginas que utilizan esas plantillas. Por
ejemplo, al ingresar la frase �Select a database to view� (seleccionar una
base de datos para ver) -una fase habitual en la interfaz de base de datos
FileMaker Pro- en el Google, se obtuvieron alrededor de 200 links, de los
cuales casi todos conduc�an a bases de datos creadas con FileMaker a las que
se puede acceder online.

Por ejemplo si usas lo siguiente:
1 - http://www.google.com/
2 - Buscar
�Index of /admin� + passwd
o
�Index of /wwwboard� + passwd
o
�Index of /backup� + mdb
Veras grandes resultados.!

Si escribes lo que aparece abajo en el buscador de google podras acceder a
base de datos, contrase�as, webs con bugs, hasta a numeros de tarjeta de
credito. Practica un poco y prueba los distintos comandos, luego crea tus
propias lineas para buscar. Un buen sitio de informaci�n de como hackear con
google es http://johnny.ihackstuff.com/ est� en ingl�s, pero no llegar�s a
nada si no visitas p�ginas como esta

filetype:htpasswd htpasswd
intitle:�Index of� �.htpasswd� -intitle:�dist� -apache -htpasswd.c
index.of.private (algo privado)
intitle:index.of master.passwd
inurlasslist.txt (para encontrar listas de passwords)
intitle:�Index of..etc� passwd
intitle:admin intitle:login
�Incorrect syntax near� (SQL script error)
intitle:�the page cannot be found� inetmgr (debilidad en IIS4)
intitle:index.of ws_ftp.ini
�Supplied arguments is not a valid PostgreSQL result� (possible debilidad
SQL)
_vti_pvt password intitle:index.of (Frontpage)
inurl:backup intitle:index.of inurl:admin
�Index of /backup�
index.of.password
index.of.winnt

inurl:�auth_user_file.txt�
�Index of /admin�
�Index of /password�
�Index of /mail�
�Index of /� +passwd
Index of /� +.htaccess
Index of ftp +.mdb allinurl:/cgi-bin/ +mailto
allintitle: �index of/admin�
allintitle: �index of/root�
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
administrator.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
inurlasswd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:�auth_user_file.txt�
inurl:�wwwroot/*.�
allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history
intitle:�Index of� .sh_history
intitle:�Index of� .bash_history
intitle:�Index of� passwd
intitle:�Index of� people.1st
intitle:�Index of� pwd.db
intitle:�Index of� etc/shadow
intitle:�Index of� spwd
intitle:�Index of� master.passwd
intitle:�Index of� htpasswd
intitle:�Index of� members OR accounts
intitle:�Index of� user_carts OR user _cart

_vti_inf.html
service.pwd
users.pwd
authors.pwd
administrators.pwd
test-cgi
wwwboard.pl
www-sql
pwd.dat
ws_ftp.log

http://usuarios.lycos.es/unsafebytes...rcongoogle.htm

Revelar datos con Google no parece nada complicado, especialmente para todos
los sistemas mal configurados� una b�squeda espec�fica permite mostrar
directorios poniendo en un �ndice y accediendo, la contrase�a, los archivos,
los caminos, etc, etc�

Las Puntas de la b�squeda

las entradas de la b�squeda com�nes debajo de le dar� una idea� por
ejemplo si usted quiere buscar el un �ndice de �root�

En la caja de la b�squeda puesta exactamente en como usted v�alo debajo
source jhonyyhackstuff.com
Ejemplo 1:

allintitle: �index of/root�

Resultad:

http://www.google.com/search?hl=en&i...3A+%22index+of
%2Froot%22&btnG=Google+Search

lo que revela es 2,510 p�ginas que usted puede ver y posiblemente se
encuentre su testamento�

Ejemplo 2:

inurl:�auth_user_file.txt�

http://www.google.com/search?num=100...=inurl%3A%22au
th_user_file.txt%22&btnG=Google+Search

Este da un resultado de 414 posibles archivos para acceder

INVESTIGUE LOS CAMINOS��.

*************************************

�Index of /admin�
�Index of /password�
�Index of /mail�
�Index of /� +passwd
�Index of /� +password.txt
�Index of /� +.htaccess
index of ftp +.mdb allinurl:/cgi-bin/ +mailto

administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index

allintitle: �index of/admin�
allintitle: �index of/root�
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov

inurlasswd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:�auth_user_file.txt�
inurl:�wwwroot/*.�

top secret site:mil
confidential site:mil

allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history

intitle:�Index of� .sh_history
intitle:�Index of� .bash_history
intitle:�index of� passwd
intitle:�index of� people.lst
intitle:�index of� pwd.db
intitle:�index of� etc/shadow
intitle:�index of� spwd
intitle:�index of� master.passwd
intitle:�index of� htpasswd
intitle:�index of� members OR accounts
intitle:�index of� user_carts OR user_cart

ALTERNATIVE INPUTS====================

_vti_inf.html
service.pwd
users.pwd
authors.pwd
administrators.pwd
shtml.dll
shtml.exe
fpcount.exe
default.asp
showcode.asp
sendmail.cfm
getFile.cfm
imagemap.exe

Para buscar en idioma hacker:
http://www.google.com/intl/xx-hacker/

Para buscar en modo linuxero:
http://www.google.com/linux

Para buscar p�ginas por la cercan�a a un punto geogr�fico:
http://labs.google.com/location

Para buscar en modo yanquee (Ugh!):
http://www.google.com/unclesam

Para buscar p�ginas viendo los resultados en una secuencia animada (probar
para entender):
http://labs.google.com/gviewer.html

Para buscar en modo MAC:
http://www.google.com/mac

Para buscar con la voz llamando a Google por tel�fono (no es joda):
http://labs1.google.com/gvs.html

Para buscar en modo Micro$oft:
http://www.google.com/microsoft.html

Para buscar la definici�n de una palabra o frase:
http://labs.google.com/glossary

Para que google responda CUALQUIER pregunta mediante investigadores humanos:
http://answers.google.com/answers/

Para que google te avise por mail la aparici�n de noticias en algun lugar
del mundo sobre un tema que te interese:
http://www.google.com/newsalerts

Para buscar en modo BSD:
http://www.google.com/bsd

Para buscar en universidades (s�lo de EEUU):
http://www.google.com/options/universities.html

Para buscar la opini�n que tiene la gente acerca de algo:
http://labs.google.com/cgi-bin/webquotes

Para buscar sin usar el mouse (todo por teclado, se maneja �como el vi!)
http://labs.google.com/keys/index.html

Para buscar productos comerciales, segun su precio, calidad, y otros atributos:
http://froogle.google.com/

Para buscar desde una Palm, un celular u otro dispositivo inal�mbrico:
http://www.google.com/options/wireless.html

Para buscar en cat�logos de venta por correo:
http://catalogs.google.com/

nota: esto es un copypasta de un copypasta,asi que habra que sustituir los cuadraditos que aparecen por el simbolo correspondiente,comillas en su mayoria.

Ya se que para algunos esto es mas viejo que el cagar,pero es util para el que no lo sepa,incluso si no os interesa bajar cosas,teneis la opcion de meter en la busqueda nombres de foros y usuarios y levantar contraseñas.

Id probando a ver que sale.


Arriba Desconectado
 Perfil  
 Asunto:
 
DirectX 11 Rude Boy
DirectX 11 Rude Boy
Avatar de Usuario

Registrado: Domingo 19 Noviembre 2006, 5:52:53
Mensajes: 13793
Ubicación: FINZI CONTINI BOHÊME DUPLAIRE
NotaPublicado: Lunes 17 Diciembre 2007, 13:16:12 

Pon la página del copypaste original.

_________________
ImagenImagenImagenImagenImagen
Plataforma:Yo cerré un hilo en 7 minutos


Arriba Desconectado
 Perfil  
 Asunto:
 
DirectX 11 Rude Boy
DirectX 11 Rude Boy
Avatar de Usuario

Registrado: Domingo 19 Noviembre 2006, 5:52:53
Mensajes: 13793
Ubicación: FINZI CONTINI BOHÊME DUPLAIRE
NotaPublicado: Lunes 17 Diciembre 2007, 13:24:31 

Índice de /st/


:lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol:

http://plague.e-thug.us/st/



Hay un pedobear.avi

:lol: :lol: :lol:

_________________
ImagenImagenImagenImagenImagen
Plataforma:Yo cerré un hilo en 7 minutos


Última edición por L0LZ4S el Lunes 17 Diciembre 2007, 13:25:12, editado 1 vez en total

Arriba Desconectado
 Perfil  
 Asunto:
 
Ex-Limpialefas
Ex-Limpialefas
Avatar de Usuario

Registrado: Martes 17 Abril 2007, 19:43:56
Mensajes: 9367
Ubicación: DLC's, DRM's, hype, bugs y DX11
NotaPublicado: Lunes 17 Diciembre 2007, 13:24:32 

Lord_Zhas escribió:
Pon la página del copypaste original.


no se cual es.
el foro de donde lo he sacado tambien tenia los cuadraditos y simbolos raros.


Arriba Desconectado
 Perfil  
 Asunto:
 
Lesionado
Lesionado
Avatar de Usuario

Registrado: Miércoles 15 Noviembre 2006, 0:11:58
Mensajes: 6507
Ubicación: M.A.F.I.A.
NotaPublicado: Lunes 17 Diciembre 2007, 13:45:47 

Mas viejo que el cagar, hoy por hoy no tiene a penas utilidad porque TODO esta en rapidshare o megaupload.
Saludos cordiales.


Arriba Desconectado
 Perfil  
 Asunto:
 
Ex-Limpialefas
Ex-Limpialefas
Avatar de Usuario

Registrado: Martes 17 Abril 2007, 19:43:56
Mensajes: 9367
Ubicación: DLC's, DRM's, hype, bugs y DX11
NotaPublicado: Lunes 17 Diciembre 2007, 13:47:44 

Padrino escribió:
Mas viejo que el cagar, hoy por hoy no tiene a penas utilidad porque TODO esta en rapidshare o megaupload.
Saludos cordiales.


Ya pero los pobres no tenemos cuentas premium.

Ademas en rapidshare no estan los passwords de los foreros que nos caen mal :P


Arriba Desconectado
 Perfil  
 Asunto:
 
El masilla
El masilla
Avatar de Usuario

Registrado: Jueves 05 Abril 2007, 11:41:47
Mensajes: 4699
NotaPublicado: Lunes 17 Diciembre 2007, 16:28:15 

joder no me entero de nada! como cojones haria yo para buscar la posible contraseña de un usuario X en el foro Y??


Arriba Desconectado
 Perfil  
 Asunto:
 
Stereofroder
Stereofroder
Avatar de Usuario

Registrado: Lunes 29 Enero 2007, 12:40:40
Mensajes: 11699
NotaPublicado: Lunes 17 Diciembre 2007, 16:33:57 

Es viejo si, pero está bien recuperarlo porque yo lo había perdido. Todo está en megaupload ok, pero si en un momento determinado quiero tal canción o una foto en concreto ésto salva la vida.

_________________
Slip inside the eye of your mind
Imagen
Imagen


Arriba Desconectado
 Perfil  
 Asunto:
 
NotaPublicado: Lunes 17 Diciembre 2007, 17:24:29 

Lo vi hace tiempo, pero ya ni me acordaba, lo usé para conseguir la contraseña de NaKo y levantarme un ban :lol:


Arriba
  
 Asunto:
 
Malkavian Antitribu
Malkavian Antitribu
Avatar de Usuario

Registrado: Jueves 05 Abril 2007, 3:57:50
Mensajes: 2700
Ubicación: El cabaret del vicio.
NotaPublicado: Lunes 17 Diciembre 2007, 17:46:07 

Y yo me pregunto:

Si es tan viejo y todos lo sabíais ya.... ¿PORQUE COJONES NO LO USAMOS PARA INVADIR FOROS?

_________________
Master Gothic Deep One Dominatrix.

[spoiler][img]http://media.comicvine.com/uploads/0/40/77514-95371-mystique_super.jpg[/img][/spoiler]


Arriba Desconectado
 Perfil  
 Asunto:
 
Mascota foril
Mascota foril
Avatar de Usuario

Registrado: Jueves 16 Noviembre 2006, 5:23:49
Mensajes: 4206
Ubicación: cantando White Rabbit con Anfetas en Ciudad Juarez
NotaPublicado: Lunes 17 Diciembre 2007, 18:17:12 

¿se puede encontrar el verdadero hamor anal con eso? :oops:

Muy buenos tips, yo no sabía que existía el gugul hasta hace unas semanas, con ésto será posible juankiar la Nasa

_________________
(。◕‿‿◕。)


Arriba Desconectado
 Perfil  
 Asunto:
 
Primeros Post
Primeros Post
Avatar de Usuario

Registrado: Sábado 15 Diciembre 2007, 16:05:03
Mensajes: 39
NotaPublicado: Lunes 17 Diciembre 2007, 18:27:19 

Que alguien lo explique así para los que no somos robocs. Por ejemplo, digamos que quiero robarle la contraseña al usuario "Ilovegintonic" del foro "http://www.putalocura.com/foro", ¿que tendría que poner?.


Arriba Desconectado
 Perfil  
 Asunto:
 
DirectX 11 Rude Boy
DirectX 11 Rude Boy
Avatar de Usuario

Registrado: Domingo 19 Noviembre 2006, 5:52:53
Mensajes: 13793
Ubicación: FINZI CONTINI BOHÊME DUPLAIRE
NotaPublicado: Lunes 17 Diciembre 2007, 18:28:40 

Nino escribió:
Lo vi hace tiempo, pero ya ni me acordaba, lo usé para conseguir la contraseña de NaKo y levantarme un ban :lol:


Eso digo yo. Si eso es verdad ya puedes ir explicando como. :lol:

Que lo dudo...

_________________
ImagenImagenImagenImagenImagen
Plataforma:Yo cerré un hilo en 7 minutos


Arriba Desconectado
 Perfil  
 Asunto:
 
El masilla
El masilla
Avatar de Usuario

Registrado: Jueves 05 Abril 2007, 11:41:47
Mensajes: 4699
NotaPublicado: Lunes 17 Diciembre 2007, 21:46:08 

Rory Gallagher escribió:
Que alguien lo explique así para los que no somos robocs. Por ejemplo, digamos que quiero robarle la contraseña al usuario "Ilovegintonic" del foro "http://www.putalocura.com/foro", ¿que tendría que poner?.


mira que yevo un buen rato intentando ver como va esto de juankear la cuenta de mi novia de un foro pero nada que no doy con la forma

_________________
[img]http://img143.imageshack.us/img143/7065/finalj.gif[/img]


Arriba Desconectado
 Perfil  
Mostrar mensajes previos:  Ordenar por  
Nuevo tema Responder al tema  [ 14 mensajes ] 

Todos los horarios son UTC + 1 hora [ DST ]


No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro

Buscar:
Saltar a:  
Prisonfreak usa phpBB