brol

Brol 2

Le hacking

AllCrack
Zataz
Bobdivx
Mot de passe perdu
Divers Google

http://drdrak.over-blog.com/article-288506.html#

Pour les Mp3
Code : intitle: »index of » intitle:mp3 -filetype:html -filetype:htm name sizePour les vidéos et films:
Code: -inurl:htm -inurl:html -inurl:php intitle:”index of” (mpg|avi|wmv) “YackYack à la plage »Ici google va chercher soit des vidéo en format mpg, avi ou wmv.
Code: intitle: »index of » intitle:movies -filetype:html -filetype:htm name sizePour des sites spécifiques
Code: intitle: »index of » site:gov -filetype:html -filetype:htm name size
Code: intitle: »index of » site:yahoo.com -filetype:html -filetype:htm name sizePar catégorie
Code: intitle: »index of » intitle:geek -filetype:html -filetype:htm name sizePar extension spécifique
Code: intitle: »index of » .avi -filetype:html -filetype:htm name sizeUn fichier spécifique
Code: intitle: »index of » yackyack.jpg -filetype:html -filetype:htm name sizePar une partie du nom d’un fichier
Code: intitle: »index of » quake3 -filetype:html -filetype:htm name sizeMots de passe
Code: intitle: »index of » intitle: »cgi-bin » passwd -filetype:html -filetype:htm name size
Code: intitle: »index of » intitle: »cgi-bin » password -filetype:html -filetype:htm name sizeTrouve des fichiers dont le titre est mp3 suivi de auteur, à l’exclusion des fichiers de type html , htm,php,asp,txt,et pls
intitle:index.of + mp3 + « auteur » -html -htm -php -asp -txt -plsListés ouverts avec comme mot-clé mp3 et auteur à l’exclusion de fichiers de type html, htm, php
« index of » + « mp3 » + « auteur » -html -htm -php trouve des repertoiresChose que précédemment mais on inclut tout type de fichiers
« index of » + mp3 + « auteur » mêmeRecherche dans des répertoires listés dont l’url contient mp3 et auteur à l’exception de fichier de type txt et pls
« index of » + inurl:mp3 + « auteur » -txt -plsRecherche dans des repertoires listés dont le titre contient mp3 et auteur

« index of » + intitle:mp3 + auteur

Pour obtenir des fichiers plus récents de type shn et auteur
« last modified » + « shn » + « auteur »

Pour obtenir des fichiers plus récents contenant dans l’url shn et auteur
« last modified » + inurl:shn + « auteur »

Comment utiliser “inurl” et “intitle” pour effectuer des recherches plus précises avec Google
inurl:htm -inurl:html intitle:«index of» mp3

Video live
Ici il s’agit de Webcams ou de caméras de sécurité. Vous serez surpris de la facilité à laquelle on peut trouver des lieux « hautement sécurisés » en live.
http://www.google.com/search?q=inurl:view/index.shtml

Par Marque de caméra ou de système de sécurité

Canon: intitle:liveapplet inurl:LvAppl
Evo: intitle: »EvoCam” inurl: »webcam.html”
NetSnap: intitle: »Live NetSnap Cam-Server feed”
Tons of Axis : intitle: »Live View / – AXIS”
Axis 2400 video servers : inurl:indexFrame.shtml Axis
Panasonic : inurl: »ViewerFrame?Mode=”
Panasonic WJ-NT10 : intitle: »WJ-NT104 Main Page”
Mobotix Netcams : intext: »MOBOTIX M1 intext: »Open Menu”

drdrak.over-blog.com/article-288506.html

String Format :
Type 1 : [Directory String] + (inurl:)[file type] + [mp3 name]
Type 2 : [Directory String] + (intitle:)[file type] + [mp3 name]
Type 3 : [Directory String] + [file type] + [mp3 name] + [limitors]

Example Strings :
– intitle:index.of + mp3 + « grandaddy » -html -htm -php -asp -txt -pls
– « index of » + « mp3 » + « radiohead » -html -htm -php
– « index of » + mp3 + « grandaddy »

– « index of » + inurl:mp3 + « beatles » -txt -pls
– « index of » + intitle:mp3 + beatles
– « last modified » + « shn » + « dylan »
– « last modified » + inurl:shn + « bob dylan »
– « parent of » + inurl:wma + « grandaddy »

Suggestions :
– Try (intitle:index.of + « mp3 » + « band name » -htm -html -php -asp) first it is usually the most effective.

Another Little Trick:
– If you have been getting alot of results on google but the pages don’t seemto be there try adding dates and the « apache » string to your search i.e.

– intitle:index.of + mp3 + « grandaddy » -html -htm -php -asp apache feb-2005
– intitle:index.of + mp3 + « grandaddy » -html -htm -php -asp apache 2005

or if you just want a big list of mp3′ doing a search like this everymonth
– intitle:index.of + mp3 + -html -htm -php -asp apache mar

Section 2 – Xitami Servers

String Format :
Type 1 : « xitami web server » + (inurl:)[file type] + [mp3 name]
Type 2 : « xitami web server » + (intitle:)[file type] + [mp3 name]

Example Strings :
– « xitami web server » + « mp3 » + « radiohead »
– « xitami web server » + intitle:shn + « beatles »
– « xitami web server » + inurl:mp3 + « magnetic fields »

Section 3 – Directory Listing

String Format :
Type 1 : « directory listings » + (inurl:)[file type] + [mp3 name]
Type 2 : « directory listings » + (intitle:)[file type] + [mp3 name]
Type 3 : « directory listings of » + (inurl:)[file type] + [mp3 name]
Type 4 : « directory listings of » + (intitle:)[file type] + [mp3 name]

Example Strings
– « directory listings » + « mp3 » + « radiohead »
– « directory listings » + intitle:shn + « beatles »
– « directory listings » + inurl:mp3 + « magnetic fields »
– « directory listings of » + « mp3 » + « radiohead »
– « directory listings of » + intitle:shn + « beatles »

– « directory listings of » + inurl:mp3 + « magnetic fields »

Section 4 – Andromeda Servers

String Format :
Type 1 : « scott matthews » + andromeda + [mp3 name]
Type 2 : « scott matthews » + andromeda + [file type] + [mp3 name]
Type 3 : « powered by andromeda » + [mp3 name]
Type 4 : « powered by andromeda » + [file type] + [mp3 name]
Type 5 : inurl:andromeda.php + [mp3 name]
Type 6 : inurl:anromeda.php + [file type] + [mp3 name]
Type 7 : « scott matthews »
Type 8 : « powered by andromeda »
Type 9 : inurl:andromeda.php

Examples :

– « scott matthews » + andromeda + « radiohead »
– « scott matthews » + andromeda + « mp3 » + « fitter »
– « powered by andromeda » + « gradaddy »
– « powered by andromeda » + « mp3 » + « just like women »
– inurl:andromeda.php + « shn »
– inurl:anromeda.php + « wma » + « dylan »
– « scott matthews »

– « powered by andromeda »
– inurl:andromeda.php

Section 5 – Zina Artists

String Format :
Type 1 : « zina artists »

Examples :
– « zina artists »

Section 6 – Apache mp3 Servers

String Format :
Type 1 : « stream all » + apache + [mp3 name]
Type 2 : « stream all » + apache
Type 3 : « shuffle all » + apache + [mp3 name]
Type 4 : « shuffle all » + apache

Examples :
– « stream all » + apache
– « stream all » « shuffle all » mp3
– « stream all » + apache + radiohead
– « shuffle all » + beatles

Section 7 – Individual Songs

Format : [mp3 name].mp3 -playlist -filetype:txt

Examples :
– « ok_computer_live.mp3 » -playlist -filetype:txt
– « *ok_computer*.mp3 » -playlist -filetype:txt
– kid*a.mp3 -playlist -filetype:txt

= Index

0) Key
1) Directories
2) Xitami Servers
3) Directory Listing
4) Andromeda Servers
5) Zina Artists
6) Apache mp3 Servers
7) Individual Songs
= Section 0 - KEY
----------------------------------------------------------------------
You this are just some definitions I will use below.
[Directory String] can be any of the following :
1) "index of"
2) "last modified"

3) "parent of"
[file type] can be any of the following :
1) "mp3"
2) "shn"
3) "wma"
[mp3 name] can be any of the following :
1) the name of the album in quotes
2) the name of the artist in quotes
3) be daring and leave it blank and have lots of links

4) be creative!
[limitors]
1) -html -htm -php -asp -txt -pls
(inurl:) is optional and may be omitted and in fact most be omitted if not using a search tool other than google.


(intitle:) can be used in place of (inurl:) and has a similar effect again you must be useing google.
(-filetype:txt) adding this to the end of your search string can filter some false positives.
(-playlist) adding this to the end of your search string can filter some false positives.
= Section 1 - Directories
----------------------------------------------------------------------
These are the most common way that mp3s are stored on the www, you should try these strings first.
String Format :
Type 1 : [Directory String] + (inurl:)[file type] + [mp3 name]
Type 2 : [Directory String] + (intitle:)[file type] + [mp3 name]
Type 3 : [Directory String] + [file type] + [mp3 name] + [limitors]
Example Strings :
- intitle:index.of + mp3 + "grandaddy" -html -htm -php -asp -txt -pls
- "index of" + "mp3" + "radiohead" -html -htm -php
- "index of" + mp3 + "grandaddy"
- "index of" + inurl:mp3 + "beatles" -txt -pls
- "index of" + intitle:mp3 + beatles
- "last modified" + "shn" + "dylan"
- "last modified" + inurl:shn + "bob dylan"
- "parent of" + inurl:wma + "grandaddy"

Suggestions :
- Try (intitle:index.of + "mp3" + "band name" -htm -html -php -asp)
Another Little Trick:
- If you have been getting alot of results on google but the pages don't seem to be there try adding dates and the "apache" string to your search i.e.
- intitle:index.of + mp3 + "grandaddy" -html -htm -php -asp apache feb-2005
- intitle:index.of + mp3 + "grandaddy" -html -htm -php -asp apache 2005

or if you just want a big list of mp3' doing a search like this everymonth
- intitle:index.of + mp3 + -html -htm -php -asp apache mar

----------------------------------------------------------------------
= Section 2 - Xitami Servers
----------------------------------------------------------------------
String Format :
Type 1 : "xitami web server" + (inurl:)[file type] + [mp3 name]
Type 2 : "xitami web server" + (intitle:)[file type] + [mp3 name]

Example Strings :
- "xitami web server" + "mp3" + "radiohead"
- "xitami web server" + intitle:shn + "beatles"
- "xitami web server" + inurl:mp3 + "magnetic fields"

----------------------------------------------------------------------
= Section 3 - Directory Listing
----------------------------------------------------------------------
String Format :
Type 1 : "directory listings" + (inurl:)[file type] + [mp3 name]
Type 2 : "directory listings" + (intitle:)[file type] + [mp3 name]
Type 3 : "directory listings of" + (inurl:)[file type] + [mp3 name]
Type 4 : "directory listings of" + (intitle:)[file type] + [mp3 name]
Example Strings
- "directory listings" + "mp3" + "radiohead"
- "directory listings" + intitle:shn + "beatles"
- "directory listings" + inurl:mp3 + "magnetic fields"
- "directory listings of" + "mp3" + "radiohead"
- "directory listings of" + intitle:shn + "beatles"
- "directory listings of" + inurl:mp3 + "magnetic fields"
----------------------------------------------------------------------
= Section 4 - Andromeda Servers
----------------------------------------------------------------------
String Format :
 Type 1 : "scott matthews" + andromeda + [mp3 name]
Type 2 : "scott matthews" + andromeda + [file type] + [mp3 name]
Type 3 : "powered by andromeda" + [mp3 name]
Type 4 : "powered by andromeda" + [file type] + [mp3 name]

----------------------------------------------------------------------
Type 5 : inurl:andromeda.php + [mp3 name]
Type 6 : inurl:anromeda.php + [file type] + [mp3 name]
Type 7 : "scott matthews"
Type 8 : "powered by andromeda"
Type 9 : inurl:andromeda.php

Examples :
- "scott matthews" + andromeda + "radiohead"
- "scott matthews" + andromeda + "mp3" + "fitter"
- "powered by andromeda" + "gradaddy"
- "powered by andromeda" + "mp3" + "just like women"
- inurl:andromeda.php + "shn"
- inurl:anromeda.php + "wma" + "dylan"
- "scott matthews"
- "powered by andromeda"
- inurl:andromeda.php
----------------------------------------------------------------------
= Section 5 - Zina Artists
----------------------------------------------------------------------
String Format :
Type 1 : "zina artists"

Examples :
- "zina artists"
----------------------------------------------------------------------
= Section 6 - Apache mp3 Servers
---------------------------------------------------------------------
String Format :
Type 1 : "stream all" + apache + [mp3 name]
Type 2 : "stream all" + apache
Type 3 : "shuffle all" + apache + [mp3 name]
Type 4 : "shuffle all" + apache

Examples :
- "stream all" + apache
- "stream all" "shuffle all" mp3
- "stream all" + apache + radiohead
- "shuffle all" + beatles
----------------------------------------------------------------------
= Section 7 - Individual Songs
----------------------------------------------------------------------
Format : [mp3 name].mp3 -playlist -filetype:txt

Examples :
- "ok_computer_live.mp3" -playlist -filetype:txt
- "*ok_computer*.mp3" -playlist -filetype:txt
- kid*a.mp3 -playlist -filetype:txt

Paramètre intitle:
  • intitle: »Test Page for Apache » : révèle souvent une installation par défaut d’Apache et donc souvent une machine pas du tout sécurisée
  • intitle: »Index of » admin : « Index of » indique des répertoires dont on peut voir le contenu (les fichiers) parce qu’ils n’ont pas de fichier par défaut. Cette requête peut permettre de retrouver des répertoires /admin qui peuvent contenir des informations sensibles
  • autres exemples : intitle: »Index of » .htpasswd, intitle: »Index of » stats.html, intitle: »Index of » backup, intitle: »Index of » etc

Les messages d’erreurs tels que supplied argument is not a valid MySQL result resource peuvent également être une source d’information.
Paramètre inurl:

  • Le paramètre peut par exemple être utilisé pour repérer des possibilités d’accès à des services VNC : « VNC Desktop » inurl:5800 (Avec intitle: »Terminal Services Web Connection » on a l’équivalent pour les services Terminal Services.
  • On peut localiser certaines applications telles que phpMyAdmin avec une requête « phpMyAdmin » « running on » inurl: »main.php »

Puisque Google indexe ces informations, autant s’en servir pour repérer des failles sur les sites que nous administrons (ajouter le paramètre site:mon.site.com) pour les supprimer et ainsi sécuriser nos sites.

http://www.tyoogle.com/

http://johnny.ihackstuff.com

Retour en haut