Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Googlem ukradená hesla

Vyhledávač Google představuje nejoblíbenější prostředek pro nalezení všeho potřebného v nepřehledné změti webových stránek. Již nějakou dobu se diskutuje téma souvisejícího Google hackingu, tedy hledání některých citlivých informací. Pojďme prolomit teoretickou barikádu a ukázat si rychlé techniky získání hesel v praxi!

Problematika Google hackingu již naplnila nespočet webových stránek a metody získávání citlivých informací s pomocí nejoblíbenějšího vyhledávače se dostaly do obecného povědomí. Z pohledu útočníka mezi nejzajímavější údaje vždy patřila a patří nejrůznější přístupová hesla – pojďme se proto podívat na praktické využití Googlu pro jejich odhalování.

Pokud některý ze čtenářů není příliš obeznámen s tématikou a principy Google hackingu, může se nejprve vyzbrojit teoretickými základy například z těchto zdrojů:

První zastávku provedeme u získávání přístupu k FTP serverům, kdy v řadě aplikací ani není zapotřebí získat heslo jako takové a postačí „pouze“ jeho šifrovaná podoba nebo hash. Klasickou ukázkou může být oblíbený správce souborů Total Commander (a jeho starší varianta Windows Commander), která v sobě zahrnuje zabudovaného FTP klienta. Mnoho uživatelů volí uložení přístupového hesla v nečitelné podobě do konfiguračního souboru s názvem wcx_ftp.ini, jehož položky pak mají následující tvar:

host=ftp.server.cz
username=prihlasovaci_jmeno
password=A1DFBAA6F546CC748B9D1E1C6F843C

Není nic jednoduššího, než nyní zamířit mušku Googlu právě na řetězec

filetype:ini wcx_ftp.ini,

vybrat si některý z nalezených konfiguračních souborů a přepsat jím vlastní variantu v systémovém adresáři.

Další zbraní může být Googlem podporovaný infixový binární operátor .., který zadáním a..b vyhledá všechny celočíselné hodnoty z intervalu [a;b]. Pokud tak například některá webová služba přiděluje účty chráněné pouze numerickým heslem, není těžké vyhledat přímo stránky odtajňující přihlašovací informace. Jako ukázka může posloužit například známý systém pro sdílení souborů Rapidshare.de – odpovídající stránky s přihlašovacími údaji jsou dostupné například vyhledáním řetězce:

intitle:rapidshare login:0..10000000 password:0..10000000

Mezi nalezenými výsledky se pak nacházejí i skutečně obsáhlé seznamy, které v sobě zahrnují řadu platných odkazů (je zapotřebí vyzkoušet metodou pokus-omyl), viz např. davron a teosofii.

Při vyhledávání lze také využít standardního zápisu pro přihlašování, kdy se uživatelské jméno a heslo předávají přímo v URL. Takové adresy mají zpravidla podobu http://login:hes­lo@stranka, takže například vyhledáním řetězce

http://john:*@www

lze získat přístup k celé řadě serverů s chráněným obsahem. Adresy webových stránek a uživatelská jména se samozřejmě dají měnit podle potřeby, tedy v části za zavináčem kupříkladu uvést konkrétní server a nahradit login zástupným znakem *. Podobně lze postupovat i v případě FTP serverů.

Účinné může být také vyhledání nikoliv hesla samotného, ale pouze jeho hash kódu nebo šifrované podoby. Tuto nečitelnou variantu pak lze buď přímo použít (výše uvedený příklad s programem Total Commander), nebo postoupit některé aplikaci specializované na lámání daného typu ochrany. Ukázkou mohou být konfigurační soubory poštovních klientů, jako příklad uveďme program Eudora.

Zde se některá hesla dají uložit do souboru nazvaného eudora.ini. Zalistováním v dokumentaci zjistíme, že zajímavé jsou zejména položky SaveDialupPas­swordText a SavePasswordText, které mohou obsahovat šifrovaná hesla pro dial-up, resp. POP3. Nyní můžeme využít služeb Googlu pro získání odpovídajících souborů, a to například vyhledáním řetězce:

inurl:eudora.ini SavePasswordText

Mezi výsledky se objeví i soubory s uloženým šifrovaným heslem, které pak stačí zpracovat:

heslo eudory

Uvedený konfigurační soubor programu Eudora byl čistě textový, podobně lze však postupovat také v případě binárních souborů. Podívejme se například na soubory s uživatelskými profily oblíbeného IM klienta Miranda, jejichž několik prvních pár bytů tvoří řetězec Miranda ICQ DB. Vyhledáním sousloví

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       
filetype:dat "Miranda ICQ DB"

Google sice vrátí pouhé dva výsledky, ty však lze úspěšně použít pro podvrženou IM komunikaci i rekonstrukci hes­la:

miranda cracked

Google představuje univerzální nástroj pro vyhledávání citlivých informací, které by jinak měly zůstat skryty před cizími zraky. S trochou umu při vytváření těch správných vyhledávaných řetězců lze nalézt celou řadu souborů obsahujících jak plain-text hesla, tak jejich šifrované varianty. Tento článek berte pouze jako ukázku možností, nikoliv návod na dolování přístupu ke všemu nechtěně zveřejněnému.

Anketa

Experimentovali jste někdy s Google hackingem?

       

Ondřej Bitto

Autor je zástupcem šéfredaktora časopisu Computer, živě se zajímá o svět Windows, Internetu a nejen síťové bezpečnosti.

Kurz SEO - Praha, Brno

DW - Školení SEO
  • Jak fungují vyhledávače a co od nich můžete očekávat.
  • Analýza klíčových slov - kde hledat, jak slova vybrat, jak optimalizovat.
  • Metody linkbuildingu - jak získat zpětné odkazy aniž byste za ně museli platit.
  • Vyhodnocování SEO - nesledujte jen pozice.

Další informace o kurzu SEO »

Akce: Využijte last minute slevu na školení v Brně!

Přehled názorů

titulek
misch 15. 12. 2005 06:57
Nový
OT: pro redakci
ctenar 15. 12. 2005 10:34
Nový
├ 
Re: OT: pro redakci
ctenar 15. 12. 2005 10:48
Nový
│
├ 
Re: OT: pro redakci
ctenar 15. 12. 2005 10:49
Nový
│
└ 
Re: OT: pro redakci
Dr.Vota 15. 12. 2005 11:09
Nový
└ 
Re: OT: pro redakci
Aleš Miklík 15. 12. 2005 11:11
Nový
 
└ 
Re: OT: pro redakci
Martin Helon 15. 12. 2005 12:27
Nový
 
 
└ 
Re: OT: pro redakci
Marek Antoš 15. 12. 2005 15:32
Nový
 
 
 
└ 
Re: OT: pro redakci
Michal Krsek 15. 12. 2005 17:12
Nový
Ciel clanku
Andrej 15. 12. 2005 14:47
Nový
└ 
Re: Ciel clanku
nikde 16. 12. 2005 10:44
Nový
 
└ 
Re: Ciel clanku
Marek 19. 12. 2005 16:39
Nový
Google najde jen to, co na www nekdo jiny zverejni
googlista 15. 12. 2005 17:02
Nový
├ 
Re: Google najde jen to, co na www nekdo jiny zverejni
ctenar 15. 12. 2005 18:31
Nový
├ 
jak se Total Commander ini soubor dostal na web
domous 15. 12. 2005 21:34
Nový
│
├ 
Re: jak se Total Commander ini soubor dostal na web
KN 16. 12. 2005 00:07
Nový
│
│
└ 
Re: jak se Total Commander ini soubor dostal na web
ebolak 16. 12. 2005 21:34
Nový
│
└ 
Re: jak se Total Commander ini soubor dostal na web
rainbof 7. 3. 2007 10:50
Nový
├ 
Re: Google najde jen to, co na www nekdo jiny zverejni
xxxx 16. 12. 2005 13:33
Nový
├ 
Re: Google najde jen to, co na www nekdo jiny zverejni
Hobit 19. 12. 2005 11:11
Nový
└ 
Re: Google najde jen to, co na www nekdo jiny zverejni
Marek 19. 12. 2005 16:43
Nový
A co voe?
slzoherec 18. 12. 2005 00:14
Nový
├ 
Re: A co voe?
Deep 18. 12. 2005 10:55
Nový
└ 
Re: A co voe?
Marek 19. 12. 2005 16:45
Nový
microsoft vs. hackeři
džejms bond 27. 12. 2005 16:05
Nový
└ 
Re: microsoft vs. hackeři
Botanikus 15. 3. 2007 18:17
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem