Google Hacking database de red de citas

Iniciado por Rootkit_Pentester, Junio 04, 2017, 08:13:04 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Hola Gente, como estan?. Les paso un leak que encontre haciendo dorking con google.



La web que audite con google es: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Al ver el portal no parece ocultar nada, pero se me ocurrio hacer un:

Dork: site:sexyaventura.com intitle:index.of

Entre al db No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Me encontre con ficheros como este: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Saquen sus conclusiones }:)
Saludos Rootkit.

Que hay que ser idiota para dejar sin permisos un archivo de texto plano y sin cifrar  ;D ;D ;D
Los directorios sin proteger, pasa las variables usando get, por lo cual podrías hacerle desde un deface hasta robarle todo:
Código: php
http://sexyaventura.com/cgi-bin/correoC.pl?descrip=Indira&grupo=Valencia&subgrupo=&seccion=&[email protected]&colortexto=black&colorbanda=black

Vaya vergüenza......