Google Hacking database de red de citas

Iniciado por Rootkit_Pentester, Junio 04, 2017, 08:13:04 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Hola Gente, como estan?. Les paso un leak que encontre haciendo dorking con google.



La web que audite con google es: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Al ver el portal no parece ocultar nada, pero se me ocurrio hacer un:

Dork: site:sexyaventura.com intitle:index.of

Entre al db You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Me encontre con ficheros como este: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saquen sus conclusiones }:)
Saludos Rootkit.

Que hay que ser idiota para dejar sin permisos un archivo de texto plano y sin cifrar  ;D ;D ;D
Los directorios sin proteger, pasa las variables usando get, por lo cual podrías hacerle desde un deface hasta robarle todo:
Código: text
http://sexyaventura.com/cgi-bin/correoC.pl?descrip=Indira&grupo=Valencia&subgrupo=&seccion=&[email protected]&colortexto=black&colorbanda=black

Vaya vergüenza......