Google alerts + Google dorks
Anuncio:
Si te gusta el tema de los Google dorks y quieres ahorrar tiempo en su búsqueda, en esta entrada veremos cómo hacerlo con la herramienta Google alerts.
Quizás este tip ya sea bastante conocido, pero su utilidad sigue siendo enorme, hace algunos días que leo sobre Hacking con buscadores, se descubren cosas MUY interesantes con estas herramientas, la ‘pega’ llega cuando queremos encontrar resultados NUEVOS que se corresponden con nuestros términos de búsqueda, pero no queremos estar continuamente buscando para encontrar las nuevas webs indexadas.
La verdad es que el tema de hacking con buscadores está algo trillado, y pueden darse problemas con algunos dorks ya que producen bastante ruido de otras webs que hablan de los mismo. Siendo importante «mutar» esa búsqueda para que arroje resultados similares con mucho menos ruido, ahí diferenciamos al verdadero hacker de un simple newbie que se dedica a «poner en el buscador» lo que encuentra en las webs.
Pero esas «mutaciones» no nos interesan en este post, en el cual vamos a configurar alertas de Google para que nos avise cada vez que se indexe un nuevo resultado para nuestro dork.
Bien, lo primero que debemos hacer es ir a la web de Google alerts:
Ahí nos encontramos diferentes campos, entre ellos el término de búsqueda que vamos a aplicar, ahí seteamos nuestro google dork, por ejemplo, podemos buscar archivos de backup php que contengan la cadena «mysql_connect»:
intext:"mysql_connect" ext:backup
Ahora configuramos los demás campos a nuestro gusto, en «Enviar a», si estamos logueados con nuestra cuenta de Google, podremos elegir entre recibir un correo de notificación, o crear un feed para los resultados.
Es posible que os diga que no hay resultados nuevos para esa búsqueda, habría que usar otro google dork con el que se produzcan más indexaciones.
Una vez creada, podemos administrar nuestras alertas en:
http://www.google.es/alerts/manage
Hay bastantes ventajas respecto a la búsqueda manual, evita la búsqueda cada cierto tiempo, la comparación de resultados nuevos con antiguos… en definitiva, tiempo.
Para finalizar, dejo el siguiente enlace donde encontrar todas las búsquedas incluidas en la Google Hacking Data Base:
http://www.stachliu.com/resources/tools/google-hacking-diggity-project/
Fuente: Hacking con buscadores