sexta-feira, abril 23, 2010

Encontrando senhas de sites pagos no Google

Quem nunca procurou no Google a senha de algum site pago? A maioria dos site pagos utilizam a própria autenticação do servidor web para controlar seus usuários. Normalmente a página restrita do site fica no diretório membros, members ou restrito e pode ser acessada se passarmos o login e a senha do usuário através do próprio endereço no navegador.

Se um site chamado site por exemplo, possui uma página de autenticação que fica na pasta membros e ele utiliza o sistema de autentição do próprio servidor, podemos acessar a área restrita diretamente através do endereço:

login:senha@membros.site.com.br

Mesmo os sites que não utilizam esse sistema de autenticação, tem seus logins e senhas divulgados por hackers e usuários através dessa sintaxe, bastando apenas copiar as informações e colar na página de autenticação.

Como a maioria das senhas encontradas no Google já não funcionam, a melhor forma de receber senhas frescas todos os dias no email é criando um alerta no Google.

Acesse o site do Google Alerts e crie um alerta para que o Google procure e separe todos os dias novas senhas que possam aparecer em sua busca.

googlealerta

 

 

 

 

 

 

 

 

 

Preencha os campos de acordo com a figura acima, informando qual é o sufixo da página de login do site que você deseja saber a senha, exemplo, @membros.site.com.br.

Pronto! Agora toda vez que o Google realizar uma nova varredura na web e encontrar uma senha postada em algum lugar para o site cadastrado, exemplo, paulo:12345@membros.site.com.br onde paulo será o login e 12345 a senha, você receberá a informação por email. Aproveite!


Categoria: google / hack / segurança / Sistemas / Sites / Web
Você pode acompanhar as respostas deste post através do RSS 2.0 feed. Você também pode deixar uma resposta ou um retorno através do seu site.

7 Comentários

26 de maio de 2010
Welber

Porque sempre acaba em Google? kkkkkkkkkkkkkkk


5 de setembro de 2010

Amigo Plinio,
é possível substituir parte da sintaxe por * sem alterar a finalidade da busca assim como se pode ser feito nas buscas de arquivos do Janelas?

Imagino que pouparia ter que gerar vários alertas em relação ao fato de vc não saber se o site usa @members, @membro ou @registro.site.com

Esclarece para seus adeptos fieis.


16 de setembro de 2010
sandro

queria que me enviar-me o serial do corel paint shop pro photo x2 e advance system care tentei a baixar o racker mais foi removido obrigado


25 de setembro de 2011
alvin curioso

olha eu gostaria de ter um login no site do meu serviço para ter varios previlegios poderias me ajudar?


27 de janeiro de 2012
Anônimo


alvin curioso:

olha eu gostaria de ter um login no site do meu serviço para ter varios previlegios poderias me ajudar?


16 de março de 2012
radech silva

Plinio eu Preenchi os campos de acordo com a figura acima, informando e ate hj não recebi nada do googles alerts


11 de maio de 2012
Ronaldo

ola plinio….fiz o que ensinou, vms ver no que da, volto a contactar…obrigado
sds