Безопасный Google-хак, ищем инфу и не палимся

Discussion in 'Безопасность и Анонимность' started by ОпаSнЫй, 30 Mar 2012.

  1. ОпаSнЫй

    ОпаSнЫй New Member

    Joined:
    24 Jun 2011
    Messages:
    44
    Likes Received:
    2
    Reputations:
    1
    Глянем на наш всеми любимый ХтТп протокол. Данный протокол славиться своей открытостью - а следовательно, все что открыто, это пальба для хакера :ph34r: (кардера, любого другого злодея - нужное подчеркнуть).
    Все используют гугл, будь то для дел своих черных, либо для поиска нужной инфы, парсинга, поиска жертв. Но почему то половина друзей наших забыли ( а может быть просто проебали) что в гугле есть SSL.
    Че это и как оно выглядит? Да вот гляньте https://www.google.com/search

    Что делает средний потенциальный друг? Открыл браузер, зашел в гугл, вбил скрипткидский запрос и радуясь лазяет по просторам гугла в поиске тренировочной площадки. Что делает Гугл? Он **** все хранит и записывает.

    В сторону предисловие, берем качаем Фаерфокс (имхо это один из лучших браузеров для хакера, с его дополнениями и плагинами).

    После того как скачали, идем сюда ХтТпС://addons.mozilla.org/ru/firefox/addon/google-ssl-search/

    [​IMG]

    Добавляем в браузер, перезапускаем его, открыли, и справа у нас есть вот такая штука,
    выбираем как на картинке

    [​IMG]

    Далее делаем ему приоритет, переместив его вверх

    [​IMG]

    ну а далее по шаблону, на поиски информации и приключений на свою железную броню

    [​IMG]

    Вуаля!

    Удачного поиска господа.
     
  2. N@b$ter

    N@b$ter Elder - Старейшина

    Joined:
    6 Oct 2009
    Messages:
    293
    Likes Received:
    73
    Reputations:
    21
    Ну для тех кто незнал будет полезно, но мне нечего нового не дал
     
    1 person likes this.
  3. Twoster

    Twoster Members of Antichat

    Joined:
    20 Aug 2008
    Messages:
    287
    Likes Received:
    402
    Reputations:
    159
    lolwut?!
     
  4. p1oneer

    p1oneer Member

    Joined:
    23 Dec 2008
    Messages:
    192
    Likes Received:
    19
    Reputations:
    2
    Если ты не залогинен в гугле, то можно заходить по обычному протоколу http.
     
    #4 p1oneer, 30 Mar 2012
    Last edited: 31 Mar 2012
  5. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    810
    Likes Received:
    414
    Reputations:
    62
    плагин пиздить пароли от гмыла
     
    _________________________
    1 person likes this.
  6. p1oneer

    p1oneer Member

    Joined:
    23 Dec 2008
    Messages:
    192
    Likes Received:
    19
    Reputations:
    2
    NetSter
    Я думаю, он бы тогда не лежал на официальном сайте firefox. К тому же плагин там уже больше года.
     
  7. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Как SSL помешает гуглу "**** все хранить и записывать"?
     
  8. mr.Penguin

    mr.Penguin Member

    Joined:
    8 Mar 2012
    Messages:
    40
    Likes Received:
    37
    Reputations:
    74
    Ну а если Вы не любитель FF, то..
    Code:
    https://encrypted.google.com/search?q=inurl:cat.php?id=
    По теме:
    Да, SSL обеспечивает безопасное соединение между клиентом и сервером, но это не значит, что эти самые защищенные сокеты помешают гуглу все хранить и записывать, как выразился M_script выше.
     
    1 person likes this.
  9. zavra

    zavra Elder - Старейшина

    Joined:
    12 Mar 2008
    Messages:
    87
    Likes Received:
    48
    Reputations:
    23
    а вот тут https://www.google.com/history/?hl=en&authuser=0 можно посмотреть и удалить всю свою поисковую историю (у меня она началась еще в 2007 году)
     
    2 people like this.
  10. Spoos

    Spoos Banned

    Joined:
    17 Nov 2011
    Messages:
    24
    Likes Received:
    6
    Reputations:
    2
    наманно -__-
     
  11. Cennarios

    Cennarios Elder - Старейшина

    Joined:
    13 Jul 2008
    Messages:
    378
    Likes Received:
    179
    Reputations:
    108
    Не вводите начинающих в заблуждение. Прислушались бы лучше к мнению многоуважаемого M_script. Во первых существует encrypted.google.com. Во вторых гуглу на самом деле по барабану что бы работаете через плагин - так как SSL канал вьется до google point и обрабатывается именно там, а посему и сохранять он может что угодно и как угодно. Далее SSL никоим образом не является панацеей , читаем http://www.xakep.ru/post/50516/ в пунке про SSLSTRIP. Далее - примитивный дисклож DNS значительно опаснее поискового plain траффика. Собственно то что дорк осядет на провайдере это самое невинное что может произойти и никакой уголовной ответственности за это нет. В первую очередь надо учиться мыслить нестандартно ,даже если ты новичек. Голову всегда полезно включать. Ищите другие методы поиска подходящих сайтов. Ведь методов - целая вселенная.
     
    1 person likes this.
  12. S-r

    S-r Member

    Joined:
    25 Feb 2011
    Messages:
    60
    Likes Received:
    5
    Reputations:
    0
    Аналогичный вопрос.
     
  13. MaximKaz

    MaximKaz New Member

    Joined:
    26 Mar 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Аналогично. Это никак не мешает всё сохранять!
     
  14. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    Где-то читал, что SSL может помешать прову сниферить траф. Правда ли это? В снифере в явном виде переданной инфы нету.
     
  15. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Правда, что "может помешать", но 100-процентной защитой не является.