viernes, 13 de junio de 2014

Las sql de las bases de datos mostrándonos hashs de los usuarios y contraseña Figura en Google

Lo malo de tener un poco de rato libre es que me da tiempo a hacer un poco de Hacking con los buscadores y me encuentro cosas bastantes interesantes en una de las veces que se me enciende la bombilla malvada. El tema que voy a tratar hoy es el de las backups de las bases de datos con la extensión .sql que están almacenadas en Google y que nos muestran usuarios y passwords, además el problema es que está a golpe de query.

Esto es tan sencillo como escribir la consulta que meremos en la Figura uno e ir buscando por los diferentes resultados que nos aparecen a ver que nos encontramos que pueda ser de interés-cosa que normalmente todo lo que nos encontramos suele ser de un gran interés-.

Una vez realizada la consulta, simplemente tenemos que "marujear" y así nos encontrareos cosas bastantes importantes y de gran valor.

Figura 2:  Algunos de los datos que nos pueden mostrar

Lo mejor reside en si la query realizada anterior, la actualizamos un poco y buscamos las "passwords", que la encontraremos sin ningún problema.

Figura 3: La query que nos permiten ver las passwords de la sql
Y lo mismo de antes, "marujeamos" y buscamos cosas que puedan ser interesantes, que en cuanto a las passwords, siempre son interesantes y graciosas en la mayoría de los casos.

Figura 4: Las passwords te saludan
Porque ante todo hay que ser educados y qué mejor que hacer el HandShake, que con una password que te salude para todos los usuarios. Los valores se están perdiendo, menos mal que aún qedan administradores solidarios que no sólo le basta con saludarnos cuando realiza el login, que además nos ofrece su base de datos.

Saludos Malvados!

No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...

Entrada destacada

El server me sabe a poco.

Soy un fanático del Rock y de Debian . (Creo que voy a inventar Rockbian, que suena bien y todo xD) Llevaba tiempo queriendo unir estos 2 c...