jueves, diciembre 08, 2011

Cotilleando en Skydrive ajenos usados como Megaupload

El mundo del Hacking con Buscadores tiene la gracia de que no se necesita mucho tiempo y esfuerzo para obtener buenos ratos de diversión. Así, no es de extrañar que el libro de Enrique Rando - Hacking con Buscadores: Google, Bing y Shodan - que está escrito con mucho arte y enseña buenos trucos, se haya convertido ya en el tercer libro más vendido de Informática64.

En el día de hoy vamos a jugar con algo bastante sencillo que consiste solo en rapiñear lo que la gente publica en sus discos duros virtuales en la nube. Tiempo ha, Juan Garrido "Silverhack" se pasó un tiempo buscando cosas similares por lo que él denomina "otros canales de información", encontrando servidores FTP públicos con documentos, servidores de ficheros http con de todo un poco, y facturas subidas por Megaupload.

Siguiendo esa idea, el amigo @JKS___ se dedicó a buscar ficheros password.txt en las carpetas públicas en Skydrive de los usuarios, y encontró cosas jugosas. Por supuesto, yo he perdido un poco de tiempo buscando qué más cosas puede meter alguien en su carpeta pública de SkyDrive, y estas son algunas cosas que se pueden encontrar ahí.

Figuar 1: Dumps de bases de datos

Figura 2: El Call of Duty 2 disponible para descarga }:P

Figura 3: Los episodios en víde de los pitufos

Figura 4: Y casi cualquier programa

¿Quién quere usar torrents pudiendo jugarte la vida de igual forma con las descargas desde cuentas de Skydrive de otros usuarios? Esto casi funciona como un Megaupload, pero de Spectra, ¿no?

Saludos Malignos!

6 comentarios:

akil3s dijo...

Me parece interesante el post. No estamos a salvo de nada ni nadie. Cada dia me haces volverme mas paranoico jajajaja
Y lo que me queda por aprender :( que triste...

3v11 dijo...

Chema, busca fotos de despedida de soltero XDD

none dijo...

Me puse a ver que me encontraba y lo primero que vi fue esto https://skydrive.live.com/embedicon.aspx/%E7%B6%B2%E8%B7%AF%E7%94%9F%E6%B4%BB%E8%B3%87%E8%A8%8A%E5%88%86%E4%BA%AB2/960102aZA-%5E_o%5E_eoYA1.avi?cid=eddc073d94c48dad&sc=documents está para mi bastante fuerte, es un accidente vial donde se ve como le sacan todo a un motociclista, algo desagradable pero yo me metí a ver que encontraba. Por cierto de que sirve que la conexión sea por https si por culpa de skydrive la puedo ver. Saludos chema

Rodrigo dijo...

Epico!! no se me hubiera ocurrido, busque key.txt y salieron miles de programas originales!

Alejandro dijo...

Interesante. Compré hace unas semanas el libro de hacking buscadores y la verdad es que es increible la cantidad de información delicada que puede sacarse mediante el buscador...

Anónimo dijo...

Compañeros no se como encontrar informacion relacionada con toda clase de musica en skydrive. Me podrian ayudar con esto. Muchas gracias.

Entrada destacada

Tu Latch "Hack Your Innovation Contest": Haz un PoC & Hack por 1.000 €

El pasado Telefónica Innovation Day 2024 lanzamos oficialmente el " Tu Latch Hack Your Innovation Contest " en el que repartimos ...

Entradas populares