Pessoal, vou postar um t?pico muito bom sobre como encontrar vulnerabilidades pelo google em sites que s?o mal produzidos ou servidores que s?o mal-configurados , uma dica boa ? pesquisar palavras chaves no google.
Exemplo:
Este tipo de ataque ? para encontar diret?rios admin:
“index of /admin”
“index of/password”
“index of/ mail”
Localizando um servidor que usa o ISS/Apache com o FrontPage instalado:
administrators.pwd index
authors.pwd index
service.pwd index
allinurl:_vti_bin_ shtml.exe
Fonte: Dayvson Luherson e parte dos exemplos retirados do livro Hackers Expostos 4? edi??o.