OSINT w praktyce jak wykorzystać Wayback Machine i Google Dorks do analizy aplikacji internetowych

W dzisiejszych czasach bezpieczeństwo aplikacji internetowych stało się kluczowym elementem ich ochrony. Aby skutecznie przeprowadzać analizy bezpieczeństwa, warto wykorzystać narzędzia takie jak Wayback Machine oraz Google Dorks. Umożliwiają one badanie przeszłości strony internetowej oraz odkrywanie wrażliwych danych. Dzięki tym technikom możliwe jest odkrycie informacji, które mogą nie być widoczne w aktualnej wersji aplikacji. Ale mogą stanowić potencjalne zagrożenie. Wayback Machine pozwala na cofnięcie się do starszych wersji stron internetowych, natomiast Google Dorks umożliwia wykorzystywanie zaawansowanych zapytań wyszukiwania do odnalezienia niepublicznych danych.

Wayback Machine


Jednym z najcenniejszych narzędzi w arsenale analityka bezpieczeństwa jest Wayback Machine. Jest to narzędzie dostępne na stronie Internet Archive, które umożliwia przeglądanie archiwalnych wersji stron internetowych. Za pomocą tej technologii możemy cofnąć się do poprzednich wersji witryny i odkryć pliki lub katalogi, które zostały usunięte lub zaktualizowane. Warto zaznaczyć, że te starsze wersje stron mogą zawierać istotne informacje, które byłyby trudne do odkrycia za pomocą tradycyjnych metod, a mogą stanowić potencjalne zagrożenie dla bezpieczeństwa aplikacji. Aby skorzystać z Wayback Machine, wystarczy wpisać adres URL interesującej nas witryny i przeanalizować jej przeszłe wersje.

Internetowe Archiwum

Wayback Machine (https://archive.org/web/) to internetowe archiwum, które umożliwia przeglądanie starszych wersji stron internetowych. Dzięki temu można odkryć pliki i katalogi, które zostały już usunięte z widoku użytkownika, lecz mogą nadal być przechowywane na serwerze. Tego typu dane są niekiedy wykorzystywane jako alternatywna droga dostępu do współczesnych systemów, szczególnie jeśli nie zostały prawidłowo zabezpieczone.

Na przykład, analizując witrynę tryhackme.com, można uzyskać dostęp do zapisów z poprzednich lat – nawet od 2018 roku. Te dane pozwalają lepiej zrozumieć rozwój aplikacji, jak również zidentyfikować nieaktualne, ale wciąż funkcjonalne punkty końcowe.

Aby zautomatyzować pobieranie historycznych adresów URL, można skorzystać z narzędzia waybackurls, dostępnego na GitHubie. Po jego instalacji i kompilacji na lokalnej maszynie (np. z wykorzystaniem Golanga), wystarczy wykonać jedno polecenie:

./waybackurls tryhackme.com

Polecenie to zwraca listę zarchiwizowanych adresów, które mogą obejmować m.in. pliki konfiguracyjne, punkty API, katalogi .well-known. Także wiele innych zasobów, których istnienie może być zaskoczeniem.

Google Dorks


Kolejnym przydatnym narzędziem w kontekście analizy bezpieczeństwa są Google Dorks. Są to specjalnie skonstruowane zapytania, które umożliwiają wyszukiwanie ukrytych zasobów w sieci. Dzięki nim można odnaleźć poufne informacje, takie jak logi z hasłami, niepubliczne katalogi, czy też panele administracyjne. Przykładem może być zapytanie: site:example.com inurl:admin, które pozwala na znalezienie panelu logowania do administracji strony. Google Dorks to technika, która pozwala na szybkie i efektywne wyszukiwanie wrażliwych danych, które mogą zostać wykorzystane w celu przeprowadzenia ataku na aplikację.

Specjalistyczne Zapytania Wyszukiwania

Google Dorks to specjalistyczne zapytania wyszukiwania, które pozwalają dotrzeć do danych pozostawionych bez właściwego ukrycia. Technika ta polega na wykorzystaniu zaawansowanych operatorów Google, aby wyciągnąć informacje dostępne publicznie, lecz niekoniecznie zamierzone do publikacji.

Oto kilka przykładów przydatnych zapytań:

  • Znalezienie paneli administracyjnych:
    site:example.com inurl:admin
  • Wyszukiwanie plików logów zawierających hasła:
    filetype:log "password" site:example.com
  • Odkrywanie katalogów kopii zapasowych:
    intitle:"index of" "backup" site:example.com

Takie zapytania można stosować zarówno ręcznie w przeglądarce, jak i automatyzować przy użyciu narzędzi OSINT-owych. Co ważne, technika ta jest w pełni legalna, o ile dane są publicznie dostępne.

Podsumowanie


Wykorzystanie Wayback Machine i Google Dorks w analizie bezpieczeństwa aplikacji internetowych jest niezwykle wartościowe, zwłaszcza w kontekście poszukiwania ukrytych danych oraz oceny zmian w strukturze witryny. Dzięki tym technikom analitycy bezpieczeństwa mogą odkryć niejawne zasoby, które mogą stać się podatne na ataki. Wayback Machine pozwala na analizowanie starszych wersji stron, a Google Dorks umożliwia wykorzystanie wyszukiwarki do identyfikowania wrażliwych danych. Stosowanie tych narzędzi w połączeniu z innymi metodami może znacząco poprawić bezpieczeństwo aplikacji internetowych i pomóc w wykrywaniu potencjalnych zagrożeń.

źródło: https://tryhackme.com/room/enumerationbruteforce dostęp 11.04.2025