`
阅读更多
<iframe name="google_ads_frame" marginwidth="0" marginheight="0" src="http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-5572165936844014&amp;dt=1203788093687&amp;lmt=1203788092&amp;format=336x280_as&amp;output=html&amp;correlator=1203788093625&amp;url=file%3A%2F%2F%2FC%3A%2Fsearch%2520engine.html&amp;color_bg=FFFFFF&amp;color_text=000000&amp;color_link=000000&amp;color_url=FFFFFF&amp;color_border=FFFFFF&amp;ad_type=text&amp;frm=0&amp;ga_vid=1262878347.1203788094&amp;ga_sid=1203788094&amp;ga_hid=1211398226&amp;flash=9.0.115.0&amp;u_h=768&amp;u_w=1024&amp;u_ah=738&amp;u_aw=1024&amp;u_cd=32&amp;u_tz=480&amp;u_java=true" frameborder="0" width="336" scrolling="no" height="280" allowtransparency="allowtransparency"></iframe>
google hacking
Google Hacking的含义原指利用Google Google搜索引擎搜索信息来进行入侵的技术和行为;
现指利用各种搜索引擎搜索信息来进行入侵的技术和行为;

常规Google Hacking
技术
目标:搜索漏洞主机
功能:CGI 扫描
功能:端口扫描
功能:翻译( Translate Translate)
功能:缓存(Cache Cache)

高级Google Hacking 技术
搜集安全工具结果:
- Locating Nessus Scans
- Locating ISS Scans
- IDS Data: ACID
搜集已有攻击结果
- 后门
- 远程控制
搜集敏感信息
- SSH Host Keys
- PGP Private Keys
- Credit card

Google Hacking 的特点
快速:
- 搜索引擎预先准备了大量处理好的信息以供检索;
准确:
- 搜索引擎做了关联性、重要性等各种过滤处理措施;
隐蔽:
- 搜索、查询都是通过搜索引擎的数据库进行;
智能:
- 搜索引擎自身的智能特性;
缓存:
- 保留了已经实际不存在的敏感信息;
GHDB & googledork
Google Hacking Database
- 查询条件集合查询条件集合
Googledork: An inept or foolish person as revealed by Google.
查询条件分类(14 )
Advisories and Vulnerabilities 公告和漏洞
Error Messages 错误信息
Files containing juicy info 有价值的文件
Files containing passwords 口令文件
Files containing usernames 用户名文件
Footholds 演示页面
Pages containing login portals 登录页面
Pages containing network or vulnerability data 安全相关文件
Sensitive Directories 敏感目录
Sensitive Online Shopping Info 在线商业信息
Various Online Devices 在线设备
Vulnerable Files 有漏洞的文件
Vulnerable Servers 有漏洞主机
Web Server Detection 网站服务器检测
最常用的10 个查询条件
index.of.password
"access denied for user" "using password"
"http://*:*@www" " domainname
auth_user_file.txt
The Master List
allinurl: admin mdb
passlist.txt (a better way)
"A syntax error has occurred" filetype:ihtml
"# -FrontPage-" inurl:service.pwd
ORA-00921: unexpected end of SQL command
最新的10 个查询条件
filetype:blt "buddylist "
intitle:"index of" inurl:ftp (pub | incoming)
filetype:cnf inurl:_vti_pvt access.cnf
allinurl:"/*/_vti_pvt/" | /" | allinurl:"/*/_vti_cnf/"
inurl:"install/install.php"
intitle:"welcome.to.squeezebox"
intext:""BiTBOARD v2.0" BiTSHiFTERS Bulletin Board"
intitle:Login intext:"RT is &copy; Copyright"
ext:php program_listing
intitle:MythWeb.Program.Listing
intitle:index.of abyss.conf


分享到:
评论

相关推荐

    Google Hacking技术手册

    《GoogleHacking技术手册》采纳了详尽的Google语法与工具。在发挥Google的最大搜索效用后,你又将如何反其道,让自己的信息无法被别人搜索到呢?只要你细细品读书中的讲解,顺着作者的逆向思维提示,便可轻松地找到...

    Google Hacking

    Google Hacking

    Google Hacking技术手册.pdf.zip

    Google Hacking 是利用谷歌搜索的强大,来在浩瀚的互联网中搜索到我们需要的信息。轻量级的搜索可以搜素出一些遗留后门,不想被发现的后台入口,中量级的搜索出一些用户信息泄露,源代码泄露,未授权访问等等,重量...

    google hacking 技术手册

    google hacking 技术手册

    Google Hacking语法.md

    自己整理的一些关于Google Hacking语法相关知识,希望对你有所帮助

    GoogleHacking的入侵原理及防范策略.pdf

    GoogleHacking的入侵原理及防范策略.pdf

    Google Hacking for Penetration Testers.pdf

    Google Hacking for Penetration Testers.rar and Google Hacking for Penetration Testers.pdf

    Google Hacking For Penetration Testers (2005).rar

    Google Hacking For Penetration Testers (2005).rar

    Google hacking技术

    Google hacking技术

    Google_Hacking技术手册

    《GoogleHacking技术手册》采纳了详尽的Google语法与工具。在发挥Google的最大搜索效用后,你又将如何反其道,让自己的信息无法被别人搜索到呢?只要你细细品读书中的讲解,顺着作者的逆向思维提示,便可轻松地找到...

    google hacking.7z

    google hacking手册中文版,需要的了解一下。内容包括Google搜索基础知识,高级操作符介绍、Google hacking基础,文档加工与数据库挖掘,漏洞利用、目标查找等方面。可巩固安全方面的基础知识。

    Googlehacking

    非常难得的 上次的续2传完。。。。。。。。。。。。。。。。。。。。

Global site tag (gtag.js) - Google Analytics