[每天get點新技能]搜商——Google Hacking窺探網際網路
今天的主題是和_**Google Hacking**_有關,用到的大部分“技巧”在之前一篇的《More Query Modifiers》裡面提到過,回覆3進行回顧。
Google Hacking就是利用修飾符進行hack活動,相關的技術不僅僅限於谷歌搜尋引擎,其它的搜尋引擎也支援這些技巧,只是使用方法略有不同。好奇的人類,大多數時候進行hack活動的目的是找出一些機密的資料以及找出網站後臺。
下面列出了Google Hacking可以得到的資訊:
1、個人私密資訊以及公司財務資訊
2、個別網站使用者的使用者名稱、密碼,電腦管理員的密碼
3、公司機密檔案
4、政府敏感資料
5、網站的漏洞
看到這裡,你可能會在心裡犯嘀咕:“我用google這麼多年了,還是第一次發現它能幹這麼多’壞事’!”。是的,利用google hacking,你可以輕鬆的獲取到很多隱祕資訊,但百問君在這裡是不鼓勵大家去“幹壞事”的,還是建議大家將這些技巧應用在個人網站的安全檢測。
下面我就給各位看官介紹下幾顆栗子。
栗子1
----
組合技巧:filetype+site+keyword
很多機構會將財務、專利、簡歷等資訊存在表格中(如Excel),更可笑的是,它們經常將這些表格標註成“機密”(外國站點就是“Confidential”)。假設現在你想尋找南非鑽石國度的隱祕資訊,你可以按照下面的格式進行搜尋:
[filetype:xls site:za confidential]
我們也可以加入更多的關鍵詞,你可以嘗試下下面的這個搜尋指令:
[filetype:xls site:in budget]
栗子2
----
登入關鍵詞:login+userid+password
這些關鍵詞基本是全球通用,很湊巧的是這些關鍵詞往往會存在一些表格文件中:
[filetype:xls site:cn login]
PS:在“搜”high的同時不要忘了處理這些office系列的注意點,它們很有可能包含巨集病毒,所以以網頁形式進行檢視是個好選擇。
栗子3
----
記性差的管理員
前段時間流行的一句話——不怕神一樣的對手,就怕豬一樣的隊友。公司如果僱傭了不負責的管理員,可能就要遭受損失了,很多不應該暴露在網際網路上的內容可能就會被看到:
[intitle:”index of” site:kr password]
栗子4
----
祕密數搜尋(確實不知道該怎麼去解釋“numrange search”)
祕密數搜尋是最不為人知的官方Google Hacing技巧,不過它曾經讓很多“壞人”大撈了一筆,現在的祕密數搜尋的條件已經被嚴格的限制了,先舉沒被限制前的栗子(感受下):
[numrange:4567000000000000..4567999999999999 visa]
或
[numrange:222000000..250999999 ssn]
現在你去執行這樣的hack,你肯定會得到一個錯誤頁。之前它被人用來找到信用卡卡號等私密資訊。
私密數搜尋現在的栗子:
[site:www.csdn.net 600..780]
以上是一些常用的Google Hacking技巧,為了避免大家誤解,我沒有將一些已經被證實的漏洞故意洩漏給大家。請務必將技術用在正途上,如果碰巧找到個別站點的漏洞,也要及時email給網站管理員,告知漏洞所在。助人為樂,攢人品。
明天《搜商》將介紹搜尋的發展簡史:metasearch、megasearch,學有餘力的同學可以提前去了解下。
記得多花時間練習百問君最近交給大家的小技巧喲~~
===只做最真實的自己===
新開通了微信公共號IT百問
關注方式:
1、開啟微信搜尋微訊號ID:itbaiwen
2、或者掃描下方的二維碼
回覆m檢視文章列表
相關文章
- [每天get點新技能]搜商——網際網路偵探所(1)
- [每天get點新技能]搜商——網際網路偵探所(2)
- [每天get點新技能]搜商——網際網路偵探所(3)
- [每天get點新技能]搜商——衝出網際網路的迷宮
- [每天get點新技能]搜商——More Query Modifiers
- [每天get點新技能]搜商——搜尋發展簡史(1)
- [每天get點新技能]搜商——搜尋發展簡史(2)
- [每天get點新技能]搜商——尋找“免費”的資源
- [每天get點新技能]搜商——你不知道的搜尋概念:元搜尋
- [每天get點新技能]搜商——從A到Z亞馬遜A9引擎亞馬遜
- 探訪網際網路誕生地
- Google 副總裁謝樂爾:網際網路搜尋才剛開始Go
- Google是如何蒐集網際網路資訊Go
- 網際網路之戰:Facebook PK GoogleGo
- GOOGLE:移動網際網路案例分析Go
- 泛企業搜尋PK網際網路搜尋
- 鏈家、安居客、搜房網、愛屋吉屋:“網際網路+”PK“+網際網路”
- 探尋變革之路:您與網際網路+只差一個端點
- 世界網際網路大會|網路安全點亮烏鎮“網際網路之光”
- 網際網路電子商務PPT模板
- 以圖搜尋——網際網路影象搜尋引擎的“雞肋”?
- 窺探攻擊者入侵企業網路的蛛絲馬跡
- 2016網際網路電視廠商盤點之樂視篇
- IT人必知,網際網路主流商業模式模式
- 網際網路使得商業迴歸本質
- 運營商服務如何網際網路化?
- 網際網路史上10大經典商戰
- Forrester:資料顯示84%美國人每天使用網際網路REST
- Google想通過WebP統一網際網路圖片格式GoWeb
- Google:走上電信舞臺的網際網路巨頭Go
- 冰山一角,管窺中國網際網路的地下世界
- 2016網際網路電視廠商盤點之微鯨篇
- 2016網際網路電視廠商盤點之看尚篇
- 2016網際網路電視廠商盤點之酷開篇
- 服務網際網路+商務 電信運營商不等閒
- 商業價值:網際網路經濟下的商業重塑
- 窺探 Vue CLI3 UI 內建外掛 - 關閉網路埠VueUI
- TNS:中國青年網民平均每天訪問移動網際網路3.9小時