-
UID:2869
-
- 注册时间2009-03-12
- 最后登录2009-07-05
- 在线时间1小时
-
- 发帖11
- 搜Ta的帖子
- 精华0
- 铜币850
- 威望54
- 贡献值65
- 银元0
- 好评度59
-
访问TA的空间加好友用道具
|
Google有你的“答案” *;d)'7< 使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的.),下面就来介绍一些常用的语法. *;d)'7< intext: *;d)'7< 这个就是把网页中的正文内容中的某个字符做为搜索条件.例如在google里输入:intext:动网.将返回所有在网页正文部分包含"动网"的网页 *;d)'7< .allintext:使用方法和intext类似。 *;d)'7< intitle: *;d)'7< 和上面那个intext差不多,搜索网页标题中是否有我们所要找的字符。例如搜索:intitle:安全天使。将返回所有网页标题中包含"安全天使"的网页。同理allintitle:也同intitle类似。 *;d)'7< cache: *;d)'7< 搜索google里关于某些内容的缓存,有时候也许能找到一些好东西哦。 *;d)'7< define: *;d)'7< 搜索某个词语的定义,搜索:define:hacker,将返回关于hacker的定义。 *;d)'7< filetype: *;d)'7< 这个我要重点推荐一下,无论是撒网式攻击还是我们后面要说的对特 勘杲 行畔⑹占 夹枰 玫秸飧?搜索指定类型的文件。例如输入 *;d)'7< :filetype:doc.将返回所有以doc结尾的文件URL.当然如果你找。bak、.mdb或.inc也是可以的,获得的信息也许会更丰富 *;d)'7< info: *;d)'7< 查找指定站点的一些基本信息。 *;d)'7< inurl: *;d)'7< 搜索我们指定的字符是否存在于URL中。例如输入:inurl:admin,将返回N个类似于这样的连接:http://www.xxx.com/xxx/admin,用来找管理员登陆的URL不错.allinurl也同inurl类似,可指定多个字符。 *;d)'7< link: *;d)'7< 例如搜索:inurl:www.hackbase.com可以返回所有和www.hackbase.com做了链接的URL。 *;d)'7< site: *;d)'7< 这个也很有用,例如:site:www.hackbase.com。将返回所有和hackbase.com这个站有关的URL。 *;d)'7< 还有一些*作符也是很有用的: *;d)'7< + 把google可能忽略的字列如查询范围 *;d)'7< - 把某个字忽略 *;d)'7< ~ 同意词 *;d)'7< . 单一的通配符 *;d)'7< * 通配符,可代表多个字母 *;d)'7< "" 精确查询 *;d)'7< 下面开始说说实际应用 *;d)'7< 以下内容均在google上搜索,对于一个居心叵测的攻击者来说,可能他最感兴趣的就是密码文件了.而google正因为其强大的搜索能力往往会把一些敏感信息透露给他们。用google搜索以下内容: *;d)'7< intitle:"index of" etc *;d)'7< intitle:"Index of" .sh_history *;d)'7< intitle:"Index of" .bash_history *;d)'7< intitle:"index of" passwd *;d)'7< intitle:"index of" people.lst *;d)'7< intitle:"index of" pwd.db *;d)'7< intitle:"index of" etc/shadow *;d)'7< intitle:"index of" spwd *;d)'7< intitle:"index of" master.passwd *;d)'7< intitle:"index of" htpasswd *;d)'7< "# -FrontPage-" inurl:service.pwd *;d)'7< 利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一次测试。 *;d)'7< 首先用google先看这个站点的一些基本情况(一些细节部分就略去了): *;d)'7< site:xxxx.com *;d)'7< 从返回的信息中,找到几个该校的几个系院的域名: *;d)'7< http://a1.xxxx.com *;d)'7< http://a2.xxxx.com *;d)'7< http://a3.xxxx.com *;d)'7< http://a4.xxxx.com *;d)'7< 顺便ping了一下,应该是在不同的服务器。学校一般都会有不少好的资料,先看看有什么好东西没 *;d)'7< site:xxxx.com filetype:doc *;d)'7< 得到N个不错的doc。 *;d)'7< 先找找网站的管理后台地址: *;d)'7< site:xxxx.com intext:管理 *;d)'7< site:xxxx.com inurl:login *;d)'7< site:xxxx.com intitle:管理 *;d)'7< 超过获得2个管理后台地址: *;d)'7< http://a2.xxxx.com/sys/admin_login.asp *;d)'7< http://a3.xxxx.com:88/_admin/login_in.asp *;d)'7< 还算不错,看看服务器上跑的是什么程序: *;d)'7< site:a2.xxxx.com filetype:asp *;d)'7< site:a2.xxxx.com filetype:php *;d)'7< site:a2.xxxx.com filetype:aspx *;d)'7< site:a3.xxxx.com filetype:asp *;d)'7< site:....... *;d)'7< ...... *;d)'7< a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛 *;d)'7< a3服务器也是IIS,aspx+asp。web程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的: *;d)'7< site:a2.xxxx.com intext:ftp://*:* *;d)'7< 瞬间成为黑客 用Google! 黑客|Google|木马 ">漏洞答案Google有/fy} *;d)'7< 有时候因为各种各样的原因一些重要的密码文件被毫无保护的暴露在网络上,如果被别有用心的人获得,那么危害是很大的。 *;d)'7< 同样可以用google来搜索一些具有漏洞的程序,例如ZeroBoard前段时间发现个文件代码泄露漏洞,可以用google来找网上使用这套程序的站点: *;d)'7< intext:ZeroBoard filetype:php *;d)'7< 或者使用: *;d)'7< inurlutlogin.php?_zb_path= site:.jp *;d)'7< 来寻找我们所需要的页面。phpmyadmin是一套功能强大的数据库*作软件,一些站点由于配置失误,导致我们可以不使用密码直接对phpmyadmin进行*作。我们可以用google搜索存在这样漏洞的程序URL: *;d)'7< intitle:phpmyadmin intext:Create new database *;d)'7< 还记http://www.xxx.com/_vti_bin/..%5 ... ystem32/cmd.exe?dir吗?用google找找,你也许还可以找到很多古董级的机器。同样我们可以用这个找找有其他cgi漏洞的页面。 *;d)'7< allinurl:winnt system32 *;d)'7< 前面已经简单的说过可以用google来搜索数据库文件,用上一些语法来精确查找能够获得更多东西(access的数据库,mssql、mysql的连接文件等等)。举个例子示例一下: *;d)'7< allinurl:bbs data *;d)'7< filetype:mdb inurl:database *;d)'7< filetype:inc conn *;d)'7< inurl:data filetype:mdb *;d)'7< intitle:"index of" data //在一些配置不正确的apache+win32的服务器上经常出现这种情况,和上面的原理一样,我们还可以用google来找后台。 *;d)'7< 利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一次测试。 *;d)'7< 首先用google先看这个站点的一些基本情况(一些细节部分就略去了): *;d)'7< site:xxxx.com *;d)'7< 从返回的信息中,找到几个该校的几个系院的域名: *;d)'7< http://a1.xxxx.com *;d)'7< http://a2.xxxx.com *;d)'7< http://a3.xxxx.com *;d)'7< http://a4.xxxx.com *;d)'7< 顺便ping了一下,应该是在不同的服务器。学校一般都会有不少好的资料,先看看有什么好东西没 *;d)'7< site:xxxx.com filetype:doc *;d)'7< 得到N个不错的doc。 *;d)'7< 先找找网站的管理后台地址: *;d)'7< site:xxxx.com intext:管理 *;d)'7< site:xxxx.com inurl:login *;d)'7< site:xxxx.com intitle:管理 *;d)'7< 超过获得2个管理后台地址: *;d)'7< http://a2.xxxx.com/sys/admin_login.asp *;d)'7< http://a3.xxxx.com:88/_admin/login_in.asp *;d)'7< 还算不错,看看服务器上跑的是什么程序: *;d)'7< site:a2.xxxx.com filetype:asp *;d)'7< site:a2.xxxx.com filetype:php *;d)'7< site:a2.xxxx.com filetype:aspx *;d)'7< site:a3.xxxx.com filetype:asp *;d)'7< site:....... *;d)'7< ...... *;d)'7< a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛 *;d)'7< a3服务器也是IIS,aspx+asp。web程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的: *;d)'7< site:a2.xxxx.com intext:ftp://*:* *;d)'7< 利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一次测试。 *;d)'7< 首先用google先看这个站点的一些基本情况(一些细节部分就略去了): *;d)'7< site:xxxx.com *;d)'7< 从返回的信息中,找到几个该校的几个系院的域名: *;d)'7< http://a1.xxxx.com *;d)'7< http://a2.xxxx.com *;d)'7< http://a3.xxxx.com *;d)'7< http://a4.xxxx.com *;d)'7< 顺便ping了一下,应该是在不同的服务器。学校一般都会有不少好的资料,先看看有什么好东西没 *;d)'7< site:xxxx.com filetype:doc *;d)'7< 得到N个不错的doc。 *;d)'7< 先找找网站的管理后台地址: *;d)'7< site:xxxx.com intext:管理 *;d)'7< site:xxxx.com inurl:login *;d)'7< site:xxxx.com intitle:管理 *;d)'7< 超过获得2个管理后台地址: *;d)'7< http://a2.xxxx.com/sys/admin_login.asp *;d)'7< http://a3.xxxx.com:88/_admin/login_in.asp *;d)'7< 还算不错,看看服务器上跑的是什么程序: *;d)'7< site:a2.xxxx.com filetype:asp *;d)'7< site:a2.xxxx.com filetype:php *;d)'7< site:a2.xxxx.com filetype:aspx *;d)'7< site:a3.xxxx.com filetype:asp *;d)'7< site:....... *;d)'7< ...... *;d)'7< a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛 *;d)'7< a3服务器也是IIS,aspx+asp。web程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的: *;d)'7< site:a2.xxxx.com intext:ftp://*:* *;d)'7< 瞬间成为黑客 用Google! 黑客|Google|木马 ">2 *;d)'7< 漏洞答案Google有/fy} *;d)'7< 有时候因为各种各样的原因一些重要的密码文件被毫无保护的暴露在网络上,如果被别有用心的人获得,那么危害是很大的。 *;d)'7< 同样可以用google来搜索一些具有漏洞的程序,例如ZeroBoard前段时间发现个文件代码泄露漏洞,可以用google来找网上使用这套程序的站点: *;d)'7< intext:ZeroBoard filetype:php *;d)'7< 或者使用: *;d)'7< inurlutlogin.php?_zb_path= site:.jp *;d)'7< 来寻找我们所需要的页面。phpmyadmin是一套功能强大的数据库*作软件,一些站点由于配置失误,导致我们可以不使用密码直接对phpmyadmin进行*作。我们可以用google搜索存在这样漏洞的程序URL: *;d)'7< intitle:phpmyadmin intext:Create new database *;d)'7< 还记http://www.xxx.com/_vti_bin/..%5 ... ystem32/cmd.exe?dir吗?用google找找,你也许还可以找到很多古董级的机器。同样我们可以用这个找找有其他cgi漏洞的页面。 *;d)'7< allinurl:winnt system32 *;d)'7< 前面已经简单的说过可以用google来搜索数据库文件,用上一些语法来精确查找能够获得更多东西(access的数据库,mssql、mysql的连接文件等等)。举个例子示例一下: *;d)'7< allinurl:bbs data *;d)'7< filetype:mdb inurl:database *;d)'7< filetype:inc conn *;d)'7< inurl:data filetype:mdb *;d)'7< intitle:"index of" data //在一些配置不正确的apache+win32的服务器上经常出现这种情况,和上面的原理一样,我们还可以用google来找后台。 *;d)'7< 利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一次测试。 *;d)'7< 首先用google先看这个站点的一些基本情况(一些细节部分就略去了): *;d)'7< site:xxxx.com *;d)'7< 从返回的信息中,找到几个该校的几个系院的域名: *;d)'7< http://a1.xxxx.com *;d)'7< http://a2.xxxx.com *;d)'7< http://a3.xxxx.com *;d)'7< http://a4.xxxx.com *;d)'7< 顺便ping了一下,应该是在不同的服务器。学校一般都会有不少好的资料,先看看有什么好东西没 *;d)'7< site:xxxx.com filetype:doc *;d)'7< 得到N个不错的doc。 *;d)'7< 先找找网站的管理后台地址: *;d)'7< site:xxxx.com intext:管理 *;d)'7< site:xxxx.com inurl:login *;d)'7< site:xxxx.com intitle:管理 *;d)'7< 超过获得2个管理后台地址: *;d)'7< http://a2.xxxx.com/sys/admin_login.asp *;d)'7< http://a3.xxxx.com:88/_admin/login_in.asp *;d)'7< 还算不错,看看服务器上跑的是什么程序: *;d)'7< site:a2.xxxx.com filetype:asp *;d)'7< site:a2.xxxx.com filetype:php *;d)'7< site:a2.xxxx.com filetype:aspx *;d)'7< site:a3.xxxx.com filetype:asp *;d)'7< site:....... *;d)'7< ...... *;d)'7< a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛 *;d)'7< a3服务器也是IIS,aspx+asp。web程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的: *;d)'7< site:a2.xxxx.com intext:ftp://*:* *;d)'7<
|