黑客去入侵一个网站的时候往往需要搜集它的很多信息,这其中包括利用网站漏洞,社工,还有就是用搜索引擎进行搜索,而常被我们利用的搜索网站——谷歌就是一个非常好的信息搜索工具,下面就给大家普及一下谷歌搜索的技巧。
Google hacking常见的攻击规律
Google hacking主要是发现那些公告文件,安全漏洞,错误信息, 口令文件, 用户文件, 演示页面,登录页面, 安全文件, 敏感目录,商业信息,漏洞主机, 网站服务器检测等信息。攻击规律有:
利用”Index of”语法检索出站点的活动索引目录。
Index 就是主页服务器所进行操作的一个索引目录。黑客们常利用目录获取密码文件和其他安全文件。常用的攻击语法如下:
Index of /admin 可以挖掘到安全意识不强的管理员的机密文件:
黑客往往可以快速地提取他所要的信息,其他Index of 语法列表如下:
Index of /passwd
Index of /password
Index of /mail
Index of / +passwd
Index of / +password.txt
Index of / +.htaccess
Index of /secret
Index of /confidential
Index of /root
Index of /cgi-bin
Index of /credit-card
Index of /logs
Index of /config
利用”inurl:”寻找易攻击的站点和服务器。
(1)利用”allinurl:winnt/system32/“寻找受限目录”system32”,一旦具备 cmd.exe 执行权限,就可以控制远程的服务器。
(2)利用”allinurl:wwwboard/passwd.txt”搜寻易受攻击的服务器。
(3)利用”inurl:.bash_history”搜寻服务器的”.bash_history”文件。这个文件包括超级管理员的执行命令,甚至一些敏感信息,如管理员口令序列等。
(4)利用”inurl:config.txt”搜寻服务器的”config.txt”文件,这个文件包括管理员密码和数据认证签名的hash值。
(5)其他语法的搜索。
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl:passwd filetype:txt
inurl:iisadmin
allinurl:/scripts/cart32.exe
allinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:auth_user_file.txt
inurl:orders.txt
inurl:”wwwroot/*.”
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls “restricted”
index of ftp +.mdb allinurl:/cgi-bin/ +mailto
利用”intitle:”寻找易攻击的站点或服务器。
(1)利用 intitle:”php shell*” “Enable stderr” filetype:php查找安装了php webshell后门的主机,并测试是否有能够直接在机器上执行命令的web shell。( http://worldispnetwork.com/phpinfo.php)
(2)利用allintitle:”index of /admin”搜寻服务器的受限目录入口”admin”。
上面是一些简单容易了解记忆的搜索技巧,关于谷歌的搜索技巧还有很多,有兴趣的可以网上找找这类语法记住,这些技巧对你以后的黑客学习过程中有很大的作用。
上面的搜索语法是从谷歌搜索到的,我们可以用百度搜一下也会有部分信息,有条件的可以直接用谷歌进行搜索。
本文作者:冰羽
本文地址: https://bingyublog.com/2018/03/02/Google-hacking/
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!