成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

保護你的企業遭受“Google hacking”攻擊
2006-04-03   

“Google hacking”是使用特殊制作的搜索引擎查詢來收集攻擊目標的信息的做法。這應該是每一個入侵測試者的全部技能。這個想法是利用Google強大的搜索能力搜集企業有漏洞的服務器和文件、口令記錄、公開的目錄、基于網絡的設備管理臺、以及用于路由器和交換機的遠程桌面協議客戶或者管理接口。你要在黑客找到那些在互聯網上暴露的敏感信息之前發現那些信息。這個方法就是使用高級運算符,特別是Google提供的進行高級查詢的搜索技術。下面是一些運算符的例子,你可以針對你的公司域名的搜索詞匯與這些運算符結合起來使用:
  ·intitle, allintitle:用于搜索網頁或者Google組標題中的詞匯。
  ·inurl, allinurl:搜索URL中的詞匯。
  ·filetype:搜索以特定文件擴展名結尾的URL。
  ·allintext:搜索一個網頁網站的文本中的字符串。
  ·site:僅搜索具體服務器或者域名托管的網頁。
  ·link:搜索連接到其它網頁的網頁。
  ·inanchor:搜索一個HTML標記中的一個鏈接的文本表現形式。
  ·daterange:搜索某個日期范圍內Google做索引的網頁。
  ·cache:搜索緩存版本的網頁。
  ·info:搜索一個網站的摘要信息。
  ·phonebook:搜索商業或者住宅電話號碼簿。
  ·rphonebook:僅搜索住宅電話號碼簿。
  ·bphonebook:僅搜索商業電話號碼簿。
  ·author:搜索新聞組帖子的作者。
  ·group:搜索Google組搜索詞匯帖子的題目。
  ·msgid:搜索識別新聞組帖子的Google組信息標識符和字符串。
  ·insubject:搜索Google組的標題行。
  ·stocks:搜索有關一家公司的股票市場信息。
  ·define:返回一個搜索詞匯的定義。
  來源:Johnny Long撰寫的《Google Hacking for Penetration Testers》。
  此外,還有一些工具能夠針對你的公司域名運行自動的Google掃描,以確定是否可以通過搜索查詢暴露敏感的信息。這些工具包括:
  ·SiteDigger:自動的和基于Windows的使用Google應用程序接口的工具,需要Google許可證密鑰。下載網站是:
www.foundstone.com/resources/proddesc/sitedigger.htm
  ·Witko:需要Google許可證密鑰;兼容Google Hacking數據庫。下載網址是:http://www.sensepost.com/research/wikto/
  ·Athena:基于Windows的工具,一次只能執行一次搜索任務。下載網址是:http://snakeoillabs.com*
  ·Gooscan:基于Linux的工具;執行大量搜索任務。下載網址是:
http://johnny.ihackstuff.com/*
  備注:有*符號的產品使用了Google的應用程序接口,違反了Google的服務條款。Google可以選擇在其搜索引擎中封鎖你的IP地址范圍。

熱詞搜索:

上一篇:常見捆綁器介紹與防范
下一篇:確保備份服務器不受黑客攻擊的六個步驟

分享到: 收藏
主站蜘蛛池模板: 黄色网址在线播放| 一元二次方程计算题| 电影英雄| 恶搞之家一共有几季| 逛新城原唱| 孤独感爆满的头像| 张静初三体电影| 恶魔地狱| 文王一支笔的功效与作用 | 新老澳门资料| 唱这歌| 泷泽萝拉第二部| 我和我的姐妹| cctv体育频道5| 采茶舞曲民乐合奏| 侠侣探案| 同乐赛鸽公棚| porn4k| 血色残阳剧情简介| pulp fiction| 现代短诗繁星| 敏感姬| 八年级上册英语课文| 性欧美欧美| 泰星mike| 浙江卫视直播在线观看高清电视台 | 韩国青草视频| 女女床戏| 欲海浮沉| 斯维特拜克之歌| 王渝萱主演的电影大全| 五年级上册语文课时练答案| 电影在线观看高清完整版免费| 碟仙诡谭| 韩宝仪| 洞房奇谭电影免费版在线观看| 江苏卫视今天节目表| 谭凯琪| 杏色xs| 那些回不去的年少时光演员表| 豪勇七蛟龙 电影|