|
 
- 帖子
- 7765
- 积分
- 21514
- 管庄币
- 9 元
- 注册时间
- 2008-8-20
- 最后登录
- 2016-6-8
|
2#
发表于 2008-12-4 00:50
| 只看该作者
再补上第三篇
5 E$ L+ `7 E) v7 }$ C三则黑客的Google搜索技巧简介
' B' P# h! O. O' x. Y* a+ x8 b大家都知道,Google毫无疑问是当今世界上最强大的搜索引擎。然而,在黑客手中,它也是一个秘密武器,它能搜索到一些你意想不到的信息。赛迪编者把他们进行了简单的总结不是希望您利用他去攻击别人的网站,而是利用这些技巧去在浩如烟海的网络信息中,来个大海捞针,寻找到对您有用的信息。2 U, b* k g" z2 k9 F: M2 T
, a# ]) c4 L F, B% K7 ]- {2 l如果您是一名普通网民,您可以使用黑客的技巧扩大自己的视野,提高自己的检索效率;如果您是一名网管,请您赶快看看您的网站是否做好了对下面黑客探测手段的防范措施,如果没有就赶快来个亡羊补牢,毕竟隐患胜于明火,防范胜于救灾;如果您是一名黑客,相信您早以在别的黑客站点上见过类似的方法,这篇文章对您没什么用处,这里的技巧对您是小儿科,菜鸟级!您可以节省宝贵的时间做更有意义的事情,这篇文章您不用看了,到别处去吧!
; t) R# N- \# S* t5 J, \/ L: [. l' U$ d L' y
基于上面的考虑我编发了这篇文章。$ ?8 ?, ~7 T* A2 W
4 r0 V' |' \# M$ e8 p! W. h 搜索URL% Y. o8 Q2 v0 o8 s
+ F; N: J+ v2 T) j4 |9 w+ ]% H
比如我们提交这种形式:passwd.txt site:virtualave.net
8 U' P8 \( v9 P+ ~9 S q1 S0 Y+ U# T3 f w
看到了什么?是不是觉得太不可思议了!有很多基于CGI/PHP/ASP 类型的留言板存在这种问题。有时我们得到密码甚至还是明码的!管理员或许太不负责了,或许安全防范的意识太差了,如果你是网络管理员,赶快检查一下不要让恶意攻击者捡了便宜。不要太相信DES加密,即使我们的密码经过DES 加密的密码,黑客们还是可以通过许多破解软件来搞定。
$ s8 S* {* x) d1 r' ^( B1 m2 M
) m; Y4 L/ M9 `" [
) S+ k( M% l: L8 ^! D: f& @3 x) I s: F
( Q) h7 }- W( T" w& |& |: }6 U! u( }$ O1 M
这次我们能得到包含密码的文件。“site:virtualave.net”意思是只搜索 virutalave.net 的URL。virutalave.net是一个网络服务器提供商。
: |1 i& o$ }' r" F0 e" n, G' i7 P8 [+ d/ a; \( v3 L3 @& j# w1 }
同样,我们可以搜索一些顶级域名,比如:.net .org .jp .in .gr# `, `% y* c3 N
" [/ t" V4 V, j6 j: W
config.txt site:.jp+ d# {; d0 T5 C' H3 Z' Y
) L2 f( b1 c# |+ q admin.txt site:.tw% N9 E9 \3 ]; n5 r/ F, L& }
& K4 |4 s Z/ z: b/ z
搜索首页的目录
* z3 U, v* f5 M1 @9 W# V& |5 g# S/ C5 f
首页是非常有用的,它会提供给你许多有用的信息。2 D- \) D: n8 X! T# e0 A
$ _- l; V" A4 u4 k
我们提交如下的形式:& n* q7 U3 `5 X$ {: R; a& _/ [
4 E( ~; [; a, G$ z& h. ?7 R
"Index of /admin"
' ~( R2 e7 J- |) j2 {6 J# x$ p6 R5 y, ~* _0 M7 R
"Index of /secret"5 x2 L* I. g" P& @1 q
`8 d1 a% C) ^! P3 r5 A" O "Index of /cgi-bin" site:.edu7 I" f# n! B# }) N+ M; v5 Y
- K+ P: b+ U' R' n5 } 你可以自己定义搜索的首页字符。这样就可以获得许多信息。7 g& o2 s0 \3 M, N- L& g8 ^. l2 ~
$ l* L) x' q, Y# O8 l$ x+ ~- m- F 搜索特定的文件类型
; c0 p& r6 q% ~ w1 [# h
; r+ J/ {" U! { |" z 比如你想指定一种文件的类型,可以提交如下形式:# {4 [7 x% a4 Y; [) U5 B
% } {/ F& {3 x* c* h5 Y, }. W
filetype:.doc site:.mil classified
# O- t; V9 i9 k
* T6 Y3 W3 |6 b z W 这个就是搜索军方的资料,你可以自定义搜索。 |
|