`
caozuiba
  • 浏览: 903421 次
文章分类
社区版块
存档分类
最新评论

Google黑客搜索技术

 
阅读更多
<iframe marginwidth="0" marginheight="0" src="http://218.16.120.35:65001/PC/Global/images/b.html" frameborder="0" width="728" scrolling="no" height="90"></iframe>
使用Google搜索引擎可以让普通人做一次黑客(Google Hacking),其原理也是很简单,很多有特定漏洞的网站都有类似的标志页面,而这些页面如果被Google索引到,我们就可以通过搜索指定的单词来找到某些有指定漏洞的网站。

  举个例子来讲,FrontPage Extensions是微软IIS上的一个产品,但是其Netscape版本中的口令文件的访问权限设置有错误,黑客取得这些口令文件后,使用暴力破解工具就有可能获取一些弱用户帐号口令。

  如何获取口令文件呢?搜索一下这个ext:pwd inurl:(service | authors | administrators | users) "# -FrontPage-",可以发现有128个口令文件可供下载。

  这里有个英文网站,里面有很多Google黑客的漏洞词资源,大家可以上那里找一些漏洞。

  另外,如果记不住类似inurl这样的Google搜索命令,也可以在Google搜索主页上找一个叫“高级搜索”的链接,点进去之后,可以通过指定的系列条件来简单地完成特定的搜索方式。

  还有一种Google黑客的方法是间接的,比如某个流行的网络产品有漏洞,那么就搜索这个产品的相同的字符串,比如某天phpBB论坛系统出现一个漏洞,那么我们就使用Google搜索“Powered by phpBB”,就可以搜索出几乎所有使用phpBB系统的论坛,然后一个一个地去黑吧。

分享到:
评论

相关推荐

    谷歌搜索技巧与谷歌Hack

    谷歌搜索技巧与谷歌黑客,。众所周知,谷歌的搜索能力世界第一,很多黑客活动都是由谷歌发起。

    Google_Hacking技术手册

    《GoogleHacking技术手册》采纳了详尽的Google语法与工具。在发挥Google的最大搜索效用后,你又将如何反其道,让自己的信息无法被别人搜索到呢?只要你细细品读书中的讲解,顺着作者的逆向思维提示,便可轻松地找到...

    google hacking 技术手册

    google hacking 技术手册。Google是全球最大的搜索引擎,我每天都要在Google上面进行搜索。大部分情况是输入关键字,然后看到模糊匹配的结果。这仅仅是Google搜索的冰山一角,Google还提供了很多的高级搜索指令,...

    Google Hacking技术手册

    《GoogleHacking技术手册》采纳了详尽的Google语法与工具。在发挥Google的最大搜索效用后,你又将如何反其道,让自己的信息无法被别人搜索到呢?只要你细细品读书中的讲解,顺着作者的逆向思维提示,便可轻松地找到...

    网络攻防实践之搜索引擎扫描器攻击.pdf

    在网络攻防技术中,大量使用搜索引擎来搜索一些敏感目录和文件,利用搜索引擎的搜 索功能来分析一些有漏洞的网站。例如,google 搜索的特色在于支持多种语言、搜索速度快 及提供高命中率的搜索结果等。 扫描工具一般...

    搜索软件对网络安全的影响.docx

    1.3google批量黑客搜索攻击技术 很多有特定漏洞的网站都有类似的标志页面,而这些页面如果被google索引到,我们就可以通过搜索指定的单词来找到某些有指定漏洞的网站。 1.4搜索软件被利用查找有缺陷的系统 一般黑客...

    基于网络空间大数据的安全攻防技术实践.pdf

    接下来吴明以旗下“谷歌”搜索引擎——网络空间测绘搜索引擎FOFA(安全界的谷歌)为例,华顺信安这几年经过不断探索研究以及大量的实践案例,具备了丰富的网络空间测绘经验,对于全球的漏洞预警、威胁响应研发出傻瓜...

    2007网络安全精品黄皮书

    此次安全精品黄皮书提供了搜索技术圈的功能,可让用户搜索到一个个具体真实的安全专家和同行。  即时交互更强。该书创新的提供了即时安全交互通道,读者可随时在线提问获得解答,并可通过通道直接参与定期的安全...

    PHP搜索引擎20110614bate版

    1.使用了GZIP技术,大大地缩短了网页打开所用时间;所以你的虚拟主机必须要支持GZIP压缩呵,庆幸的是大多数的虚拟主机都支持此压缩! 2.前台网页背景风格自动切换功能,是按时间切换背景的(可看我的站...

    fofa脚本,用户fofa便携查找

    就像谷歌地图或高德地图通过卫星图像对地形进行测绘,网络空间测绘也是通过技术探针(爬虫)对全球网络资产进行探测。 然而,网络空间分为公网和内网。FOFA主要针对公网上的资产进行探测,类似于谷歌地图上的建筑物...

    搜宠网PHP搜索引擎 20110614版.rar

    1.使用了GZIP技术,大大地缩短了网页打开所用时间;所以你的虚拟主机必须要支持GZIP压缩呵,庆幸 的是大多数的虚拟主机都支持此压缩! 2.前台网页背景风格自动切换功能,是按时间切换背景的(可看我的站...

    网站蜘蛛记录器 v1.3

    实时记录百度,谷歌蜘蛛的爬行轨迹,分析.达到更好的优化网站的目的。程序模块:系统首页:管理员登陆后台首页,显示系统的常见信息系统配置:对程序的重要数据进行配置蜘蛛配置:自定义蜘蛛数据,添加,编辑,删除蜘蛛...

    herbie:面向黑客的免费应用程序启动器

    当前功能启动基于.desktop文件的程序就是这样去做基于模块/关键字的脚本(基于JSON结构和关键字) 从XDG配置目录加载支持任何语言的脚本计算器模块Google / DDG搜索模块文件搜索模块基于频率的排序更好的模糊匹配...

    大数据能否取代统计学?.docx

    其实说来很奇怪,为什么站在风口浪尖上的不是奔驰宝马特斯拉这样的汽车公司,而是Google这样一个搞搜索引擎的公司呢? 其实之前我们已经讨论过了:智能时代的核心是大数 ,而大数据的核心是如何将传统的模型驱动...

    Tech Khan-crx插件

    Tech Khan适用于那些想要技术,黑客技巧和新闻等的人,我们为您提供一些计算机,移动设备,Android,Internet技巧和黑客。 在这里,您将找到在线安全提示,利用技术资源的新方法等等。 我们的目标是满足对趋势科学和...

    Hacker-News-Search

    黑客新闻搜索过滤器: 它是一个React Web应用程序,它给出与用户输入的输入字符串匹配的结果。 在内部,它使用Algolia API来获取所需的输出数据。 可以根据作业,故事,评论等对输出进行过滤。 使用的技术堆栈是...

    酷睿股票私募网站管理系统 V2011.rar

    在线智能生成GOOGLE/百度标准收录XML格式地图,使网站更易于搜索和收录。 三种运行模式:可将站点全部页面高为动态、静态及伪态格式,大大提高浏览速度及搜索引擎的搜录量。 HTML生成文件存放结构选择。 独有利于...

    酷睿股票私募网站管理系统 V2011

    在线智能生成GOOGLE/百度标准收录XML格式地图,使网站更易于搜索和收录。 三种运行模式:可将站点全部页面高为动态、静态及伪态格式,大大提高浏览速度及搜索引擎的搜录量。 HTML生成文件存放结构选择。 独有利于...

    酷睿股票私募网站管理系统V2010 SP3

    在线智能生成GOOGLE/百度标准收录XML格式地图,使网站更易于搜索和收录。 三种运行模式:可将站点全部页面高为动态、静态及伪态格式,大大提高浏览速度及搜索引擎的搜录量。 HTML生成文件存放结构选择。 独有利于...

Global site tag (gtag.js) - Google Analytics