婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 利用Google作黑客攻擊的原理

利用Google作黑客攻擊的原理

熱門標簽:防城港市ai電銷機器人 交行外呼系統有哪些 不同的地圖標注 臨滄移動外呼系統哪家有 寧夏保險智能外呼系統哪家好 怎么更改地圖標注電話 隨州銷售外呼系統平臺 溫嶺代理外呼系統 激戰黃昏地圖標注說明
   技術天地:GoogleHacking是利用Google的搜索引擎快速查找存在脆弱性的主機以及包含敏感數據的信息,最近這種以前由黑客手動進行操作的攻擊手段可以通過一種新的蠕蟲病毒來自動完成。為了引起大家對GoogleHacking的關注與重視,我們編發了這篇文章希望大家通過對Hack的攻擊手段的了解,更好的保護自己的信息安全。本文中重在對GoogleHacking攻擊手段的理解,對一些攻擊的細節不予詳述請諒解。

  前言:

  2004年在拉斯維加斯舉行的BlackHat大會上,有兩位安全專家分別作了名為You found that on google ? 和google attacks 的主題演講。經過安全焦點論壇原版主WLJ大哥翻譯整理后,個人覺得有必要補充完善一些細節部分。今天向大家講述的是Google的又一功能:利用搜索引擎快速查找存在脆弱性的主機以及包含敏感數據的信息,甚至可以直接進行傻瓜入侵。

  用google來進行“滲透測試”

  我們今天滲透測試人員在實施攻擊之前,往往會先進行信息搜集工作,而后才是漏洞確認和最終的漏洞利用、擴大戰果。在這里我們現在要談的是:

  一、利用google查找被人安裝了php webshell后門的主機,并測試能否使用;
  二、利用google查找暴露出來的INC敏感信息.
  OK,現在我們開始:

  1.查找利用php webshell

  我們在google的搜索框中填入:

  Code: 
  intitle:"php shell*" "Enable stderr" filetype:php 

  (注: intitle—網頁標題 Enable stderr—UNIX標準輸出和標準錯誤的縮寫filetype—文件類型)。搜索結果中,你能找到很多直接在機器上執行命令的web shell來。如果找到的PHPSHELL不會利用,如果你不熟悉UNIX,可以直接看看LIST,這里就不詳細說了,有很多利用價值。要說明的是,我們這里搜索出來的一些國外的PHPSHELL上都要使用UNIX命令,都是system調用出來的函數(其實用百度及其他搜索引擎都可以,只是填寫搜索的內容不同)。通過我的檢測,這個PHPWEBSHELL是可以直接Echo(Unix常用命令)。一句話就把首頁搞定了:

  Code: 
  echo "召喚" > index.jsp 

  在得到的

  Code: 
  echo \&;

  后再寫上:"召喚"

  現在看看首頁,已經被我們改成: "召喚" 了

  我們也可以用WGET上傳一個文件上去(比如你要替換的葉子吧)。然后execute Command輸入 cat file > index.html or echo "" > file 

  echo "test" >> file 

  這樣一條條打出來,站點首頁就成功被替換了。同樣的也可以

  Code: 
  uname -a;cat /etc/passwd 

  不過有點要注意,有些WEBSHELL程序有問題,執行不了的,比如:
 http://www.al3toof.com/card/smal ;... c_htmlcommand=
 http://ramsgaard.net/upload/shell.php ;

  這些站的php是global register off 

  解決方案:
  我們可以利用相關工具進行在互聯網進行搜索,如果有信息被濫用,http://www.google.com/remove.html ;提交你希望刪除的信息,
  控制搜索引擎機器人的查詢.

  2.搜索INC敏感信息

  我們在google的搜索框中填入:

  Code: 
  .org filetype:inc 

  我們現在搜索的是org域名的站點的INC信息(因為google屏蔽掉了搜索"COM"信息,我們還可以搜其他gov,cn,info,tw,jp,edu等等之類的)

  PS:我在看許多PHP編程人員在編程時候,都喜歡把一些常寫的代碼或配置信息,寫在一個.inc的文件中,如shared.inc、global.inc、conn.inc等等,當然這是一個很好的習慣,包括PHP官方網站都是如此,但不知你有沒有注意到這里面含一個安全隱患問題。 

  我有一次在寫一個PHP代碼時,無意中寫錯了一句話,當我在瀏覽器里查看此PHP文件時,竟然發現屏幕詳細的顯示了我所出錯的PHP文件路徑及代碼行。(PHP錯誤顯示配置是開著的.此功能在PHP里是默認的!),這就是說當我們無意寫錯代碼(同樣.inc文件也一樣) 或者PHP代碼解析出問題時,而PHP錯誤顯示又是開著的,客戶端的用戶就會看到具體url地址的.inc文件。

  而.url文件如同txt文本一樣,當在瀏覽器中瀏覽時,就毫無保留地顯示了它的內容,而且不少站點在.inc文件寫了重要的信息如用戶密碼之類!包括國內著名海爾公司以及嘉鈴摩托公司,我之所以敢公布是因為我本人測試過http://www.haier.com/su ;***/inc/conn.inc 暴出的數據庫ID密碼用客戶端連不上去,網站關閉了1215,而且防火墻也過濾掉了。

  好,INC的知識說完后,我們繼續又搜索到了好多,找到一個暴露了MYSQL口令的
  我們又可以用客戶端登陸上去修改數據了.這里涉及到數據庫的知識,我們不談太多,關于"INC暴露敏感信息"就到這里結束吧.
  當然我們可以通過一些辦法解決: 
  1,你可以專門對.inc文件進行配置,避免用戶直接獲取源文件。 
  2,當然比較好的方法是,加上并且改文件擴展名為.php(PHP可以解析的擴展名),這樣客戶端就不會獲取源文件了。 

  這里,我將FreeMind繪制的圖片用文本表示了.
  有關Google Hack的詳細信息,幫助我們分析踩點
  連接符:

  Code: 
  + - : . * | 

  操作符:

  Code: 
  "foo1 foo2" 
  filetype:123 
  site:foo.com 
  intext:foo 
  intitle:footitle 
  allinurl:foo 

  密碼相關

  Code: 
 ?。骸癷ndex of”
  htpasswd / passwd 
  filetype:xls username password email 
  "ws_ftp.log" 
  "config.php" 
  allinurl:admin mdb 
  service filetype:pwd (frontpage) 

  敏感信息:

  Code: 
  "robots.tx" 
  "disallow:"
  filetype:txt 
  inurl:_vti_cnf (frontpage files)
  allinurl:/msadc/samples/selector/showcode.asp
  allinurl:/examples/jsp/snp/snoop.jsp
  allinurl:phpsysinfo
  ipsec filetype:conf
  intitle:"error occurred" odbc request where (select|insert)
  "mydomain.com" nessus report
  "report generated by" 

  結尾:

  如果要拿ROOT權限就要具體問題具體分析了,不過有了SHELL權限就好提了,網上有很多根據WEBSHELL提升權限的文章大家可以參照一下。

  通過google我們還可以搜索到很多有用的東西,不過是細節,要通過信息收集慢慢分析、擴大、進行入侵.
  這些我就不具體分析了.給大家個思路,大家慢慢研究好了。

  到這里,這篇文章就要結束了,寫這篇文章的目的是為了引起大家的關注與重視,了解新的HACK手段,了解新的防護方法,事物都有兩面性,在當今Google盛行的時代,在充分利用google的同時.也應該看得更全面。 

標簽:沈陽 紅河 青海 阜陽 忻州 河源 哈密 無錫

巨人網絡通訊聲明:本文標題《利用Google作黑客攻擊的原理》,本文關鍵詞  利用,Google,作,黑客,攻擊,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《利用Google作黑客攻擊的原理》相關的同類信息!
  • 本頁收集關于利用Google作黑客攻擊的原理的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产精品一区二区不卡| 蜜桃视频在线观看一区| 亚洲人精品午夜| 18成人在线观看| 久久久精品日韩欧美| 欧美日韩不卡一区二区| 久久亚洲春色中文字幕久久久| 欧美色精品在线视频| 亚洲国产高清在线观看视频| 国产日韩欧美高清| 黄页网站大全一区二区| 成人天堂资源www在线| 欧美成人免费网站| 精品在线你懂的| 成人国产精品免费网站| 国产精品久久久久久久久动漫 | 亚洲欧美日韩小说| 麻豆精品国产91久久久久久| av一区二区久久| 7777精品伊人久久久大香线蕉经典版下载 | 天堂va蜜桃一区二区三区漫画版| 色综合久久66| 中文字幕在线一区免费| 成人av免费在线观看| 久久亚洲综合av| 午夜日韩在线电影| av在线一区二区三区| 亚洲高清在线精品| www.亚洲在线| 国产精品电影一区二区三区| 久久精品国产秦先生| 精品av久久707| 国产一区二区三区免费| 夜夜嗨av一区二区三区中文字幕 | 在线免费观看日本一区| 亚洲成人午夜影院| 久久久久久毛片| 成人免费视频一区| 看电影不卡的网站| 亚洲色图制服诱惑 | 欧美日韩国产综合草草| 精品无人码麻豆乱码1区2区| 男男gaygay亚洲| 国产三级欧美三级日产三级99 | 日韩精品一区二区三区四区 | 久久久久国产精品厨房| 成人网男人的天堂| 国产综合色视频| 亚洲成av人片在线观看| 国产精品乱人伦一区二区| 欧美日韩中文字幕一区| 日本成人在线视频网站| 日韩主播视频在线| 日本欧美韩国一区三区| 性做久久久久久久免费看| 亚洲在线成人精品| 亚洲成人综合视频| 免费观看在线色综合| 日韩精品成人一区二区三区| 偷拍一区二区三区四区| 蜜臀av一区二区在线免费观看| 麻豆精品在线看| 成人免费视频一区| 欧美日韩一区二区三区高清| 欧美一区二区啪啪| 国产精品久久毛片av大全日韩| 国产精品久久久久精k8| 性做久久久久久久免费看| 久久国产精品99久久人人澡| 美女视频黄久久| 日本乱人伦一区| 精品国产伦理网| 国产精品久久久久久亚洲毛片 | 欧美亚一区二区| 久久青草国产手机看片福利盒子| 综合精品久久久| 国产精品一级片| 欧美日韩免费高清一区色橹橹| 久久精品夜色噜噜亚洲a∨| 一区在线中文字幕| 国产精品白丝jk白祙喷水网站| 91国在线观看| 国产精品国产三级国产| 久久国产精品一区二区| 日韩欧美国产电影| 制服丝袜亚洲色图| 三级久久三级久久久| 色一区在线观看| 欧美激情综合在线| 免费在线看成人av| 欧美日本不卡视频| 偷拍一区二区三区| 欧美日韩高清不卡| 亚洲午夜在线视频| 欧美日韩高清在线| 午夜精品久久久久久久| 欧美丰满嫩嫩电影| 三级亚洲高清视频| 欧美亚洲一区三区| 亚洲成人自拍偷拍| 91麻豆精品国产91久久久 | 9l国产精品久久久久麻豆| 国产亚洲成年网址在线观看| 久久国产精品99精品国产| 精品久久久久久无| 豆国产96在线|亚洲| 亚洲精选视频免费看| 在线国产亚洲欧美| 国内精品久久久久影院色| 欧美在线一区二区| 久久丝袜美腿综合| 中文字幕乱码一区二区免费| 欧美一区二区三区在| 亚洲sss视频在线视频| 日韩一区二区精品葵司在线| 亚洲动漫第一页| 欧美怡红院视频| 国产成人综合网站| 日韩国产欧美在线视频| 国产精品免费看片| 欧美一级二级三级乱码| 97久久精品人人做人人爽 | 久久99热99| 欧美一区国产二区| 色综合天天综合网天天看片| 日韩中文字幕区一区有砖一区| 国产欧美一区二区在线| 日本亚洲三级在线| 亚洲成a人v欧美综合天堂| 欧美一级高清片| 欧美亚洲综合色| 色美美综合视频| 粉嫩欧美一区二区三区高清影视| 免费人成精品欧美精品| 天堂在线一区二区| 亚洲成a人v欧美综合天堂下载| 亚洲精品videosex极品| 亚洲激情自拍视频| 一区二区欧美在线观看| 一区二区久久久久久| 日韩一区在线免费观看| 亚洲卡通欧美制服中文| 一区二区三区中文字幕在线观看| 国产欧美日韩精品a在线观看| 精品99999| 国产欧美日韩卡一| 亚洲精品日日夜夜| 日韩精品午夜视频| 另类的小说在线视频另类成人小视频在线| 午夜国产精品一区| 日本一区二区三区久久久久久久久不 | 欧美日韩国产片| 91精品久久久久久久久99蜜臂| 欧美丰满一区二区免费视频| 日韩亚洲欧美高清| 国产清纯美女被跳蛋高潮一区二区久久w | 国产精品久久一级| 亚洲女人的天堂| 青娱乐精品在线视频| 成人精品高清在线| 成人黄色a**站在线观看| 欧美图片一区二区三区| 欧美性猛片xxxx免费看久爱| 精品日产卡一卡二卡麻豆| 久久久蜜桃精品| 亚洲高清视频中文字幕| 国产不卡免费视频| 欧美日韩国产免费一区二区| 国产精品蜜臀在线观看| 色哟哟国产精品| 国产大陆a不卡| 国产一区二区三区| 欧美系列在线观看| 国产精品欧美精品| 日本免费在线视频不卡一不卡二| 国产精品一级黄| 欧美精品一区二区三区蜜桃视频| 亚洲卡通欧美制服中文| 色av成人天堂桃色av| 亚洲精品欧美二区三区中文字幕| 精一区二区三区| 日韩欧美国产麻豆| 久久机这里只有精品| 日韩欧美国产一区在线观看| 奇米777欧美一区二区| 欧美在线观看你懂的| 成人午夜激情视频| 3atv在线一区二区三区| 亚洲一二三四在线| 91福利在线免费观看| 亚洲欧美日韩精品久久久久| 91麻豆免费观看| 免费看黄色91| 国产日韩三级在线| 欧美这里有精品| 精品一区二区综合| 亚洲欧美日韩中文播放| 欧美三级资源在线| 国产精品一卡二卡在线观看| 中文字幕亚洲区|