首页 | 新闻中心 | 国际 | 财经 | 体育 | 台湾 | 法治 | 军事 | 科技 | 教育 | IT | 文娱 | 论坛 | 视频 | 招聘
滚动新闻>> ·快讯:希尔5日上午说,美方日内可能与朝方会晤 05/08 10:57  ·北京公交电视播放广告惹争议 被告强制乘客收听 05/08 10:57  ·哈尔滨建啤酒喷泉引发争议 白白流掉多可惜 05/08 10:53  ·华裔妻子面临被遣送命运 美国百万富翁誓死抗争 05/08 10:53  ·英驻华使馆称伦敦遇袭不会影响中国学生赴英留学 05/08 10:52  ·油价上涨压低纽约股市 05/08 10:52  
您的位置: 首页 >> IT频道 >> e生活

简单实用!如何用Google从菜鸟成为"黑客"
www.XINHUANET.com  2005年08月05日 10:38:50  来源:北方网

   对了还有一些符号也是很有用的:
    + 把google可能忽略的字列如查询范围

    - 把某个字忽略

    ~ 同意词

    . 单一的通配符

    * 通配符,可代表多个字母

    "" 精确查询

    下面开始说说实际应用

    以下内容均在google上搜索,对于一个居心叵测的攻击者来说,可能他最感兴趣的就是密码文件了。而google正因为其强大的搜索能力往往会把一些敏感信息透露给他们。用google搜索以下内容:

    intitle:"index of" etc
    intitle:"Index of" .sh_history
    intitle:"Index of" .bash_history
    intitle:"index of" passwd
    intitle:"index of" people.lst
    intitle:"index of" pwd.db
    intitle:"index of" etc/shadow
    intitle:"index of" spwd
    intitle:"index of" master.passwd
    intitle:"index of" htpasswd
    "# -FrontPage-" inurl:service.pwd

    有时候因为各种各样的原因一些重要的密码文件被毫无保护的暴露在网络上,如果被别有用心的人获得,那么危害是很大的。同样可以用google来搜索一些具有漏洞的程序,例如ZeroBoard前段时间发现个文件代码泄露漏洞,可以用google来找网上使用这套程序的站点:

    intext:ZeroBoard filetype:php

    或者使用:

    inurlutlogin.php?_zb_path= site:.jp

    来寻找我们所需要的页面。phpmyadmin是一套功能强大的数据库操作软件,一些站点由于配置失误,导致我们可以不使用密码直接对phpmyadmin进行操作,我们可以用google搜索存在这样漏洞的程序URL:

    intitle:phpmyadmin intext:Create new database

    还记http://www.xxx.com/_vti_bin/..%5 ... ystem32/cmd.exe?dir吗?用google找找,你也许还可以找到很多古董级的机器。 同样我们可以用这个找找有其他cgi漏洞的页面。

    allinurl:winnt system32

    前面已经简单的说过可以用google来搜索数据库文件,用上一些语法来精确查找能够获得更多东西(access的数据库,mssql、mysql的连接文件等等).举个例子示例一下:

    allinurl:bbs data
    filetype:mdb inurl:database
    filetype:inc conn
    inurl:data filetype:mdb

    intitle:"index of" data //在一些配置不正确的apache+win32的服务器上经常出现这种情况,和上面的原理一样,我们还可以用google来找后台。


(责任编辑:赵世俊)
  相关新闻/图片:
发表评论: 用户名 密码 匿名

 查看评论
  请注意:
· 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。
· 新华网拥有管理笔名和留言的一切权利。
 频道精选

新华网版权与免责声明:

 
凡本网注明“来源:新华网”的所有作品,版权均属于新华社,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:新华网”。违反上述声明者,本网将追究其相关法律责任。
凡本网注明“来源:XXX(非新华网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
联系方式:新华网管理协调部 电话:010--63073424
新 华 网 检 索
要闻
- 国台办谈台当局领导人近日“台独”言论
- 中方:六方会谈5日继续 有无文件非成功标志
- 央行将适时调整人民币汇率浮动区间 内情
- 俄罗斯通过俄中联合军演期间军队地位协议
- 台风麦莎风力超12级 闽有风暴 京5天雨
- 35大中城市房价涨幅回落 房贷月增额减少
最新图片

CCTV模特电视大赛南宁分赛区选手出镜[组图]

新华导读
[传媒]独家受权网上公示15届中国新闻奖 报纸广告3成违法
[读书]中国电影百年经典台词 情色小说主要读者是女性
[法治]警官得罪局长被炮制成通缉犯 揭开校园腐败盖子
[国际]赖斯为美外交带来变化 伦敦爆炸伤者比死者获赔多
[地方]上海或遭8年来最严重一次台风 浙江紧急备迎"麦莎"
[体育]阿隆索遭遇纯情女生[图] 巴特尔烤全羊大宴NBA三老
新华论坛
- 女大学生可休产假在鼓励什么?
- 举报人被判刑,是否应考虑立功?
- 少数腐败岂是领导的免死金牌?
- 挥霍公款当“阔少”,谁心疼?
- 阿猫阿狗的生活秀,比比谁最酷!
- 来吧,寻找我们梦中的归宿!