搜索也是一门艺术
在我们平时使用搜索引擎的过程中,通常是将需要搜索的关键字输入搜索引擎,然后就开始了漫长的信息提取过程。其实Google对于搜索的关键字提供了多种语法,合理使用这些语法,将使我们得到的搜索结果更加精确。当然,Google允许用户使用这些语法的目的是为了获得更加精确的结果,但是黑客却可以利用这些语法构造出特殊的关键字,使搜索的结果中绝大部分都是存在漏洞的网站。
下面我们先来看看Google的部分语法:
intitle:搜索网页标题中包含有特定字符的网页。例如输入“intitle: cbi”,这样网页标题中带有cbi的网页都会被搜索出来。
inurl:搜索包含有特定字符的URL。例如输入“inurl:cbi”,则可以找到带有cbi字符的URL。
intext:搜索网页正文内容中的指定字符,例如输入“intext:cbi”。这个语法类似我们平时在某些网站中使用的“文章内容搜索”功能。
Filetype:搜索指定类型的文件。例如输入“filetype:cbi”,将返回所有以cbi结尾的文件URL。
Site:找到与指定网站有联系的URL。例如输入“Site:family.chinaok.com”。所有和这个网站有联系的URL都会被显示。
这些就是Google的常用语法,也是Google Hack的必用语法。虽然这只是Google语法中很小的部分,但是合理使用这些语法将产生意想不到的效果。
语法在Google Hack中的作用
了解了Google的基本语法后,我们来看一下黑客是如何使用这些语法进行Google Hack的,这些语法在**的过程中又会起到怎样的作用呢?
intitle
intitle语法通常被用来搜索网站的 后台、特殊页面和文件,通过在Google中搜索“intitle:登录”、“intitle:管理”就可以找到很多网站的 后台登录页面。此外,intitle语法还可以被用在搜索文件上,例如搜索“intitle:"indexof"etc/shadow”就可以找到Linux中因为配置不合理而泄露出来的用户密码文件。
inurl
Google Hack中,inurl发挥的作用的最大,主要可以分为以下两个方面:寻找网站 后台登录地址,搜索特殊URL。
寻找网站 后台登录地址:和intitle不同的是,inurl可以指定URL中的关键字,我们都知道网站的 后台URL都是类似login.asp、admin.asp为结尾的,那么我们只要以“inurl:login.asp”、“inurl:admin.asp”为关键字进行搜索,同样可以找到很多网站的 后台。此外,我们还可以搜索一下网站的 数据库地址,以“inurl:data”、“inurl:db”为关键字进行搜索即可。
1.寻找网站的 后台登录页面
搜索特殊URL:通过inurl语法搜索特殊URL,我们可以找到很多网站程序的漏洞,例如最早IIS中的Uncode目录遍历漏洞,我们可以构造“inurl:/winnt/system32/cmd exe?/c+dir”这样的关键字进行搜索,不过目前要搜索到存在这种古董漏洞的网站是比较困难的。再比如前段日子很火的上传漏洞,我们使用““inurl:upload.asp”或“inurl:upload_soft.asp”即可找到很多上传页面,此时再用工具进行木马上传就可以完成**。
intext
intext的作用是搜索网页中的指定字符,这貌似在Google Hack中没有什么作用,不过在以“intext:to parent directory”为关键字进行搜索后,我们会很惊奇的发现,无数网站的目录暴露在我们眼前。我们可以在其中随意切换目录,浏览文件,就像拥有了一个简单的Webshell。形成这种现象的原因是由于IIS的配置疏忽。同样,中文IIS配置疏忽也可能出现类似的漏洞,我们用“intext:转到父目录”就可以找到很多有漏洞的中文网站。
2.随意浏览网站中的文件
Filetype
Filetype的作用是搜索指定文件。假如我们要搜索网站的 数据库文件,那么可以以“filetype:mdb”为关键字进行搜索,很快就可以下载到不少网站的 数据库文件。当然,Filetype语法的作用不仅于此,在和其他语法配合使用的时候更能显示出其强大作用。
Site
黑客使用Site,通常都是做**前的信息刺探。Site语法可以显示所有和目标网站有联系的页面,从中或多或少存在一些关于目标网站的资料,这对于黑客而言就是**的突破口,是关于目标网站的一份详尽的报告。
语法组合,威力加倍
虽然上文中介绍的这几个语法能各自完成**中的一些步骤,但是只使用一个语法进行**,其效率是很低下的。Google Hack的威力在于能将多个语法组合起来,这样就可以快速地找到我们需要的东西。下面我们来模拟黑客是如何使用Google语法组合来**一个网站的。
信息刺探
黑客想**一个网站,通常第一步都是对目标网站进行信息刺探。这时可以使用“Site:目标网站”来获取相关网页,从中提取有用的资料。
3.搜索相关页面
下载网站的 数据库
搜索“Site:目标网站 Filetype:mdb”就可以寻找目标网站的 数据库,其中的Site语法限定搜索范围,Filetype决定搜索目标。用这种方法有一个缺点,就是下载到 数据库的成功率较低。在这里我们还可以采用另一种语法组合,前提是目标网站存在IIS配置缺陷,即可以随意浏览站点文件夹,我们搜索“Site:目标网站 intext:to parent directory”来确定其是否存在此漏洞。在确定漏洞存在后,可以使用“Site:目标网站 intext:to parent directory+intext.mdb”进行 数据库的搜索。
4.找到网站 数据库
登录 后台管理
下载到 数据库后,我们就可以从中找到网站的管理员帐户和密码,并登录网站的 后台。对于网站 后台的查找,可以使用语法组合“Site:目标网站 intitle:管理”或者“Site:目标网站 inurl:login.asp”进行搜索,当然我们可以在这里进行联想,以不同的字符进行搜索,这样就有很大的概率可以找到网站的 后台管理地址。接下去黑客就可以在 后台上传Webshll,进一步提升权限,在此不再阐述。
利用其他漏洞
如果下载 数据库不成功,我们还可以尝试其他的**方法。例如寻找上传漏洞,搜索“Site:目标网站 inurl:upload.asp”。此外,我们还可以根据一些程序漏洞的特征,定制出Google Hack的语句。
Google Hack可以灵活地组合法语,合理的语法组合将使**显得易如反掌,再加入自己的搜索字符,Google完全可以成为你独一无二的黑客工具。
合理设置,防范Google Hack
5. 合理设置网站
Google Hack貌似无孔不入,实则无非是利用了我们配置网站时的疏忽。例如上文中搜索“intext:to parent directory”即可找到很多可以浏览目录文件的网站,这都是由于没有设置好网站权限所造成的。在IIS中,设置用户访问网站权限时有一个选项,叫做“目录浏览”,如果你不小心选中了该项,那么其结果就如上文所述,可以让黑客肆意浏览你网站中的文件。
这种漏洞的防范方法十分简单,在设置用户权限时不要选中“目录浏览”选项即可。
6.不要选中该项
编写robots.txt文件
robot.txt是专门针对搜索引擎机器人robot编写的一个纯文本文件。我们可以在这个文件中说明网站中不想被robot访问的部分,这样,我们网站的部分或全部内容就可以不被搜索引擎收录了,或者让搜索引擎只收录指定的内容。因此我们可以利用robots.txt让Google的机器人访问不了我们网站上的重要文件,Google Hack的威胁也就不存在了。
编写的robots.txt文件内容如下:
User-agent: *
Disallow: /data/
Disallow: /db/
其中“Disallow”参数后面的是禁止robot收录部分的路径,例如我们要让robot禁止收录网站目录下的“data”文件夹,只需要在Disallow参数后面加上“/data/”即可。如果想增加其他目录,只需按此格式继续添加。文件编写完成后将其上传到网站的根目录,就可以让网站远离Google Hack了。

利用谷歌语法查找网站后台和数据库相关推荐

  1. 黑客如何快速查找网站后台地址方法整理

    黑客如何快速查找网站后台地址方法整理 来源:本站整理 作者:小残搏客 时间:2014-06-15 TAG: 我要投稿 小结一些方法..写了有遗漏之处请路过的各位指出来..想必许多黑客在入侵网站的时候总 ...

  2. 【查找网站后台方法总结整理】

    针对网站后台的查找,我大致分成了两部分.一是针对当前站点页面进行查找,即网站后台是在这个站点页面当中的.另一部分则是后台放置其他站点页面,需要我们另外进行测试寻找.因为思维导图内容较多,我会抽取一部分 ...

  3. 渗透测试之后台查找,如何查找网站后台

    渗透测试之后台查找,如何查找网站后台 1.当前页面信息浏览 查看图片的相关属性 查看网站底部管理入口和版权信息 robots文件 故意请求不存在的页面 2.当前页面后台猜解 CMS指纹识别 猜解常见后 ...

  4. 利用谷歌语法进行漏洞搜索

    inurl:Login 将返回url中含有Login的网页 intitle:后台登录管理员 将返回含有管理员后台的网页 intext:后台登录 将返回含有后台的网页 inurl:/admin/logi ...

  5. c语言京东购物系统,仿京东商城: 自主使用微信小程序实现的网上商城案例(包括前端和后台),利用了微信小程序的云数据库...

    仿京东网上商城 介绍 自主使用微信小程序实现的仿京东网上商城案例(包括前端和后台),数据库利用了微信小程序的云数据库 软件架构 软件架构说明 数据库表设计 本系统数据库主要用了微信小程序自带的云数据库 ...

  6. 利用谷歌镜像网站编辑Latex的参考文献与doi链接

    利用谷歌镜像网站编辑Latex的参考文献与doi链接 环境:overleaf在线Latex编辑网站 Latex模板:scientific reports期刊 检索网站:谷歌镜像网站http://sch ...

  7. 技术分享,如何使用图数据库构建网站后台数据库?

    在数据库设计开发之初,开发人员都会面临一个重要的选择:用哪个数据库呢?用什么数据库技术来实现呢?在本文中,笔者将以构建一套文档系统为例,具体阐述用Ultipa Graph如何将开发需求转化成图数据库的 ...

  8. 织梦模板网站后台数据库设定详细解释说明

    为什么80%的码农都做不了架构师?>>>    织梦模板网站后台数据库设定详细解释说明 织梦模板网站安装教程往往会遇到数据库连接,管理员账号密码设置,网站设置等参数设定一旦出错会导致 ...

  9. 渗透之信息收集准备工作(利用辅助工具与网站查询)

    渗透的第一步肯定是进行信息收集,在信息收集中总结了10中常见的方向,大概分别如下: 本文章目录大纲如下: 1.DNS信息收集 2.敏感目录收集 3.端口扫描信息收集 4.浏览器语法 5.子域探测 6. ...

最新文章

  1. 时玉:微生物地理分布的分析方法与技术
  2. Android基础总结+SQlite数据库【申明:来源于网络】
  3. Android之解决键盘覆盖编辑框问题
  4. Keil MDK详细讲解
  5. 【恋上数据结构】冒泡排序、选择排序、堆排序
  6. pytorch---之torch.manual_seed()
  7. php中array_flip数组翻转
  8. unity2d 5.0游戏练习制作记录——2d 飞行射击游戏(一)
  9. MATLAB----矩阵的运算
  10. 仿支付宝手势密码解锁
  11. 开发工具总结(8)之图文并茂全面总结上百个AS好用的插件(下)
  12. 超线程cpu的寄存器_我对超线程我的理解
  13. mysql 特殊符号_mysql 特殊字符问题
  14. 海盗号推荐 | 十分钟读懂币圈必读书籍:《区块链十年》
  15. 安卓自动滑屏脚本_按键精灵自动滑屏脚本
  16. CRC校验原理及其C语言实现
  17. C语言编程b a化简,C语言编程,已知三角形的三边长a,b,c,计算求三角... 如果三角形三边长 a,b,c,满足( )那么这个三角形......
  18. Javascript正则表达式表示固定开头和结尾的字符串
  19. 在 TensorFlow 上使用 LSTM 进行情感分析
  20. vb.net 教程 序

热门文章

  1. mysql数据库登录认证_MySQL数据库的用户认证系统
  2. 在线语音转文字工具V1.0
  3. 宫崎骏魔幻动画电影《哈尔的移动城堡》高清720P,国粤日三语
  4. 写一个简单的python调用接口(API)
  5. airsim 安装指导(无人机、无人车视觉导航仿真平台)
  6. SignalTap II 之 Power-Up Trigger
  7. 银行信用卡OCR识别
  8. 攻心为上,俘获人心的商业推广软文这样写
  9. ES Module 和 Commonjs | require和import的区别
  10. 利用最小二乘法进行线性拟合