Treacle
Java Toxication!
posts(28)
comments(15)
trackbacks(0)
BlogJava
聯系
聚合
管理
公告
Betake Java
Gape after Ruby!
Contact
Search
Technorati
search
Technorati Profile
常用鏈接
我的隨筆
我的評論
我的參與
最新評論
留言簿
給我留言
查看公開留言
查看私人留言
隨筆分類
(30)
Eclipse(2)
English(5)
Java(6)
Portal(1)
ROR(4)
Self(12)
隨筆檔案
(28)
2008年7月 (2)
2005年9月 (3)
2005年8月 (2)
2005年7月 (2)
2005年6月 (19)
文章分類
(4)
Java
Others(3)
ROR(1)
文章檔案
(2)
2005年6月 (2)
相冊
MySelf
詩詞
收藏夾
(2)
Java
Net(1)
Portal(1)
UI
Friends
Salomon's Java Castle
最新評論
1.?re: 一款好用的圖形轉換軟件
雜用啊?
--李力
2.?re: 許久未來了
同感............
--久城
3.?re: 一款好用的圖形轉換軟件
XZXZXZ
--213
4.?re: AjaxFaces 1.0 released
網頁打不開阿,博主能發給我嗎,謝謝
--gembin
5.?re: Ruby概述
驚訝!怎么回復表單中正確地顯示了我的所有信息?
--靖郭郭
閱讀排行榜
1.?一款好用的圖形轉換軟件(1818)
2.?用GOOGLE你瞬間成為黑客(1790)
3.?網絡經典命令行(1480)
4.?Language Oriented Programming 面向語言編程(1349)
5.?
Use Ruby send email(1303)
評論排行榜
1.?一款好用的圖形轉換軟件(5)
2.?問dudu一個問題(3)
3.?
Get total lines of files(2)
4.?許久未來了(1)
5.?Ruby概述(1)
View Post
用GOOGLE你瞬間成為黑客
以下在HACK搜索界絕對是經典中之經典!:
google hacking其實并算不上什么新東西,當時并沒有重視這種技術,認為webshell什么的,并無太大實際用途.google hacking其實并非
如此簡單...
google hacking的簡單實現
使用google中的一些語法可以提供給我們更多的信息(當然也提供給那些習慣攻擊的人更多他們所想要的.),下面就來介紹一些常用的語法.
intext:
這個就是把網頁中的正文內容中的某個字符做為搜索條件.例如在google里輸入:intext:動網.將返回所有在網頁正文部分包含"動網"的網頁
.allintext:使用方法和intext類似.
intitle:
和上面那個intext差不多,搜索網頁標題中是否有我們所要找的字符.例如搜索:intitle:安全天使.將返回所有網頁標題中包含"安全天使"的網
頁.同理allintitle:也同intitle類似.
cache:
搜索google里關于某些內容的緩存,有時候也許能找到一些好東西哦.
define:
搜索某個詞語的定義,搜索:define:hacker,將返回關于hacker的定義.
filetype:
這個我要重點推薦一下,無論是撒網式攻擊還是我們后面要說的對特勘杲行畔⑹占夾枰玫秸飧?搜索指定類型的文件.例如輸入
:filetype:doc.將返回所有以doc結尾的文件URL.當然如果你找.bak、.mdb或.inc也是可以的,獲得的信息也許會更豐富
info:
查找指定站點的一些基本信息.
inurl:
搜索我們指定的字符是否存在于URL中.例如輸入:inurl:admin,將返回N個類似于這樣的連接:
http://www.xxx.com/xxx/admin
,用來找管理員登
陸的URL不錯.allinurl也同inurl類似,可指定多個字符.
link:
例如搜索:inurl:
www.4ngel.net
可以返回所有和
www.4ngel.net
做了鏈接的URL.
site:
這個也很有用,例如:site:
www.4ngel.net.
將返回所有和4ngel.net這個站有關的URL.
對了還有一些*作符也是很有用的:
+ 把google可能忽略的字列如查詢范圍
- 把某個字忽略
~ 同意詞
. 單一的通配符
* 通配符,可代表多個字母
"" 精確查詢
下面開始說說實際應用
以下內容均在google上搜索,對于一個居心叵測的攻擊者來說,可能他最感興趣的就是密碼文件了.而google正因為其強大的搜索能力往往會
把一些敏感信息透露給他們.用google搜索以下內容:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
"# -FrontPage-" inurl:service.pwd
有時候因為各種各樣的原因一些重要的密碼文件被毫無保護的暴露在網絡上,如果被別有用心的人獲得,那么危害是很大的
同樣可以用google來搜索一些具有漏洞的程序,例如ZeroBoard前段時間發現個文件代碼泄露漏洞,可以用google來找網上使用這套程序的站
點:
intext:ZeroBoard filetype:php
或者使用:
inurlutlogin.php?_zb_path= site:.jp
來尋找我們所需要的頁面.phpmyadmin是一套功能強大的數據庫*作軟件,一些站點由于配置失誤,導致我們可以不使用密碼直接對phpmyadmin進
行*作.我們可以用google搜索存在這樣漏洞的程序URL:
intitle:phpmyadmin intext:Create new database
還記
http://www.xxx.com/_vti_bin/..%5
... ystem32/cmd.exe?dir嗎?用google找找,你也許還可以找到很多
古董級的機器。同樣我們可以用這個找找有其他cgi漏洞的頁面。
allinurl:winnt system32
前面已經簡單的說過可以用google來搜索數據庫文件,用上一些語法來精確查找能夠獲得更多東西(access的數據庫,mssql、mysql的連接文件
等等).舉個例子示例一下:
allinurl:bbs data
filetype:mdb inurl:database
filetype:inc conn
inurl:data filetype:mdb
intitle:"index of" data //在一些配置不正確的apache+win32的服務器上經常出現這種情況,和上面的原理一樣,我們還可以用google來找后
臺.
利用google完全是可以對一個站點進行信息收集和滲透的,下面我們用google對特定站點進行一次測試。
首先用google先看這個站點的一些基本情況(一些細節部分就略去了):
site:xxxx.com
從返回的信息中,找到幾個該校的幾個系院的域名:
http://a1.xxxx.com
http://a2.xxxx.com
http://a3.xxxx.com
http://a4.xxxx.com
順便ping了一下,應該是在不同的服務器.學校一般都會有不少好的資料,先看看有什么好東西沒
site:xxxx.com filetype:doc
得到N個不錯的doc。
先找找網站的管理后臺地址:
site:xxxx.com intext:管理
site:xxxx.com inurl:login
site:xxxx.com intitle:管理
超過獲得2個管理后臺地址:
http://a2.xxxx.com/sys/admin_login.asp
http://a3.xxxx.com:88/_admin/login_in.asp
還算不錯,看看服務器上跑的是什么程序:
site:a2.xxxx.com filetype:asp
site:a2.xxxx.com filetype:php
site:a2.xxxx.com filetype:aspx
site:a3.xxxx.com filetype:asp
site:.......
......
a2服務器用的應該是IIS,上面用的是asp的整站程序,還有一個php的論壇
a3服務器也是IIS,aspx+asp。web程序都應該是自己開發的。有論壇那就看看能不能遇見什么公共的FTP帳號什么的:
site:a2.xxxx.com intext:ftp://*:*
沒找到什么有價值的東西。再看看有沒有上傳一類的漏洞:
site:a2.xxxx.com inurl:file
site:a3.xxxx.com inurl:load
在a2上發現一個上傳文件的頁面:
http://a2.xxxx.com/sys/uploadfile.asp
用IE看了一下,沒權限訪問。試試注射,
site:a2.xxxx.com filetype:asp
得到N個asp頁面的地址,體力活就讓軟件做吧,這套程序明顯沒有對注射做什么防范,dbowner權限,雖然不高但已足矣,back a shell不太喜
歡,而且看起來數據庫的個頭就不小,直接把web管理員的密碼暴出來再說,MD5加密過。一般學校的站點的密碼都比較有規律,通常都是域名+
電話一類的變形,用google搞定吧。
site:xxxx.com //得到N個二級域名
site:xxxx.com intext:*@xxxx.com //得到N個郵件地址,還有郵箱的主人的名字什么的
site:xxxx.com intext:電話 //N個電話
把什么的信息做個字典吧,掛上慢慢跑。過了一段時間就跑出4個帳號,2個是學生會的,1個管理員,還有一個可能是老師的帳號。登陸上去:
name:網站管理員
pass:a2xxxx7619 //說了吧,就是域名+4個數字
要再怎么提權那就不屬于本文討論訪問了,呵呵,到此為止。
這段時間在國外的一些google hack的研究站點看了看,其實也都差不多是一些基本語法的靈活運用,或者配合某個腳本漏洞,主要還是靠
個人的靈活思維。國外對于google hack方面的防范也并不是很多,所以大家還是點到為止,不要去搞破壞拉,呵呵。對于一些在win上跑
apache的網管們應該多注意一下這方面,一個intitle:index of就差不多都出來了
1.查找利用php webshell
intitle:"php shell*" "Enable stderr" filetype:php
(注: intitle—網頁標題 Enable stderr—UNIX標準輸出和標準錯誤的縮寫filetype—文件類型)。搜索結果中,你能找到很多直接在機器上執
行命令的web shell來。如果找到的PHPSHELL不會利用,如果你不熟悉UNIX,可以直接看看LIST,這里就不詳細說了,有很多利用價值。要說明
的是,我們這里搜索出來的一些國外的PHPSHELL上都要使用UNIX命令,都是system調用出來的函數(其實用百度及其他搜索引擎都可以,只是填
寫搜索的內容不同)。這個PHPWEBSHELL是可以直接Echo(Unix常用命令)。一句話就把首頁搞定了:
echo "召喚" > index.jsp
現在看看首頁,已經被我們改成: "召喚" 了。
我們也可以用WGET上傳一個文件上去(比如你要替換的葉子吧)。然后execute Command輸入 cat file > index.html or echo "" > file
echo "test" >> file
這樣一條條打出來,站點首頁就成功被替換了。同樣的也可以
uname -a;cat /etc/passwd
不過有點要注意,有些WEBSHELL程序有問題,執行不了的,
2.搜索INC敏感信息
在google的搜索框中填入:
Code:
.org filetype:inc
在搜索框上輸入: "index of/ " inurl:lib
再按搜索你將進入許多圖書館,并且一定能下載自己喜歡的書籍。 google特別搜索代碼^_^
在搜索框上輸入: "index of/ " inurl:lib
再按搜索你將進入許多圖書館,并且一定能下載自己喜歡的書籍。
在搜索框上輸入: index of /" cnki
再按搜索你就可以找到許多圖書館的CNKI、VIP、超星等入口!
在搜索框上輸入: "index of /" ppt
再按搜索你就可以突破網站入口下載powerpint作品!
在搜索框上輸入: "index of /" mp3
再按搜索你就可以突破網站入口下載mp3、rm等影視作品!
在搜索框上輸入: "index of /" swf
再按搜索你就可以突破網站入口下載flash作品!
在搜索框上輸入: "index of /" 要下載的軟件名
再按搜索你就可以突破網站入口下載軟件!
inurl:"ViewerFrame?Mode="
posted on 2005-08-05 14:21
Blake HAN
閱讀(1790)
評論(0)
編輯
收藏
所屬分類:
Self
新用戶注冊
刷新評論列表
只有注冊用戶
登錄
后才能發表評論。
網站導航:
博客園
IT新聞
Chat2DB
C++博客
博問
管理
相關文章:
網站上看所有央視的直播及奧運比賽
許久未來了
一些有趣的網站
Google網頁快照瀏覽方法
立志做木匠……
用GOOGLE你瞬間成為黑客
網絡經典命令行
一款好用的圖形轉換軟件
Google可以查病毒?
問dudu一個問題
Powered by:
BlogJava
Copyright © Blake HAN
主站蜘蛛池模板:
5555在线播放免费播放
|
亚洲成片观看四虎永久
|
波多野结衣久久高清免费
|
亚洲国产精品线观看不卡
|
无码国产精品一区二区免费3p
|
免费阿v网站在线观看g
|
亚洲欧洲日产韩国在线
|
日本视频一区在线观看免费
|
亚洲最大中文字幕
|
一个人免费观看视频www
|
久久久久亚洲精品中文字幕
|
久久er国产精品免费观看8
|
亚洲熟妇av一区二区三区漫画
|
亚洲色成人WWW永久在线观看
|
a毛片免费观看完整
|
久久精品国产亚洲av成人
|
无码国产精品一区二区免费3p
|
99热在线免费播放
|
波多野结衣免费视频观看
|
免费人成再在线观看网站
|
久久综合AV免费观看
|
精品亚洲成A人在线观看青青
|
国产在线jyzzjyzz免费麻豆
|
亚洲va在线va天堂成人
|
又粗又大又猛又爽免费视频
|
亚洲精品午夜国产va久久
|
四虎永久精品免费观看
|
最近国语视频在线观看免费播放
|
亚洲国产综合久久天堂
|
无码精品人妻一区二区三区免费看
|
久久精品亚洲男人的天堂
|
国产精品亚洲一区二区无码
|
野花高清在线观看免费完整版中文
|
亚洲高清在线视频
|
在线播放高清国语自产拍免费
|
亚洲精品网站在线观看你懂的
|
国产一区二区三区免费观在线
|
亚洲精品无码久久不卡
|
日韩在线不卡免费视频一区
|
亚洲欧洲av综合色无码
|
在线观看亚洲天天一三视
|