利用Google作黑客攻击的原理(3)



  Code: 
  "foo1 foo2" 
  filetype:123 
  site:foo.com 
  intext:foo 
  intitle:footitle 
  allinurl:foo 

  密码相关

  Code: 
  :“index of”
  htpasswd / passwd 
  filetype:xls username password email 
  "ws_ftp.log" 
  "config.php" 
  allinurl:admin mdb 
  service filetype:pwd (frontpage) 

  敏感信息:

  Code: 
  "robots.tx" 
  "disallow:"
  filetype:txt 
  inurl:_vti_cnf (frontpage files)
  allinurl:/msadc/samples/selector/showcode.asp
  allinurl:/examples/jsp/snp/snoop.jsp
  allinurl:phpsysinfo
  ipsec filetype:conf
  intitle:"error occurred" odbc request where (select|insert)
  "mydomain.com" nessus report
  "report generated by" 

  结尾:

  如果要拿ROOT权限就要具体问题具体分析了,不过有了SHELL权限就好提了,网上有很多根据WEBSHELL提升权限的文章大家可以参照一下。

  通过google我们还可以搜索到很多有用的东西,不过是细节,要通过信息收集慢慢分析、扩大、进行入侵.
  这些我就不具体分析了.给大家个思路,大家慢慢研究好了。

  到这里,这篇文章就要结束了,写这篇文章的目的是为了引起大家的关注与重视,了解新的HACK手段,了解新的防护方法,事物都有两面性,在当今Google盛行的时代,在充分利用google的同时.也应该看得更全面。 

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/1431.html