亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? google hacking的實現以及應用.html

?? 里面收集的是發表在www.xfocus.org上的文章
?? HTML
?? 第 1 頁 / 共 2 頁
字號:
&quot;# -FrontPage-&quot; inurl:service.pwd <br />
有時候因為各種各樣的原因一些重要的密碼文件被毫無保護的暴露在網絡上,如果被別有用心的人獲得,那么危害是很大的.下面是我找到的一個FreeBSD系統的passwd文件(我已做過處理):<br />
圖一<br />
<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;同樣可以用google來搜索一些具有漏洞的程序,例如ZeroBoard前段時間發現個文件代碼泄露漏洞,我們可以用google來找網上使用這套程序的站點:<br />
intext:ZeroBoard filetype:php<br />
或者使用:<br />
inurl:outlogin.php?_zb_path= site:.jp<br />
來尋找我們所需要的頁面.phpmyadmin是一套功能強大的數據庫操作軟件,一些站點由于配置失誤,導致我們可以不使用密碼直接對phpmyadmin進行操作.我們可以用google搜索存在這樣漏洞的程序URL:<br />
intitle:phpmyadmin intext:Create new database<br />
圖二<br />
<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;還記得<a href='http://www.xxx.com/_vti_bin/..%5C..%5C..%5C..%5C..%5C../winnt/system32/cmd.exe?dir' target='_blank'>http://www.xxx.com/_vti_bin/..%5C..%5C..%5C..%5C..%5C../winnt/system32/cmd.exe?dir</a>嗎?用google找找,你也許還可以找到很多古董級的機器。同樣我們可以用這個找找有其他cgi漏洞的頁面。<br />
allinurl:winnt system32<br />
圖三<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;<br />
&nbsp;&nbsp;&nbsp;&nbsp;前面我們已經簡單的說過可以用google來搜索數據庫文件,用上一些語法來精確查找能夠獲得更多東西(access的數據庫,mssql、mysql的連接文件等等).舉個例子示例一下:<br />
allinurl:bbs data<br />
filetype:mdb inurl:database<br />
filetype:inc conn<br />
inurl:data filetype:mdb<br />
intitle:&quot;index of&quot; data&nbsp;&nbsp;//在一些配置不正確的apache+win32的服務器上經常出現這種情況<br />
&nbsp;&nbsp;&nbsp;&nbsp;和上面的原理一樣,我們還可以用google來找后臺,方法就略了,舉一反三即可,畢竟我寫這篇文章的目的是讓大家了解google hacking,而不是讓你用google去破壞.安全是把雙刃劍,關鍵在于你如何去運用.<br />
<br />
<br />
<br />
<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;google hacking的實現以及應用(下)<br />
<br />
本文作者:sniper<br />
文章出于:<a href='http://www.4ngel.net' target='_blank'>www.4ngel.net</a><br />
 日&nbsp;&nbsp;期 : 05/01/26<br />
本文僅做于技術討論于研究,請勿用做其他用途.<br />
本文的上半部分可在4ngel.net找到.<br />
<br />
&nbsp;&nbsp;&nbsp;&nbsp;利用google完全是可以對一個站點進行信息收集和滲透的,下面我們用google對特定站點進行一次測試。<a href='http://www.xxxx.com' target='_blank'>www.xxxx.com</a>是全國著名大學之一,一次偶然的機會我決定對其站點進行一次測試(文中所涉及該學校的信息均已經過處理,請勿對號入座:).<br />
&nbsp;&nbsp;&nbsp;&nbsp;首先用google先看這個站點的一些基本情況(一些細節部分就略去了):<br />
site:xxxx.com<br />
&nbsp;&nbsp;&nbsp;&nbsp;從返回的信息中,找到幾個該校的幾個系院的域名:<br />
<a href='http://a1.xxxx.com' target='_blank'>http://a1.xxxx.com</a><br />
<a href='http://a2.xxxx.com' target='_blank'>http://a2.xxxx.com</a><br />
<a href='http://a3.xxxx.com' target='_blank'>http://a3.xxxx.com</a><br />
<a href='http://a4.xxxx.com' target='_blank'>http://a4.xxxx.com</a><br />
&nbsp;&nbsp;&nbsp;&nbsp;順便ping了一下,應該是在不同的服務器.(想想我們學校就那一臺可憐的web服務器,大學就是有錢,汗一個)。學校一般都會有不少好的資料,先看看有什么好東西沒:<br />
site:xxxx.com filetype:doc<br />
得到N個不錯的doc。先找找網站的管理后臺地址:<br />
site:xxxx.com intext:管理<br />
site:xxxx.com inurl:login<br />
site:xxxx.com intitle:管理<br />
超過獲得2個管理后臺地址:<br />
<a href='http://a2.xxxx.com/sys/admin_login.asp' target='_blank'>http://a2.xxxx.com/sys/admin_login.asp</a><br />
<a href='http://a3.xxxx.com:88/_admin/login_in.asp' target='_blank'>http://a3.xxxx.com:88/_admin/login_in.asp</a><br />
還算不錯,看看服務器上跑的是什么程序:<br />
site:a2.xxxx.com filetype:asp<br />
site:a2.xxxx.com filetype:php<br />
site:a2.xxxx.com filetype:aspx<br />
site:a3.xxxx.com filetype:asp<br />
site:.......<br />
......<br />
a2服務器用的應該是IIS,上面用的是asp的整站程序,還有一個php的論壇<br />
a3服務器也是IIS,aspx+asp。web程序都應該是自己開發的。有論壇那就看看能不能遇見什么公共的FTP帳號什么的:<br />
site:a2.xxxx.com intext:ftp://*:*<br />
沒找到什么有價值的東西。再看看有沒有上傳一類的漏洞:<br />
site:a2.xxxx.com inurl:file<br />
site:a3.xxxx.com inurl:load<br />
在a2上發現一個上傳文件的頁面:<br />
<a href='http://a2.xxxx.com/sys/uploadfile.asp' target='_blank'>http://a2.xxxx.com/sys/uploadfile.asp</a><br />
用IE看了一下,沒權限訪問。試試注射,<br />
site:a2.xxxx.com filetype:asp<br />
得到N個asp頁面的地址,體力活就讓軟件做吧,這套程序明顯沒有對注射做什么防范,dbowner權限,雖然不高但已足矣,back a shell我不太喜歡,而且看起來數據庫的個頭就不小,直接把web管理員的密碼暴出來再說,MD5加密過。一般學校的站點的密碼都比較有規律,通常都是域名+電話一類的變形,用google搞定吧。<br />
site:xxxx.com&nbsp;&nbsp;&nbsp;&nbsp;//得到N個二級域名<br />
site:xxxx.com intext:*@xxxx.com&nbsp;&nbsp;//得到N個郵件地址,還有郵箱的主人的名字什么的<br />
site:xxxx.com intext:電話&nbsp;&nbsp;&nbsp;&nbsp; //N個電話<br />
把什么的信息做個字典吧,掛上慢慢跑。過了一段時間就跑出4個帳號,2個是學生會的,1個管理員,還有一個可能是老師的帳號。登陸上去:<br />
name:網站管理員 <br />
pass:a2xxxx7619&nbsp;&nbsp;&nbsp;&nbsp;//說了吧,就是域名+4個數字<br />
要再怎么提權那就不屬于本文討論訪問了,呵呵,到此為止。<br />
<br />
<br />
<br />
關于google hacking的防范:<br />
&nbsp;&nbsp;&nbsp;&nbsp;以前我們站的曉風·殘月寫過一篇躲避google的文章,原理就是通過在站點根目錄下建立一個robots.txt以避免網絡機器人獲得一些敏感的信息,具體大家看原文章:<a href='http://www.4ngel.net/article/26.htm' target='_blank'>http://www.4ngel.net/article/26.htm</a>。<br />
&nbsp;&nbsp;&nbsp;&nbsp;不過這種方法我個人不推薦,有點此地無銀三百兩的味道。簡單一點的方法就是上google把自己站點的一些信息刪除掉,訪問這個URL:<br />
<a href='http://www.google.com/remove.html' target='_blank'>http://www.google.com/remove.html</a><br />
前幾天看見又有人討論用程序來欺騙robot的方法,我覺得可以試試:<br />
代碼如下:<br />
&lt;?php<br />
<br />
if (strstr($_SERVER[&#39;HTTP_USER_AGENT&#39;], &quot;Googlebot&quot;))<br />
{<br />
header(&quot;HTTP/1.1 301&quot;);<br />
header(&quot;Location: <a href='http://www.google.com&quot;' target='_blank'>http://www.google.com&quot;</a>);<br />
}<br />
<br />
?&gt;<br />
<br />
asp的:<br />
&lt;%<br />
if instr(Request.Servervariables(&quot;HTTP_USER_AGENT&quot;),&quot;Googlebot&quot;) then<br />
&nbsp;&nbsp;response.redirect(&quot;<a href='http://www.google.com&quot;' target='_blank'>http://www.google.com&quot;</a>)<br />
end if<br />
&nbsp;&nbsp;<br />
%&gt;<br />
<br />
<br />
后記<br />
&nbsp;&nbsp;&nbsp;&nbsp;這段時間在國外的一些google hack的研究站點看了看,其實也都差不多是一些基本語法的靈活運用,或者配合某個腳本漏洞,主要還是靠個人的靈活思維。國外對于google hack方面的防范也并不是很多,所以大家還是點到為止,不要去搞破壞拉,呵呵。對于一些在win上跑 <br />
apache的網管們應該多注意一下這方面,一個intitle:index of就差不多都出來了:)
	</td>
  </tr>
</table>
<div class="footer">
  Copyright &copy; 1998-2003 XFOCUS Team. All Rights Reserved
</div>
</body>
</html>

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
不卡的电视剧免费网站有什么| 激情图片小说一区| 麻豆国产精品官网| 91伊人久久大香线蕉| 69久久夜色精品国产69蝌蚪网| 久久久久99精品国产片| 亚洲与欧洲av电影| 国产精品一区二区久激情瑜伽| 欧美午夜精品免费| 国产日韩亚洲欧美综合| 青青青伊人色综合久久| kk眼镜猥琐国模调教系列一区二区 | 性久久久久久久| 国产久卡久卡久卡久卡视频精品| 色综合天天综合给合国产| 久久噜噜亚洲综合| 天堂一区二区在线| 99久久久久久| 久久蜜桃香蕉精品一区二区三区| 日韩av一区二区三区| 在线观看视频91| 国产精品不卡在线| 床上的激情91.| 日本一二三四高清不卡| 国产精品亚洲视频| 久久免费偷拍视频| 国产精品91一区二区| 在线成人免费视频| 五月天激情小说综合| 欧美午夜电影一区| 亚洲一区二区三区自拍| 一本色道久久综合亚洲91 | 制服丝袜亚洲播放| 亚洲一区二区免费视频| 欧美性大战久久久久久久蜜臀| 亚洲视频在线一区观看| 成人免费视频一区二区| 日韩免费观看2025年上映的电影| 一区二区在线观看av| 日本高清不卡在线观看| 亚洲少妇中出一区| 欧美曰成人黄网| 一区二区在线观看视频| 欧美日韩国产首页在线观看| 日日夜夜免费精品视频| 欧美一级在线免费| 国产综合色精品一区二区三区| 精品嫩草影院久久| 国产精品123| 国产精品国模大尺度视频| 99久久精品99国产精品| 亚洲综合无码一区二区| 欧美电影在哪看比较好| 婷婷开心久久网| 精品国产免费视频| 成人网在线播放| 一区二区三区日韩精品| 欧美影视一区二区三区| 午夜视频在线观看一区二区| 日韩精品一区在线| 大美女一区二区三区| 亚洲欧美一区二区视频| 欧美日本韩国一区二区三区视频| 老汉av免费一区二区三区| 国产午夜亚洲精品不卡| 96av麻豆蜜桃一区二区| 亚洲v中文字幕| 久久久久久免费网| 99久久精品国产观看| 亚洲成a人片综合在线| 国产校园另类小说区| 欧美中文一区二区三区| 极品尤物av久久免费看| 亚洲人123区| 精品国精品国产尤物美女| 92国产精品观看| 久久精品二区亚洲w码| 亚洲色图欧美在线| 日韩精品一区二区在线| 日本韩国欧美在线| 久久成人av少妇免费| 亚洲精品第1页| 久久久久国产精品麻豆ai换脸| 欧美日韩一二区| 成人综合激情网| 热久久久久久久| 一个色妞综合视频在线观看| 久久久久久久久97黄色工厂| 欧美日韩电影在线| aa级大片欧美| 国产精品一级黄| 日韩不卡在线观看日韩不卡视频| 专区另类欧美日韩| 国产三级精品视频| 欧美一级片免费看| 91福利视频久久久久| 国产91精品入口| 久久精品国产一区二区| 亚洲国产视频直播| 国产精品久久久久久久蜜臀| 日韩精品一区二区三区视频播放| 欧美中文字幕久久| 91美女精品福利| 成人国产一区二区三区精品| 日韩精品欧美精品| 亚洲精品成人悠悠色影视| 欧美国产精品久久| 国产无一区二区| 日本一区二区视频在线观看| 久久久久久久综合日本| 日韩精品自拍偷拍| 日韩女优av电影| 欧美一区二区大片| 欧美成人乱码一区二区三区| 欧美一级久久久| 日韩欧美国产一区二区在线播放 | 欧美国产亚洲另类动漫| 久久影院午夜论| 国产欧美va欧美不卡在线| 久久综合狠狠综合久久激情 | 在线播放视频一区| 9191精品国产综合久久久久久 | 日韩精品视频网站| 蜜臀av性久久久久蜜臀aⅴ流畅 | 秋霞成人午夜伦在线观看| 天天综合色天天综合色h| 日韩高清在线不卡| 香蕉成人伊视频在线观看| 亚洲影视资源网| 婷婷夜色潮精品综合在线| 亚洲成精国产精品女| 亚洲一区在线免费观看| 亚洲成人黄色影院| 日韩制服丝袜av| 麻豆精品视频在线观看免费| 天天操天天色综合| 久久成人免费日本黄色| 成人精品高清在线| 色吧成人激情小说| 91精品国产欧美一区二区18| 亚洲精品在线三区| 亚洲欧洲www| 午夜精品福利在线| 国产曰批免费观看久久久| 国产精品自在欧美一区| 成人小视频免费在线观看| 91麻豆福利精品推荐| 在线免费观看日本欧美| 欧美疯狂做受xxxx富婆| www国产成人免费观看视频 深夜成人网| 久久免费看少妇高潮| 亚洲情趣在线观看| 无码av中文一区二区三区桃花岛| 国产做a爰片久久毛片| 91美女片黄在线| 久久久久久免费毛片精品| 一区二区在线观看免费| 国模一区二区三区白浆| 色诱亚洲精品久久久久久| 日韩女优视频免费观看| 亚洲女同ⅹxx女同tv| 国内外成人在线| 欧美综合视频在线观看| 国产女主播视频一区二区| 亚洲一区二区综合| 处破女av一区二区| 日韩一区二区在线看| 亚洲人妖av一区二区| 久久99久久久欧美国产| 在线亚洲一区二区| 久久精品日韩一区二区三区| 午夜a成v人精品| 91在线免费看| 国产午夜精品久久久久久免费视| 三级一区在线视频先锋| 91在线视频播放地址| 欧美国产日韩精品免费观看| 美女在线一区二区| 欧美日韩另类一区| 亚洲天堂av老司机| 成人精品免费网站| 久久一区二区三区国产精品| 日韩电影在线免费观看| 色狠狠色狠狠综合| 亚洲私人黄色宅男| av一区二区三区黑人| 久久精品亚洲一区二区三区浴池| 免费成人结看片| 欧美日韩一区二区在线观看视频| 最新中文字幕一区二区三区 | 欧美国产一区在线| 国产在线乱码一区二区三区| 91精品久久久久久久91蜜桃| 亚洲自拍偷拍欧美| 在线免费不卡电影| 亚洲午夜免费电影| 欧洲日韩一区二区三区| 一区二区免费看| 欧美日韩精品免费| 午夜精品福利一区二区蜜股av|