?? google hacking的實現以及應用.html
字號:
"# -FrontPage-" inurl:service.pwd <br />
有時候因為各種各樣的原因一些重要的密碼文件被毫無保護的暴露在網絡上,如果被別有用心的人獲得,那么危害是很大的.下面是我找到的一個FreeBSD系統的passwd文件(我已做過處理):<br />
圖一<br />
<br />
<br />
同樣可以用google來搜索一些具有漏洞的程序,例如ZeroBoard前段時間發現個文件代碼泄露漏洞,我們可以用google來找網上使用這套程序的站點:<br />
intext:ZeroBoard filetype:php<br />
或者使用:<br />
inurl:outlogin.php?_zb_path= site:.jp<br />
來尋找我們所需要的頁面.phpmyadmin是一套功能強大的數據庫操作軟件,一些站點由于配置失誤,導致我們可以不使用密碼直接對phpmyadmin進行操作.我們可以用google搜索存在這樣漏洞的程序URL:<br />
intitle:phpmyadmin intext:Create new database<br />
圖二<br />
<br />
<br />
還記得<a href='http://www.xxx.com/_vti_bin/..%5C..%5C..%5C..%5C..%5C../winnt/system32/cmd.exe?dir' target='_blank'>http://www.xxx.com/_vti_bin/..%5C..%5C..%5C..%5C..%5C../winnt/system32/cmd.exe?dir</a>嗎?用google找找,你也許還可以找到很多古董級的機器。同樣我們可以用這個找找有其他cgi漏洞的頁面。<br />
allinurl:winnt system32<br />
圖三<br />
<br />
<br />
前面我們已經簡單的說過可以用google來搜索數據庫文件,用上一些語法來精確查找能夠獲得更多東西(access的數據庫,mssql、mysql的連接文件等等).舉個例子示例一下:<br />
allinurl:bbs data<br />
filetype:mdb inurl:database<br />
filetype:inc conn<br />
inurl:data filetype:mdb<br />
intitle:"index of" data //在一些配置不正確的apache+win32的服務器上經常出現這種情況<br />
和上面的原理一樣,我們還可以用google來找后臺,方法就略了,舉一反三即可,畢竟我寫這篇文章的目的是讓大家了解google hacking,而不是讓你用google去破壞.安全是把雙刃劍,關鍵在于你如何去運用.<br />
<br />
<br />
<br />
<br />
<br />
google hacking的實現以及應用(下)<br />
<br />
本文作者:sniper<br />
文章出于:<a href='http://www.4ngel.net' target='_blank'>www.4ngel.net</a><br />
日 期 : 05/01/26<br />
本文僅做于技術討論于研究,請勿用做其他用途.<br />
本文的上半部分可在4ngel.net找到.<br />
<br />
利用google完全是可以對一個站點進行信息收集和滲透的,下面我們用google對特定站點進行一次測試。<a href='http://www.xxxx.com' target='_blank'>www.xxxx.com</a>是全國著名大學之一,一次偶然的機會我決定對其站點進行一次測試(文中所涉及該學校的信息均已經過處理,請勿對號入座:).<br />
首先用google先看這個站點的一些基本情況(一些細節部分就略去了):<br />
site:xxxx.com<br />
從返回的信息中,找到幾個該校的幾個系院的域名:<br />
<a href='http://a1.xxxx.com' target='_blank'>http://a1.xxxx.com</a><br />
<a href='http://a2.xxxx.com' target='_blank'>http://a2.xxxx.com</a><br />
<a href='http://a3.xxxx.com' target='_blank'>http://a3.xxxx.com</a><br />
<a href='http://a4.xxxx.com' target='_blank'>http://a4.xxxx.com</a><br />
順便ping了一下,應該是在不同的服務器.(想想我們學校就那一臺可憐的web服務器,大學就是有錢,汗一個)。學校一般都會有不少好的資料,先看看有什么好東西沒:<br />
site:xxxx.com filetype:doc<br />
得到N個不錯的doc。先找找網站的管理后臺地址:<br />
site:xxxx.com intext:管理<br />
site:xxxx.com inurl:login<br />
site:xxxx.com intitle:管理<br />
超過獲得2個管理后臺地址:<br />
<a href='http://a2.xxxx.com/sys/admin_login.asp' target='_blank'>http://a2.xxxx.com/sys/admin_login.asp</a><br />
<a href='http://a3.xxxx.com:88/_admin/login_in.asp' target='_blank'>http://a3.xxxx.com:88/_admin/login_in.asp</a><br />
還算不錯,看看服務器上跑的是什么程序:<br />
site:a2.xxxx.com filetype:asp<br />
site:a2.xxxx.com filetype:php<br />
site:a2.xxxx.com filetype:aspx<br />
site:a3.xxxx.com filetype:asp<br />
site:.......<br />
......<br />
a2服務器用的應該是IIS,上面用的是asp的整站程序,還有一個php的論壇<br />
a3服務器也是IIS,aspx+asp。web程序都應該是自己開發的。有論壇那就看看能不能遇見什么公共的FTP帳號什么的:<br />
site:a2.xxxx.com intext:ftp://*:*<br />
沒找到什么有價值的東西。再看看有沒有上傳一類的漏洞:<br />
site:a2.xxxx.com inurl:file<br />
site:a3.xxxx.com inurl:load<br />
在a2上發現一個上傳文件的頁面:<br />
<a href='http://a2.xxxx.com/sys/uploadfile.asp' target='_blank'>http://a2.xxxx.com/sys/uploadfile.asp</a><br />
用IE看了一下,沒權限訪問。試試注射,<br />
site:a2.xxxx.com filetype:asp<br />
得到N個asp頁面的地址,體力活就讓軟件做吧,這套程序明顯沒有對注射做什么防范,dbowner權限,雖然不高但已足矣,back a shell我不太喜歡,而且看起來數據庫的個頭就不小,直接把web管理員的密碼暴出來再說,MD5加密過。一般學校的站點的密碼都比較有規律,通常都是域名+電話一類的變形,用google搞定吧。<br />
site:xxxx.com //得到N個二級域名<br />
site:xxxx.com intext:*@xxxx.com //得到N個郵件地址,還有郵箱的主人的名字什么的<br />
site:xxxx.com intext:電話 //N個電話<br />
把什么的信息做個字典吧,掛上慢慢跑。過了一段時間就跑出4個帳號,2個是學生會的,1個管理員,還有一個可能是老師的帳號。登陸上去:<br />
name:網站管理員 <br />
pass:a2xxxx7619 //說了吧,就是域名+4個數字<br />
要再怎么提權那就不屬于本文討論訪問了,呵呵,到此為止。<br />
<br />
<br />
<br />
關于google hacking的防范:<br />
以前我們站的曉風·殘月寫過一篇躲避google的文章,原理就是通過在站點根目錄下建立一個robots.txt以避免網絡機器人獲得一些敏感的信息,具體大家看原文章:<a href='http://www.4ngel.net/article/26.htm' target='_blank'>http://www.4ngel.net/article/26.htm</a>。<br />
不過這種方法我個人不推薦,有點此地無銀三百兩的味道。簡單一點的方法就是上google把自己站點的一些信息刪除掉,訪問這個URL:<br />
<a href='http://www.google.com/remove.html' target='_blank'>http://www.google.com/remove.html</a><br />
前幾天看見又有人討論用程序來欺騙robot的方法,我覺得可以試試:<br />
代碼如下:<br />
<?php<br />
<br />
if (strstr($_SERVER['HTTP_USER_AGENT'], "Googlebot"))<br />
{<br />
header("HTTP/1.1 301");<br />
header("Location: <a href='http://www.google.com"' target='_blank'>http://www.google.com"</a>);<br />
}<br />
<br />
?><br />
<br />
asp的:<br />
<%<br />
if instr(Request.Servervariables("HTTP_USER_AGENT"),"Googlebot") then<br />
response.redirect("<a href='http://www.google.com"' target='_blank'>http://www.google.com"</a>)<br />
end if<br />
<br />
%><br />
<br />
<br />
后記<br />
這段時間在國外的一些google hack的研究站點看了看,其實也都差不多是一些基本語法的靈活運用,或者配合某個腳本漏洞,主要還是靠個人的靈活思維。國外對于google hack方面的防范也并不是很多,所以大家還是點到為止,不要去搞破壞拉,呵呵。對于一些在win上跑 <br />
apache的網管們應該多注意一下這方面,一個intitle:index of就差不多都出來了:)
</td>
</tr>
</table>
<div class="footer">
Copyright © 1998-2003 XFOCUS Team. All Rights Reserved
</div>
</body>
</html>
?? 快捷鍵說明
復制代碼
Ctrl + C
搜索代碼
Ctrl + F
全屏模式
F11
切換主題
Ctrl + Shift + D
顯示快捷鍵
?
增大字號
Ctrl + =
減小字號
Ctrl + -