我要投稿
  • 您当前的位置:365bet官方 -> 技术教程 -> 操作系统教程 -> windowsXP教程 -> 教程内容
  • [ 收藏本页教程 ]
  • 简单适用 Google助你瞬间成黑客

    教程作者:佚名    教程来源:不详   教程栏目:windowsXP教程    收藏本页
    google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途。google hacking其实并非如此简单...

      google hacking的简单实现

      使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的),下面就来介绍一些常用的语法。

      intext:

      这个就是把网页中的正文内容中的某个字符做为搜索条件,例如在google里输入:intext:动网.将返回所有在网页正文部分包含"动网"的网页

      .allintext:

      使用方法和intext类似.  

      intitle:

      和上面那个intext差不多,搜索网页标题中是否有我们所要找的字符,例如搜索:intitle:安全天使.将返回所有网页标题中包含"安全天使"的网页。同理allintitle:也同intitle类似。

      cache:

      搜索google里关于某些内容的缓存,有时候也许能找到一些好东西哦.

      define:

      搜索某个词语的定义,搜索:define:hacker,将返回关于hacker的定义.

      filetype:

      这个我要重点推荐一下,无论是撒网式攻击还是我们后面要说的对特勘杲行畔⑹占夹枰玫秸飧?搜索指定类型的文件.例如输入:filetype:doc.将返回所有以doc结尾的文件URL.当然如果你找.bak、.mdb或.inc也是可以的,获得的信息也许会更丰富

      info:

      查找指定站点的一些基本信息.

      inurl:

      搜索我们指定的字符是否存在于URL中.例如输入:inurl:admin,将返回N个类似于这样的连接:http://www.xxx.com/xxx/admin,用来找管理员登陆的URL不错.allinurl也同inurl类似,可指定多个字符.

      link:

      例如搜索:inurl:www.4ngel.net可以返回所有和www.4ngel.net做了链接的URL.

      site:

      这个也很有用,例如:site:www.4ngel.net.将返回所有和4ngel.net这个站有关的URL.
      google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途。google hacking其实并非如此简单...

      google hacking的简单实现

      使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的),下面就来介绍一些常用的语法。

      intext:

      这个就是把网页中的正文内容中的某个字符做为搜索条件,例如在google里输入:intext:动网.将返回所有在网页正文部分包含"动网"的网页

      .allintext:

      使用方法和intext类似.  

      intitle:

      和上面那个intext差不多,搜索网页标题中是否有我们所要找的字符,例如搜索:intitle:安全天使.将返回所有网页标题中包含"安全天使"的网页。同理allintitle:也同intitle类似。

      cache:

      搜索google里关于某些内容的缓存,有时候也许能找到一些好东西哦.

      define:

      搜索某个词语的定义,搜索:define:hacker,将返回关于hacker的定义.

      filetype:

      这个我要重点推荐一下,无论是撒网式攻击还是我们后面要说的对特勘杲行畔⑹占夹枰玫秸飧?搜索指定类型的文件.例如输入:filetype:doc.将返回所有以doc结尾的文件URL.当然如果你找.bak、.mdb或.inc也是可以的,获得的信息也许会更丰富

      info:

      查找指定站点的一些基本信息.

      inurl:

      搜索我们指定的字符是否存在于URL中.例如输入:inurl:admin,将返回N个类似于这样的连接:http://www.xxx.com/xxx/admin,用来找管理员登陆的URL不错.allinurl也同inurl类似,可指定多个字符.

      link:

      例如搜索:inurl:www.4ngel.net可以返回所有和www.4ngel.net做了链接的URL.

      site:

      这个也很有用,例如:site:www.4ngel.net.将返回所有和4ngel.net这个站有关的URL.
      利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一次测试。

      首先用google先看这个站点的一些基本情况(一些细节部分就略去了):

      site:xxxx.com


      从返回的信息中,找到几个该校的几个系院的域名:

      http://a1.xxxx.com

      http://a2.xxxx.com

      http://a3.xxxx.com

      http://a4.xxxx.com

      顺便ping了一下,应该是在不同的服务器.学校一般都会有不少好的资料,先看看有什么好东西没

      site:xxxx.com filetype:doc

      得到N个不错的doc。

      先找找网站的管理后台地址:

      site:xxxx.com intext:管理

      site:xxxx.com inurl:login

      site:xxxx.com intitle:管理

      超过获得2个管理后台地址:

      http://a2.xxxx.com/sys/admin_login.asp

      http://a3.xxxx.com:88/_admin/login_in.asp

      还算不错,看看服务器上跑的是什么程序:

      site:a2.xxxx.com filetype:asp

      site:a2.xxxx.com filetype:php

      site:a2.xxxx.com filetype:aspx

      site:a3.xxxx.com filetype:asp

      site:.......

      ......

      a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛a3服务器也是IIS,aspx+asp。web程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的:

      site:a2.xxxx.com intext:ftp://*:*

      没找到什么有价值的东西。再看看有没有上传一类的漏洞:

      site:a2.xxxx.com inurl:file

      site:a3.xxxx.com inurl:load

      在a2上发现一个上传文件的页面:

      http://a2.xxxx.com/sys/uploadfile.asp

      用IE看了一下,没权限访问。试试注射,

      site:a2.xxxx.com filetype:asp

    我要投稿   -   广告合作   -   关于本站   -   友情连接   -   网站地图   -   联系我们   -   版权声明   -   设为首页   -   加入收藏   -   网站留言
    Copyright © 2009 - 20012 www.www.ct131.com All Rights Reserved.365bet官方 版权所有