利用Google搜索挖掘敏感Windows注册表文件

本文介绍了一种特定的Google搜索技巧,通过"filetype:reg [HKEY_USERS\DEFAULT]"关键词,可直接发现暴露在互联网上的Windows注册表文件,这些文件可能包含系统配置等敏感信息,对安全测试人员评估风险具有参考价值。

Google Dork: filetype:reg [HKEY_USERS\DEFAULT]

文件类型:包含有价值信息的文件

日期:2022年8月17日

漏洞作者:Leonardo Venegas

Google Dork描述: filetype:reg [HKEY_USERS\DEFAULT]

Google搜索: filetype:reg [HKEY_USERS\DEFAULT]


关于漏洞数据库(Exploit Database)

漏洞数据库由OffSec维护。OffSec是一家信息安全培训公司,提供各种信息安全认证以及高端渗透测试服务。漏洞数据库是OffSec提供的一项非盈利性公共服务项目。

漏洞数据库是一个符合CVE标准的公共漏洞利用程序及相应易受攻击软件的归档库,专为渗透测试人员和漏洞研究人员使用而开发。我们的目标是收集最全面的漏洞利用程序,这些程序通过直接提交、邮件列表以及其他公共来源汇集,并以一个免费可用且易于导航的数据库形式呈现。漏洞数据库是漏洞利用程序和概念验证的存储库,而非安全公告,这使其成为需要即时可操作数据的人员的宝贵资源。

谷歌黑客数据库(GHDB)

谷歌黑客数据库(GHDB)是一个分类的互联网搜索引擎查询索引,旨在发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本无意公开,但由于多种因素,这些信息被链接到某个网络文档中,随后被搜索引擎爬取并索引了敏感信息。

被称为“Google Hacking”的过程在2000年由专业黑客Johnny Long推广,他最初开始在名为谷歌黑客数据库的数据库中编目这些查询。他的初步努力通过社区成员无数小时的贡献得以放大,相关内容记录在《Google Hacking For Penetration Testers》一书中,并通过大量的媒体关注以及Johnny在该主题上的演讲(例如在DEFCON 13上记录的早期演讲)而广为人知。Johnny创造了“Googledork”一词,指代“被Google揭露的愚蠢或无能的人”。这是为了引起人们的注意,表明这不是一个“Google问题”,而往往是用户或用户安装的程序无意中配置错误的结果。随着时间的推移,“dork”一词成为查找敏感信息的搜索查询的简称,并且“dorks”被包含在许多Web应用程序漏洞发布中,以展示易受攻击网站的示例。

在社区近十年的辛勤工作后,Johnny于2010年11月将GHDB移交给OffSec,现在它作为漏洞数据库的延伸部分进行维护。如今,GHDB包含对其他在线搜索引擎(如Bing)以及其他在线存储库(如GitHub)的搜索,这些搜索能产生不同但同样有价值的结果。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计