利用Google Dork定位OLT设备Web管理登录界面

本文记录了一个特定的Google Dork语法`intitle:'olt web management interface'`,该语法可用于在互联网上搜索暴露在公网的光线路终端(OLT)设备的Web管理登录页面。这类信息收集技术常用于渗透测试和安全研究中识别潜在的攻击面。

Google Dork: intitle:‘olt web management interface’

包含登录入口的页面

日期: 2021年08月07日

漏洞利用作者: Cyber Shelby

Google Dork 描述: intitle:'olt web management interface'

Google 搜索: intitle:'olt web management interface'

发布日期: 2022年08月17日

GHDB-ID: 8020

作者: Cyber Shelby

复制

此条目属于Google黑客数据库(GHDB)。GHDB是一个经过分类的互联网搜索引擎查询索引,旨在发现网络上公开的有趣且通常是敏感的信息。在许多情况下,这些信息本不应公开,但由于各种原因,这些信息被链接到Web文档中,随后被搜索引擎抓取并索引了敏感内容。

“Google黑客"这一过程在2000年由专业黑客Johnny Long推广开来,他将其整理编入一个名为Google黑客数据库(GHDB)的数据库中。他的最初努力在社区成员无数小时的贡献下得到加强,相关技术记录在《Google Hacking For Penetration Testers》一书中,并通过大量的媒体关注以及Johnny关于此主题的演讲(例如在DEFCON 13上的早期演讲)而广为人知。

Johnny创造了"Googledork"一词,意指"一个通过Google暴露出来的愚蠢或无能的人”。这是为了引起注意,表明这不是一个"Google的问题",而是用户或用户安装的程序往往由于无意中的配置错误所导致的结果。随着时间的推移,“dork"一词成为指代定位敏感信息的搜索查询的简写,并且许多Web应用程序漏洞发布时都会附带"dorks"以展示易受攻击网站的示例。

在社区近十年的辛勤工作之后,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为Exploit Database的一部分进行维护。如今,GHDB包含针对其他在线搜索引擎(如Bing)以及其他在线存储库(如GitHub)的搜索查询,能够产生不同但同样有价值的结果。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计