Google Dork: filetype:reg [HKEY_USERS\DEFAULT]
包含有价值信息的文件
日期:2022年8月17日
漏洞利用作者:Leonardo Venegas
Google Dork 描述
filetype:reg [HKEY_USERS\DEFAULT]
谷歌搜索语法
filetype:reg [HKEY_USERS\DEFAULT]
关于漏洞数据库
漏洞数据库由OffSec维护,这是一家提供各种信息安全认证以及高端渗透测试服务的信息安全培训公司。漏洞数据库是OffSec提供的一项非营利性公共服务项目。
漏洞数据库是一个符合CVE标准的公共漏洞利用程序及相应易受攻击软件的存档库,专为渗透测试人员和漏洞研究人员使用而开发。我们的目标是收集通过直接提交、邮件列表以及其他公共来源获得的最全面的漏洞利用程序集合,并将其呈现在一个免费可用且易于导航的数据库中。漏洞数据库是漏洞利用程序和概念验证的存储库,而不是安全公告,这使其成为需要立即获取可操作数据的人员的宝贵资源。
谷歌黑客数据库
谷歌黑客数据库是一个经过分类的互联网搜索引擎查询索引,旨在发现互联网上公开的有趣且通常是敏感的信息。在大多数情况下,这些信息本不应公开,但由于多种因素,这些信息被链接到某个网页文档中,该文档随后被搜索引擎爬取,并索引了该敏感信息。
这种被称为“谷歌黑客”的过程在2000年由专业黑客Johnny Long推广普及,他开始将这些查询编入一个名为“谷歌黑客数据库”的数据库中。他的初步努力通过社区成员无数小时的工作得以放大,相关记录记载于《Google Hacking For Penetration Testers》一书中,并因媒体的广泛关注以及Johnny关于该主题的演讲(例如在DEFCON 13上记录的早期演讲)而流行起来。Johnny创造了“Googledork”一词,指代“被谷歌揭示出的愚蠢或不称职的人”。这是为了引起人们的注意,即这不是一个“谷歌问题”,而是用户或用户安装的程序常常无意中配置错误的结果。随着时间的推移,“dork”一词成为指代查找敏感信息的搜索查询的简称,并且许多Web应用漏洞发布时都附带了“dorks”以展示易受攻击网站的示例。
在社区近十年的辛勤工作之后,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为漏洞数据库的一个扩展部分进行维护。如今,GHDB包括针对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,这些搜索会产生不同但同样有价值的结果。