揭秘谷歌黑客:利用特定搜索指令发现敏感IIS服务器信息

本文介绍了一个特定的谷歌黑客搜索指令(Google Dork),该指令可用于搜索互联网上公开的、标题包含“IIS Windows Server”的页面,这些页面可能泄露敏感信息或存在配置不当的微软IIS服务器。

谷歌黑客指令: intitle:“IIS Windows Server”

包含关键信息的文件

日期:2022年9月19日

利用作者:HackerFrenzy

Google Hacking Database ID: 8033

谷歌黑客指令说明: intitle:"IIS Windows Server"

谷歌搜索示例: intitle:"IIS Windows Server"


关于谷歌黑客数据库:

谷歌黑客数据库(GHDB)是一个经过分类的互联网搜索引擎查询索引,旨在发现互联网上公开的有趣且通常是敏感的信息。在大多数情况下,这些信息本不打算公开,但由于各种因素,这些信息被链接到某个被搜索引擎抓取并随后索引的网页文档中。

这一被称为“谷歌黑客”的过程在2000年由专业黑客Johnny Long推广开来。他开始在一个被称为谷歌黑客数据库的数据库中编目这些查询。他的初步努力通过社区成员无数个小时的努力得到了加强,这些努力记录在《Google Hacking For Penetration Testers》一书中,并通过媒体的大量关注以及Johnny在该主题上的演讲(例如在DEFCON 13上记录的早期演讲)而流行起来。Johnny创造了“Googledork”一词,指代“被谷歌揭示出的愚蠢或不称职的人”。这是为了强调这不是一个“谷歌问题”,而是用户或用户安装的程序常常无意间错误配置的结果。随着时间的推移,“dork”一词成为查找敏感信息的搜索查询的简称,并且许多Web应用程序漏洞发布时都会附带“dorks”来展示易受攻击的网站示例。

在社区近十年的辛勤工作之后,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为漏洞利用数据库(Exploit Database)的延伸进行维护。如今,GHDB包括针对其他在线搜索引擎(如必应)以及其他在线存储库(如GitHub)的搜索,这些搜索会产生不同但同样有价值的结果。


关于漏洞利用数据库:

漏洞利用数据库由OffSec维护,OffSec是一家信息安全培训公司,提供各种信息安全认证以及高端的渗透测试服务。漏洞利用数据库是OffSec作为公共服务提供的非营利性项目。它是一个符合CVE标准的公共漏洞利用及其对应易受攻击软件的档案库,专为渗透测试人员和漏洞研究人员使用而开发。我们的目标是收录通过直接提交、邮件列表以及其他公共来源收集到的最全面的漏洞利用集合,并以免费可用且易于浏览的数据库形式呈现。漏洞利用数据库是一个漏洞利用和概念验证的存储库,而非安全公告,这使其成为需要即时可操作数据的人员的宝贵资源。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计