谷歌黑客指令: intitle:“IIS Windows Server”
包含关键信息的文件
日期:2022年9月19日
利用作者:HackerFrenzy
Google Hacking Database ID: 8033
谷歌黑客指令说明:
intitle:"IIS Windows Server"
谷歌搜索示例:
intitle:"IIS Windows Server"
关于谷歌黑客数据库:
谷歌黑客数据库(GHDB)是一个经过分类的互联网搜索引擎查询索引,旨在发现互联网上公开的有趣且通常是敏感的信息。在大多数情况下,这些信息本不打算公开,但由于各种因素,这些信息被链接到某个被搜索引擎抓取并随后索引的网页文档中。
这一被称为“谷歌黑客”的过程在2000年由专业黑客Johnny Long推广开来。他开始在一个被称为谷歌黑客数据库的数据库中编目这些查询。他的初步努力通过社区成员无数个小时的努力得到了加强,这些努力记录在《Google Hacking For Penetration Testers》一书中,并通过媒体的大量关注以及Johnny在该主题上的演讲(例如在DEFCON 13上记录的早期演讲)而流行起来。Johnny创造了“Googledork”一词,指代“被谷歌揭示出的愚蠢或不称职的人”。这是为了强调这不是一个“谷歌问题”,而是用户或用户安装的程序常常无意间错误配置的结果。随着时间的推移,“dork”一词成为查找敏感信息的搜索查询的简称,并且许多Web应用程序漏洞发布时都会附带“dorks”来展示易受攻击的网站示例。
在社区近十年的辛勤工作之后,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为漏洞利用数据库(Exploit Database)的延伸进行维护。如今,GHDB包括针对其他在线搜索引擎(如必应)以及其他在线存储库(如GitHub)的搜索,这些搜索会产生不同但同样有价值的结果。
关于漏洞利用数据库:
漏洞利用数据库由OffSec维护,OffSec是一家信息安全培训公司,提供各种信息安全认证以及高端的渗透测试服务。漏洞利用数据库是OffSec作为公共服务提供的非营利性项目。它是一个符合CVE标准的公共漏洞利用及其对应易受攻击软件的档案库,专为渗透测试人员和漏洞研究人员使用而开发。我们的目标是收录通过直接提交、邮件列表以及其他公共来源收集到的最全面的漏洞利用集合,并以免费可用且易于浏览的数据库形式呈现。漏洞利用数据库是一个漏洞利用和概念验证的存储库,而非安全公告,这使其成为需要即时可操作数据的人员的宝贵资源。