敏感Google搜索语句暴露上传文件与交易详情

本文介绍了一个敏感的Google搜索语句,能够暴露网站上传目录和交易详情等敏感信息。该技术利用特定搜索语法发现公开可访问但本应私密的数据文件,涉及网络安全和信息泄露风险。

Google搜索语句:intext:"index of" "upi" "wp-content"

包含敏感信息的文件

日期:2022年7月27日

漏洞作者:Chaitanya Redteam

Google搜索语句描述

敏感搜索语句暴露上传文件和交易详情

Google搜索

intext:"index of" "upi" "wp-content"

详细信息

  • GHDB-ID: 8010
  • 作者: Chaitanya Redteam
  • 发布日期: 2022年7月27日

技术背景

Google Hacking数据库(GHDB)是一个分类索引,包含专门设计的互联网搜索引擎查询,用于发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到网络文档中,随后被搜索引擎抓取并索引了敏感信息。

“Google Hacking"过程由专业黑客Johnny Long在2000年推广,他开始在一个称为Google Hacking数据库的数据库中编录这些查询。随着时间的推移,“dork"一词成为定位敏感信息的搜索查询的简写,“dorks"被包含在许多Web应用程序漏洞发布中,以显示易受攻击网站的示例。

如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计