Google Dork:inurl:“admin/default.aspx”
类别:包含登录门户的页面
日期:2022年8月17日
漏洞利用作者:Payal Yedhu
GHDB-ID: 8021
Google Dork 描述:
inurl:"admin/default.aspx"
Google 搜索:
inurl:"admin/default.aspx"
关于Google Hacking数据库(GHDB)
Google Hacking数据库(GHDB)是一个分类的互联网搜索引擎查询索引,旨在发现互联网上公开的有趣且通常是敏感的信息。在大多数情况下,这些信息本不打算公开,但由于各种因素,这些信息被链接到被搜索引擎抓取并随后索引该敏感信息的网络文档中。
“Google Hacking”这一过程在2000年由职业黑客Johnny Long推广开来,他开始将这些查询编入一个名为Google Hacking Database的数据库。他最初的努力得到了社区成员无数小时工作的补充,相关内容记录在《Google Hacking For Penetration Testers》一书中,并因媒体的广泛关注以及Johnny关于该主题的演讲(例如在DEFCON 13上录制的早期演讲)而普及。Johnny创造了“Googledork”一词,指的是“通过Google揭露的愚蠢或无能的人”。这是为了强调这并非“Google的问题”,而是用户或用户安装的程序常常无意间配置错误的结果。随着时间的推移,“dork”一词成为定位敏感信息的搜索查询的简写,并且“dorks”被包含在许多Web应用程序漏洞发布中,以展示易受攻击网站的示例。
经过社区近十年的努力,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为Exploit Database的扩展部分进行维护。如今,GHDB包含对其他在线搜索引擎(如Bing)和在线存储库(如GitHub)的搜索,从而产生不同但同样有价值的结果。
关于Exploit Database
Exploit Database由OffSec(一家提供各种信息安全认证以及高端渗透测试服务的信息安全培训公司)维护。Exploit Database是一个非营利性项目,由OffSec作为公共服务提供。
Exploit Database是一个符合CVE标准的公共漏洞利用和相应易受攻击软件的存档,供渗透测试人员和漏洞研究人员使用。我们的目标是通过直接提交、邮件列表以及其他公共来源收集最全面的漏洞利用,并将其呈现在一个免费可用且易于浏览的数据库中。Exploit Database是一个用于漏洞利用和概念验证的存储库,而不是咨询公告,这使其成为需要立即获取可操作数据的人员的宝贵资源。