谷歌黑客技巧:利用超级管理员目录索引发现敏感信息

本文详细介绍了如何使用特定的Google搜索语法"intitle:'index of' inurl:superadmin"来发现网络上的敏感目录和文件,这是一种常见的信息搜集技术,可用于安全评估和漏洞挖掘。

Google Dork: intitle:“index of” inurl:superadmin

Files Containing Juicy Info

Date:19/09/2022

Exploit Author: Mahedi Hassan

Google Dork 描述

intitle:"index of" inurl:superadmin

Google 搜索

intitle:"index of" inurl:superadmin

关于 Google Hacking Database (GHDB)

Google Hacking Database (GHDB) 是一个分类索引的互联网搜索引擎查询集合,旨在发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到被搜索引擎爬取的网页文档中,随后被索引并公开。

“Google Hacking” 过程在 2000 年由专业黑客 Johnny Long 推广,他开始在一个称为 Google Hacking Database 的数据库中分类这些查询。他的初步努力通过社区成员无数小时的工作得到加强,这些工作在《Google Hacking For Penetration Testers》一书中有所记载,并通过媒体的广泛关注和 Johnny 关于该主题的演讲(如 DEFCON 13 上记录的早期演讲)而流行起来。

Johnny 创造了术语 “Googledork” 来指代"通过 Google 揭示的愚蠢或不称职的人"。这是为了引起注意,这不是"Google 的问题",而是用户或用户安装的程序经常无意中配置错误的结果。随着时间的推移,术语"dork"成为定位敏感信息的搜索查询的简写,并且"dorks"被包含在许多 Web 应用程序漏洞发布中,以显示易受攻击网站的示例。

经过社区近十年的努力,Johnny 于 2010 年 11 月将 GHDB 移交给了 OffSec,现在它作为 Exploit Database 的扩展进行维护。如今,GHDB 包括对其他在线搜索引擎(如 Bing)和其他在线存储库(如 GitHub)的搜索,产生不同但同样有价值的结果。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计