谷歌黑客技巧:发现人力资源敏感文件的搜索语法

本文详细介绍了一个特定的Google Dork搜索语法,用于发现互联网上公开的人力资源相关敏感文件。该技术属于谷歌黑客数据库分类中的"包含有价值信息的文件"类别,由安全研究人员Mark Ivan David于2022年提交。

谷歌黑客语法:intitle: “index of” intext: human resources

类别:包含有价值信息的文件

日期:2022-08-17

漏洞作者:Mark Ivan David

Google Dork 描述:

intitle: "index of" intext: human resources

谷歌搜索:

intitle: "index of" intext: human resources

相关信息

GHDB-ID:8025

作者:Mark Ivan David

发布时间:2022-08-17

背景说明

谷歌黑客数据库(GHDB)是一个分类整理的互联网搜索引擎查询索引,旨在发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到网络文档中,随后被搜索引擎抓取并索引了敏感信息。

“谷歌黑客"这一过程在2000年由专业黑客Johnny Long推广,他开始在一个称为谷歌黑客数据库的数据库中分类整理这些查询。社区成员无数小时的努力扩大了他的初步工作,这些努力记录在《Google Hacking For Penetration Testers》一书中,并通过媒体的广泛关注和Johnny关于该主题的演讲(如DEFCON 13上的早期演讲)而流行起来。

Johnny创造了"Googledork"一词,指的是"通过谷歌揭示的愚蠢或不称职的人”。这是为了引起人们注意,这不是"谷歌的问题",而是用户或用户安装的程序经常无意中错误配置的结果。随着时间的推移,“dork"一词成为定位敏感信息的搜索查询的简写,并且"dorks"被包含在许多Web应用程序漏洞发布中,以显示易受攻击网站的示例。

经过社区近十年的辛勤工作,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为Exploit Database的扩展部分进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计