谷歌黑客搜索技巧:利用“intitle:"index of" "deploy.sh"”发掘敏感部署脚本

本文介绍了一个特定的Google Dork搜索语法“intitle:"index of" "deploy.sh"”,用于发现公开可访问的目录列表中的敏感部署脚本文件。文章解释了其用途和原理,并提供了相关的Google Hacking Database背景知识。

Google Dork: intitle:“index of” “deploy.sh”

包含敏感信息的文件

日期:2022-07-27

漏洞作者:Yashwant Shastri

Google Dork 描述:

intitle:"index of" "deploy.sh"

Google 搜索:

intitle:"index of" "deploy.sh"

GHDB 信息:

  • GHDB-ID: 8015
  • 作者: Yashwant Shastri
  • 发布日期: 2022-07-27

关于 Google Hacking Database (GHDB)

Google Hacking Database (GHDB) 是一个分类索引,包含了用于发掘互联网上有趣且通常敏感信息的搜索引擎查询。这些信息在多数情况下本不应公开,但由于各种因素,包含这些信息的链接被搜索引擎爬取并索引。

“Google Hacking”这一过程在 2000 年由专业黑客 Johnny Long 推广普及。他开始将这些查询归类到一个被称为 Google Hacking Database 的数据库中。社区成员无数小时的贡献放大了他的初步努力,相关记录可在《Google Hacking For Penetration Testers》一书中找到,并通过媒体的大量关注以及 Johnny 在此主题上的演讲(例如在 DEFCON 13 上记录的早期演讲)而广为人知。Johnny 创造了“Googledork”一词来指代“被 Google 揭露的愚蠢或无能的人”。这是为了强调这并非“Google 的问题”,而是用户或用户安装的程序常常无意中配置错误的结果。随着时间的推移,“dork”一词成为指代那些能定位敏感信息的搜索查询的简称,并且“dorks”常与许多 Web 应用漏洞发布一起提供,以展示易受攻击的网站示例。

经过社区近十年的辛勤工作,Johnny 于 2010 年 11 月将 GHDB 移交给 OffSec,现在它作为 Exploit Database 的扩展部分进行维护。如今,GHDB 包含了对其他在线搜索引擎(如 Bing)以及在线存储库(如 GitHub)的搜索,从而产生不同但同样有价值的结果。


关于 Exploit Database

Exploit Database 由 OffSec 维护,OffSec 是一家信息安全培训公司,提供各种信息安全认证以及高端渗透测试服务。Exploit Database 是一个由 OffSec 提供的非营利性公共服务项目。

Exploit Database 是一个符合 CVE 标准的公开漏洞利用程序和相应易受攻击软件档案库,专供渗透测试人员和漏洞研究人员使用。我们的目标是通过直接提交、邮件列表以及其他公共来源收集最全面的漏洞利用程序,并将其呈现在一个免费可用且易于浏览的数据库中。Exploit Database 是漏洞利用程序和概念验证的存储库,而非安全公告,这使其成为那些需要即时可操作数据的人员的宝贵资源。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计