Apache服务器信息泄露与Google黑客技术解析

本文详细解析了如何使用Google Dork搜索技术发现运行Apache/2.2.3版本服务器的目录列表漏洞,探讨了这种信息泄露方式对网络安全的威胁以及相关的渗透测试技术。

Google Dork: intitle:“index of” intext:“Apache/2.2.3”

包含敏感信息的文件

日期:2022年8月16日

漏洞作者:Wagner Emmanoel de Farias

Google Dork描述

intitle:"index of" intext:"Apache/2.2.3"

Google搜索

intitle:"index of" intext:"Apache/2.2.3"

技术背景

Google黑客数据库(GHDB)

Google黑客数据库是一个分类索引的互联网搜索引擎查询集合,旨在发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到被搜索引擎抓取并随后索引敏感信息的Web文档中。

Google黑客技术

“Google黑客"过程由专业黑客Johnny Long在2000年推广,他开始在一个称为Google黑客数据库的数据库中编录这些查询。他的初步努力通过社区成员无数小时的努力得到加强,记录在《Google Hacking For Penetration Testers》一书中,并通过媒体的广泛关注和Johnny关于该主题的演讲(如DEFCON 13上记录的早期演讲)而普及。

Johnny创造了术语"Googledork"来指代"被Google揭示的愚蠢或不称职的人”。这是为了引起人们注意,这不是"Google问题",而是用户或用户安装的程序经常无意中配置错误的结果。随着时间的推移,术语"dork"成为定位敏感信息的搜索查询的简写,并且"dorks"与许多Web应用程序漏洞发布一起包含,以显示易受攻击的网站示例。

维护与发展

经过社区近十年的努力,Johnny于2010年11月将GHDB移交给OffSec,现在它作为Exploit Database的扩展进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计