Apache服务器敏感信息探测与Google搜索技巧

本文详细介绍如何使用Google搜索语法定位运行Apache 2.2.3版本的服务器目录列表,这些列表可能包含敏感信息。文章涵盖Google Hacking Database的使用方法和相关安全技术。

Google Dork: intitle:“index of” intext:“Apache/2.2.3”

包含敏感信息的文件

日期:2022年9月19日

漏洞作者:Wagner Farias

Google搜索语法

1
intitle:"index of" intext:"Apache/2.2.3"

Google Hacking数据库信息

  • GHDB-ID: 8035
  • 作者: Wagner Farias
  • 发布时间: 2022年9月19日

Google Dork描述

此Google搜索查询用于查找标题为"index of"且页面内容包含"Apache/2.2.3"的网页结果。这类搜索结果通常会显示运行Apache 2.2.3版本web服务器的目录列表,可能暴露敏感文件和目录结构。

技术背景

Google Hacking Database(GHDB)是一个分类整理的互联网搜索引擎查询索引,专门用于发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到被搜索引擎抓取并随后索引的网页文档中。

“Google Hacking"过程由专业黑客Johnny Long在2000年推广,他开始在称为Google Hacking Database的数据库中编录这些查询。随着时间的推移,“dork"一词成为定位敏感信息的搜索查询的简写。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计