Google Dork: intitle:“User Authentication : IR*”
包含登录门户的页面
日期:2022年7月25日
漏洞作者:Luke Stark
Google Dork描述
intitle:"User Authentication : IR*"
Google搜索
intitle:"User Authentication : IR*"
相关信息
GHDB-ID:8009
作者:Luke Stark
发布日期:2022-07-25
关于Google Hacking数据库(GHDB)
Google Hacking数据库(GHDB)是一个分类索引的互联网搜索引擎查询集合,旨在发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到网络文档中,随后被搜索引擎爬取并索引了敏感信息。
被称为"Google Hacking"的过程在2000年由专业黑客Johnny Long推广开来,他开始在一个称为Google Hacking数据库的数据库中分类整理这些查询。他的初步努力通过社区成员无数小时的工作得到了加强,这些工作在《Google Hacking For Penetration Testers》一书中有所记载,并通过大量的媒体关注和Johnny关于该主题的演讲(如DEFCON 13上记录的早期演讲)而普及。
Johnny创造了"Googledork"一词来指代"被Google揭示的愚蠢或不称职的人"。这是为了引起人们注意,这不是"Google问题",而是用户或用户安装的程序经常无意中错误配置的结果。随着时间的推移,“dork"一词成为定位敏感信息的搜索查询的简写,并且"dorks"被包含在许多Web应用程序漏洞发布中,以显示易受攻击网站的示例。
经过社区近十年的努力,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为Exploit Database的扩展进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。
关于Exploit Database
Exploit Database由OffSec维护,OffSec是一家信息安全培训公司,提供各种信息安全认证以及高端渗透测试服务。Exploit Database是一个非营利项目,由OffSec作为公共服务提供。
Exploit Database是一个符合CVE标准的公共漏洞利用程序和相应易受攻击软件的存档,专供渗透测试人员和漏洞研究人员使用。我们的目标是通过直接提交、邮件列表以及其他公共来源收集最全面的漏洞利用程序集合,并将其呈现在一个免费可用且易于浏览的数据库中。Exploit Database是漏洞利用程序和概念验证的存储库,而不是公告,这使其成为需要即时可操作数据的人员的宝贵资源。