Google Dork技术揭秘:利用SUID索引发现敏感信息

本文详细介绍了Google Dork技术中针对SUID目录索引的搜索方法,通过特定搜索语法发现网络上的敏感文件和目录,帮助安全研究人员识别潜在的信息泄露风险。

Google Dork: intitle:“index of” inurl:SUID

包含敏感信息的文件

日期:2022年9月19日

漏洞作者:Mahedi Hassan

Google Dork描述:

intitle:"index of" inurl:SUID

Google搜索:

intitle:"index of" inurl:SUID

相关信息

关于Exploit Database

Exploit Database由OffSec维护,这是一个提供各种信息安全认证以及高端渗透测试服务的信息安全培训公司。Exploit Database是一个非营利项目,由OffSec作为公共服务提供。

Exploit Database是一个符合CVE标准的公共漏洞利用程序和相应易受攻击软件的存档,专为渗透测试人员和漏洞研究人员使用而开发。我们的目标是通过直接提交、邮件列表以及其他公共来源收集最全面的漏洞利用程序,并将其呈现在一个免费可用且易于浏览的数据库中。

Google Hacking数据库(GHDB)

GHDB是一个分类索引,包含旨在发现互联网上公开可用且通常敏感的信息的互联网搜索引擎查询。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到被搜索引擎抓取并随后索引敏感信息的Web文档中。

“Google Hacking”过程在2000年由专业黑客Johnny Long推广,他开始在一个称为Google Hacking Database的数据库中编录这些查询。他的初步努力通过社区成员无数小时的努力得到加强,记录在《Google Hacking For Penetration Testers》一书中,并通过媒体的广泛关注和Johnny关于该主题的演讲(如DEFCON 13上记录的早期演讲)而普及。

Johnny创造了“Googledork”一词,指的是“通过Google揭示的愚蠢或不称职的人”。这是为了引起注意,这不是一个“Google问题”,而是用户或用户安装的程序经常无意中配置错误的结果。随着时间的推移,“dork”一词成为定位敏感信息的搜索查询的简写,并且“dorks”被包含在许多Web应用程序漏洞发布中,以显示易受攻击网站的示例。

经过社区近十年的努力,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为Exploit Database的扩展进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计