Google Dork技术解析:定位MACH-ProWeb登录门户

本文详细解析了Google Dork搜索技术,通过特定搜索语法"allintitle:'Log on to MACH-ProWeb'"精准定位网络上的MACH-ProWeb系统登录页面,揭示了公开网络信息中潜在的安全风险。

Google Dork: allintitle:“Log on to MACH-ProWeb”

包含登录门户的页面

日期:2022年8月13日

漏洞作者:HackerFrenzy

GHDB-ID: 8023
作者: Under The Sea hacker
发布时间: 2022年8月17日

Google Dork 描述:
allintitle:"Log on to MACH-ProWeb"

Google 搜索:
allintitle:"Log on to MACH-ProWeb"


关于Google Hacking数据库(GHDB)

Google Hacking数据库(GHDB)是一个分类索引,收录了专门设计用于发现互联网上公开有趣且通常敏感信息的搜索引擎查询。这些信息大多本不应公开,但由于各种因素,这些信息被链接到被搜索引擎抓取并随后索引的网页文档中。

“Google Hacking"过程在2000年由专业黑客Johnny Long推广,他开始在一个称为Google Hacking数据库的数据库中编录这些查询。他的初步努力通过社区成员无数小时的工作得到加强,这些工作在《Google Hacking For Penetration Testers》一书中有所记载,并通过媒体的广泛关注和Johnny关于该主题的演讲(如DEFCON 13的早期演讲)而流行起来。

Johnny创造了"Googledork"一词,指的是"被Google揭示的愚蠢或不称职的人”。这是为了引起人们注意,这不是一个"Google问题",而是用户或用户安装的程序经常无意中错误配置的结果。随着时间的推移,“dork"一词成为定位敏感信息的搜索查询的简写,并且"dorks"被包含在许多Web应用程序漏洞发布中,以展示易受攻击网站的示例。

经过社区近十年的努力,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为Exploit Database的扩展部分进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计