Google Hacking入门:利用特定搜索词发现暴露的登录门户

本文介绍了一个来自Exploit-DB的Google Hacking Database(GHDB)条目,展示了如何通过特定搜索查询“allintitle:'Log on to MACH-ProWeb'”来定位互联网上公开的MACH-ProWeb系统登录页面,这是渗透测试中信息收集阶段的一种技术。

Google Dork:allintitle:“Log on to MACH-ProWeb”

包含登录门户的页面

日期:2022年8月13日

漏洞作者:HackerFrenzy

GHDB-ID: 8023

作者: Under The Sea hacker

发布日期: 2022年8月17日

Google搜索描述: allintitle:"Log on to MACH-ProWeb"

Google搜索: allintitle:"Log on to MACH-ProWeb"


关于Google Hacking数据库(GHDB)

Google Hacking数据库(GHDB)是一个分类索引,收录了旨在发现互联网上公开有趣且通常敏感信息的搜索引擎查询。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到被搜索引擎抓取并随后索引的Web文档中。

“Google Hacking”这一过程由专业黑客Johnny Long在2000年推广普及,他开始在名为“Google Hacking数据库”的数据库中编录这些查询。他的初始努力通过社区成员无数小时的贡献得以加强,相关内容记录在《Google Hacking For Penetration Testers》一书中,并通过媒体的大量关注以及Johnny关于该主题的演讲(例如在DEFCON 13上记录的早期演讲)而广为人知。Johnny创造了“Googledork”一词,指代“通过Google揭示的愚蠢或无能的人”。这是为了强调这并非“Google的问题”,而是用户或用户安装的程序通常无意中错误配置的结果。随着时间的推移,“dork”一词成为查找敏感信息的搜索查询的简称,并且“dorks”被包含在许多Web应用程序漏洞发布中,以展示易受攻击网站的示例。

经过社区近十年的努力,Johnny于2010年11月将GHDB移交给OffSec,现在它作为Exploit Database的扩展部分进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)以及其他在线存储库(如GitHub)的搜索,这些搜索会产生不同但同等有价值的结果。


关于Exploit Database

Exploit Database由提供各种信息安全认证以及高端渗透测试服务的信息安全培训公司OffSec维护。Exploit Database是一个非营利项目,由OffSec作为公共服务提供。

Exploit Database是一个符合CVE标准的公共漏洞利用程序和相应易受攻击软件的归档库,专为渗透测试人员和漏洞研究人员使用而开发。我们的目标是收集通过直接提交、邮件列表以及其他公共来源收集的最全面的漏洞利用程序,并将其呈现在一个免费可用且易于浏览的数据库中。Exploit Database是漏洞利用程序和概念验证的存储库,而不是安全公告,这使其成为那些需要立即采取行动数据的人员的宝贵资源。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计