你也可以是小hacker ,Google Hacking,好可怕的搜索引擎!

简介: 你也可以是小hacker ,Google Hacking,好可怕的搜索引擎!


原文地址:https://mp.weixin.qq.com/s/di8-B_PKaa9bgqx43XRueg

信息搜集和社会工程学是网络安全的非常重要组成部分。

今天这篇文章就来介绍下信息搜集方面经常用到的技术:Google Hacking,就算暂时没有太多专业的网络安全知识,但是如果能熟练运用搜索引擎,也能变身一个小小的黑客。

84db17a7d099289eefb35b6ec109a49.jpg

Google Hacking,字面意思是利用 Google 搜索引擎搜索信息来进行入侵的技术和行为,现在已经引申为利用一切搜索引擎进行网络入侵的技术和行为。

搜索引擎大家都用过,在搜索框中输入关键词,一键回车,结果就展示在我们面前。但实际上,这个搜索框内藏玄机,除了关键词,还有别的用法。

9fbc673f7e38e6b62120137eea11a8c.png

搜索引擎对于搜索的内容提供了多种语法,通过构造特定的搜索语句,能够快速全面地让攻击者挖掘到有价值的信息。

本文列举一些常用的例子,如果没有特别说明,本文列出的搜索语法在 Google 和百度中都能适用,本文内容以 Google 为例展示。

site

语法:site

作用:限定在特定的网址中搜索

有时候全网搜索有点像大海捞针,而如果我们有特别关心的网站,想只显示这个网站的搜索结果,就可以用到 site 语法,比如我在微软的官网内搜索漏洞编号 CVE-2014-4114:

3de2e41004236543daf4a7a8a938854.png

可以看到,显示的结果都是在指定网站中的,大大减少了我们在海量信息中的筛选成本。

实际上,不少网站为了省事,这些网站的站内搜索功能就是利用搜索引擎的 site 语法来实现的。

filetype

语法:filetype

作用:搜索特定的文件类型

有时候我们想找特定类型的文档,比如 PPT、PDF 等,但默认情况下出来的都是网页,很难找到我们想要的内容,这个时候就可以用上 filetype 语法。比如我想搜索 web 安全相关的 PDF 电子书:

897ddb50fb941dd3f2b2724692dbb4b.png

这下出来的,都是我们想要的了,用这一招搜索技术文档、电子书等等屡试不爽哦。

inurl

语法:inurl

作用:在 URL 中搜索出现指定内容的链接

这一个语法有什么用?普通人很少直接关心链接本身的内容,但是对于咱们 hacker 来说,URL 就重要了,比如我们可以用来搜索可能存在 SQL 注入的链接:

  • inurl:.php?id=
  • inurl:.jsp?id=
  • inurl:.asp?id=

b07ed2290725411992a92aca1659781.png

除了 SQL 注入,还可以搜索可能存在的网站后台管理入口:

  • inurl:login.php
  • inurl:login.jsp
  • inurl:login.asp

如果我们再加上前面的 site 语法组合使用,就可以找出指定网站的这种链接了,定向寻找攻击点。

intitle

语法:intitle

作用:在网页 title 中搜索出现指定内容的网页

除了在 URL 中搜索,咱们还能在标题中搜索。一般网站后台管理页面都会带有“后台”、“管理”、“登录”等字眼,我们可以通过在 HTML 的 title 字段位置搜索这些关键词,寻找可疑的后台登录页面。

a876c7c593038c0883a279559c9f572.png

intext

语法:intext

作用:除了 URL 和 title,剩下的就是正文位置搜索了

比如我们搜索使用 discuz 搭建的论坛网站:

0c293f698889c451cdc360554793553.png

Google Hacking DataBase

看了这么多,不知道你学废了吗?

如果没有也没有关系,这里有个神器:Google Hacking 数据库,汇集了非常多的有价值的搜索语句,你可以用这些来搜搜看,看看能不能发现些什么信息。

网址:https://www.exploit-db.com/google-hacking-database

e5f528bb83b089ef576a7477d2f1eba.png

学会使用搜索引擎,是每一个 hacker 必备的技能之一,看完这篇赶紧操练起来,动动手试一试。不过以学习为主,切莫拿去做违法事情哦,现在的网络安全法那可不是闹着玩的!

目录
相关文章
|
3月前
|
人工智能 缓存 搜索推荐
百度/Bing/Google搜索引擎使用技巧
本文分享了百度、Bing和Google三大搜索引擎的实用技巧,涵盖精确匹配、排除关键词、站内及文件类型搜索等,如使用双引号进行精确搜索“人工智能应用”,排除特定词如“人工智能 -游戏”,以及在特定网站如“site:baidu.com 人工智能”内查找内容等,帮助提高搜索效率和准确性。
百度/Bing/Google搜索引擎使用技巧
|
3月前
|
安全 中间件 PHP
Google Hacking高级实战-搜索特定口子-敏感信息
Google Hacking高级实战-搜索特定口子-敏感信息
|
3月前
|
存储 安全 搜索推荐
Google Hacking安全防御思路
Google Hacking安全防御思路
|
2月前
|
缓存 安全 搜索推荐
google hacking字符
google hacking字符
|
5月前
|
缓存 搜索推荐 网络安全
Google Hacking
Google Hacking,也称为Google Dorking,是一种利用Google搜索引擎和其高级搜索技术来查找安全漏洞、敏感信息或用于渗透测试的特定数据的技术。
61 11
|
7月前
|
自然语言处理 搜索推荐 SEO
如何使用 Google 搜索引擎保姆级教程(附链接)
如何使用 Google 搜索引擎保姆级教程(附链接)
|
开发框架 安全 Java
Google Hacking的常用语法
Google Hacking的常用语法
142 0
|
数据采集 人工智能 搜索推荐
要想文章上Google搜索引擎首页,SEO 要做好下面7个点优化
当Google SEO 除了关键字分析,还学会语意判读,你该如何花最少的力气抢占关键字首页?接着,我们会从过往撰写SEO 文章的经验中,汇整出一套SEO 文章的撰写步骤,并且在讲解步骤之前会先一一拆解SEO 文章类型、内容、架构与字数的差异,让你能更理解执行每一步骤的原因。 Google 首页的SEO 文章与一般文章区别是什么?
474 1
要想文章上Google搜索引擎首页,SEO 要做好下面7个点优化
|
SQL 缓存 搜索推荐
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用
2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用
|
文字识别 搜索推荐 前端开发
PyHubWeekly | 第二十二期:利用Python搭建一款无广告、保护隐私的Google搜索引擎
PyHubWeekly每周定期更新,精选GitHub上优质的Python项目/小工具。 我把PyHubWeekly托管到了Github,感兴趣的可以搜索Github项目PyHubWeekly[1],如果喜欢,麻烦给个Star支持一下吧。此外,欢迎大家通过提交issue来投稿和推荐自己的项目~
PyHubWeekly | 第二十二期:利用Python搭建一款无广告、保护隐私的Google搜索引擎