📄 google hacking的实现以及应用.html
字号:
"# -FrontPage-" inurl:service.pwd <br />
有时候因为各种各样的原因一些重要的密码文件被毫无保护的暴露在网络上,如果被别有用心的人获得,那么危害是很大的.下面是我找到的一个FreeBSD系统的passwd文件(我已做过处理):<br />
图一<br />
<br />
<br />
同样可以用google来搜索一些具有漏洞的程序,例如ZeroBoard前段时间发现个文件代码泄露漏洞,我们可以用google来找网上使用这套程序的站点:<br />
intext:ZeroBoard filetype:php<br />
或者使用:<br />
inurl:outlogin.php?_zb_path= site:.jp<br />
来寻找我们所需要的页面.phpmyadmin是一套功能强大的数据库操作软件,一些站点由于配置失误,导致我们可以不使用密码直接对phpmyadmin进行操作.我们可以用google搜索存在这样漏洞的程序URL:<br />
intitle:phpmyadmin intext:Create new database<br />
图二<br />
<br />
<br />
还记得<a href='http://www.xxx.com/_vti_bin/..%5C..%5C..%5C..%5C..%5C../winnt/system32/cmd.exe?dir' target='_blank'>http://www.xxx.com/_vti_bin/..%5C..%5C..%5C..%5C..%5C../winnt/system32/cmd.exe?dir</a>吗?用google找找,你也许还可以找到很多古董级的机器。同样我们可以用这个找找有其他cgi漏洞的页面。<br />
allinurl:winnt system32<br />
图三<br />
<br />
<br />
前面我们已经简单的说过可以用google来搜索数据库文件,用上一些语法来精确查找能够获得更多东西(access的数据库,mssql、mysql的连接文件等等).举个例子示例一下:<br />
allinurl:bbs data<br />
filetype:mdb inurl:database<br />
filetype:inc conn<br />
inurl:data filetype:mdb<br />
intitle:"index of" data //在一些配置不正确的apache+win32的服务器上经常出现这种情况<br />
和上面的原理一样,我们还可以用google来找后台,方法就略了,举一反三即可,毕竟我写这篇文章的目的是让大家了解google hacking,而不是让你用google去破坏.安全是把双刃剑,关键在于你如何去运用.<br />
<br />
<br />
<br />
<br />
<br />
google hacking的实现以及应用(下)<br />
<br />
本文作者:sniper<br />
文章出于:<a href='http://www.4ngel.net' target='_blank'>www.4ngel.net</a><br />
日 期 : 05/01/26<br />
本文仅做于技术讨论于研究,请勿用做其他用途.<br />
本文的上半部分可在4ngel.net找到.<br />
<br />
利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一次测试。<a href='http://www.xxxx.com' target='_blank'>www.xxxx.com</a>是全国著名大学之一,一次偶然的机会我决定对其站点进行一次测试(文中所涉及该学校的信息均已经过处理,请勿对号入座:).<br />
首先用google先看这个站点的一些基本情况(一些细节部分就略去了):<br />
site:xxxx.com<br />
从返回的信息中,找到几个该校的几个系院的域名:<br />
<a href='http://a1.xxxx.com' target='_blank'>http://a1.xxxx.com</a><br />
<a href='http://a2.xxxx.com' target='_blank'>http://a2.xxxx.com</a><br />
<a href='http://a3.xxxx.com' target='_blank'>http://a3.xxxx.com</a><br />
<a href='http://a4.xxxx.com' target='_blank'>http://a4.xxxx.com</a><br />
顺便ping了一下,应该是在不同的服务器.(想想我们学校就那一台可怜的web服务器,大学就是有钱,汗一个)。学校一般都会有不少好的资料,先看看有什么好东西没:<br />
site:xxxx.com filetype:doc<br />
得到N个不错的doc。先找找网站的管理后台地址:<br />
site:xxxx.com intext:管理<br />
site:xxxx.com inurl:login<br />
site:xxxx.com intitle:管理<br />
超过获得2个管理后台地址:<br />
<a href='http://a2.xxxx.com/sys/admin_login.asp' target='_blank'>http://a2.xxxx.com/sys/admin_login.asp</a><br />
<a href='http://a3.xxxx.com:88/_admin/login_in.asp' target='_blank'>http://a3.xxxx.com:88/_admin/login_in.asp</a><br />
还算不错,看看服务器上跑的是什么程序:<br />
site:a2.xxxx.com filetype:asp<br />
site:a2.xxxx.com filetype:php<br />
site:a2.xxxx.com filetype:aspx<br />
site:a3.xxxx.com filetype:asp<br />
site:.......<br />
......<br />
a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛<br />
a3服务器也是IIS,aspx+asp。web程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的:<br />
site:a2.xxxx.com intext:ftp://*:*<br />
没找到什么有价值的东西。再看看有没有上传一类的漏洞:<br />
site:a2.xxxx.com inurl:file<br />
site:a3.xxxx.com inurl:load<br />
在a2上发现一个上传文件的页面:<br />
<a href='http://a2.xxxx.com/sys/uploadfile.asp' target='_blank'>http://a2.xxxx.com/sys/uploadfile.asp</a><br />
用IE看了一下,没权限访问。试试注射,<br />
site:a2.xxxx.com filetype:asp<br />
得到N个asp页面的地址,体力活就让软件做吧,这套程序明显没有对注射做什么防范,dbowner权限,虽然不高但已足矣,back a shell我不太喜欢,而且看起来数据库的个头就不小,直接把web管理员的密码暴出来再说,MD5加密过。一般学校的站点的密码都比较有规律,通常都是域名+电话一类的变形,用google搞定吧。<br />
site:xxxx.com //得到N个二级域名<br />
site:xxxx.com intext:*@xxxx.com //得到N个邮件地址,还有邮箱的主人的名字什么的<br />
site:xxxx.com intext:电话 //N个电话<br />
把什么的信息做个字典吧,挂上慢慢跑。过了一段时间就跑出4个帐号,2个是学生会的,1个管理员,还有一个可能是老师的帐号。登陆上去:<br />
name:网站管理员 <br />
pass:a2xxxx7619 //说了吧,就是域名+4个数字<br />
要再怎么提权那就不属于本文讨论访问了,呵呵,到此为止。<br />
<br />
<br />
<br />
关于google hacking的防范:<br />
以前我们站的晓风·残月写过一篇躲避google的文章,原理就是通过在站点根目录下建立一个robots.txt以避免网络机器人获得一些敏感的信息,具体大家看原文章:<a href='http://www.4ngel.net/article/26.htm' target='_blank'>http://www.4ngel.net/article/26.htm</a>。<br />
不过这种方法我个人不推荐,有点此地无银三百两的味道。简单一点的方法就是上google把自己站点的一些信息删除掉,访问这个URL:<br />
<a href='http://www.google.com/remove.html' target='_blank'>http://www.google.com/remove.html</a><br />
前几天看见又有人讨论用程序来欺骗robot的方法,我觉得可以试试:<br />
代码如下:<br />
<?php<br />
<br />
if (strstr($_SERVER['HTTP_USER_AGENT'], "Googlebot"))<br />
{<br />
header("HTTP/1.1 301");<br />
header("Location: <a href='http://www.google.com"' target='_blank'>http://www.google.com"</a>);<br />
}<br />
<br />
?><br />
<br />
asp的:<br />
<%<br />
if instr(Request.Servervariables("HTTP_USER_AGENT"),"Googlebot") then<br />
response.redirect("<a href='http://www.google.com"' target='_blank'>http://www.google.com"</a>)<br />
end if<br />
<br />
%><br />
<br />
<br />
后记<br />
这段时间在国外的一些google hack的研究站点看了看,其实也都差不多是一些基本语法的灵活运用,或者配合某个脚本漏洞,主要还是靠个人的灵活思维。国外对于google hack方面的防范也并不是很多,所以大家还是点到为止,不要去搞破坏拉,呵呵。对于一些在win上跑 <br />
apache的网管们应该多注意一下这方面,一个intitle:index of就差不多都出来了:)
</td>
</tr>
</table>
<div class="footer">
Copyright © 1998-2003 XFOCUS Team. All Rights Reserved
</div>
</body>
</html>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -