当前位置: 首页 > news >正文

利用Google Dork挖掘敏感文件setup.sh的技术解析

Google Dork: intitle:"index of" "setup.sh"

包含敏感信息的文件

日期:2022年7月27日

漏洞作者:Yashwant Shastri

Google Dork描述

intitle:"index of" "setup.sh"

Google搜索

intitle:"index of" "setup.sh"

技术背景

Google Hacking Database(GHDB)是一个分类整理的互联网搜索引擎查询索引,旨在发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到被搜索引擎抓取并随后索引的网页文档中。

"Google Hacking"过程在2000年由专业黑客Johnny Long推广,他开始在一个称为Google Hacking Database(GHDB)的数据库中分类整理这些查询。他的初步努力通过社区成员无数小时的工作得到加强,这些工作在《Google Hacking For Penetration Testers》一书中有所记载,并通过媒体的广泛关注和Johnny关于该主题的演讲(如DEFCON 13的早期演讲)而普及。

Johnny创造了术语"Googledork"来指代"通过Google揭示的愚蠢或无能的人"。这是为了引起注意,表明这不是"Google问题",而是用户或用户安装的程序经常无意中错误配置的结果。随着时间的推移,术语"dork"成为定位敏感信息的搜索查询的简写,并且"dorks"被包含在许多Web应用程序漏洞发布中,以显示易受攻击网站的示例。

经过社区近十年的努力,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为Exploit Database的扩展进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.gsyq.cn/news/42215.html

相关文章:

  • 2025.11.6~?
  • golang面经——内存相关模块 - 详解
  • QOJ4795 Taxi
  • 蓝牙耳机怎么连接电脑?【图文详解】蓝牙耳机连接电脑?蓝牙耳机能连接电脑吗?USB蓝牙适配器? - 详解
  • AI浪潮下的就业迷思:技术迭代还是泡沫破灭?
  • Spring BeanFactory 接口
  • 备考笔记8
  • CF2122D Traffic Lights
  • 《代码大全 2》观后感(五):注释 —— 代码与 “未来” 的对话
  • 库相关的操作
  • 洛谷 P5327
  • 完整教程:mysql表的操作——mysql表的约束
  • 鸿蒙应用开发零基础入门:从工具到语言,轻松开启第一步
  • 通过重写组件轻松掌握用JSX写Vue项目
  • 洛谷 P3233
  • 组件理解
  • “模型法线到视图法线”的变换矩阵(normal matrix)的计算和作用
  • 去年夏天
  • aspose-pdf 修改pdf文件备忘录
  • 函数名与函数地址的关系(函数指针)
  • 别再选错!5分钟掌握AI Agent框架选型的方法
  • Linux - 7 磁盘管理篇
  • Markdown之Typora语法
  • markdown入门(复盘)
  • 卡尔算法哈希表
  • Rust 之二 各组件工具的源码、构建、配置、使用 - 教程
  • 新东方听力day2
  • 超级管理员目录索引的Google搜索技巧
  • 无限欢愉 深入推进 我沦陷在那片故地 我渴饮着 你的呼吸 却得不到 你的心
  • 基础架构