google hacker语句

news/2024/4/26 19:14:13/文章来源:https://blog.csdn.net/m0_54471074/article/details/129163170

哎,我就是沾边,就是不打实战( ̄o ̄) . z Z

文章目录

  • 前言
  • 一、什么是谷歌Docker?
  • 二、受欢迎的谷歌docker语句
  • 谷歌docker的例子
    • 日志文件
    • 易受攻击的 Web 服务器
    • 打开 FTP 服务器
    • SSH私钥
    • 电子邮件列表
    • 实时摄像机
    • MP3、电影和 PDF 文件
    • 天气
    • SQL 转储
    • WordPress 管理员
    • apache2
    • phpMyAdmin
    • JIRA/Kibana
    • cpanel密码重置
    • 政府文件
    • 防止谷歌DOCKER
    • 文章结语
  • 作者的话
  • 谷歌镜像


前言

提示:这里不可以添加本文不能记录的大概内容:
在这里插入图片描述


不提示:以下是非本篇正文内容,下面案例请勿参考🤣🤣

一、什么是谷歌Docker?

Google Dork,也称为Google Dorking或Google黑客攻击,是安全研究人员的宝贵资源。对于普通人来说,谷歌只是一个用于查找文本、图像、视频和新闻的搜索引擎。但是,在信息安全世界中,谷歌是一个有用的黑客工具。
有人会如何使用谷歌来入侵网站?
好吧,你不能直接使用谷歌入侵网站,但由于它具有巨大的网络爬行功能,它几乎可以索引你网站中的任何内容,包括敏感信息。这意味着您可能会在不知情的情况下暴露太多有关您的 Web 技术、用户名、密码和一般漏洞的信息。
换句话说:谷歌“Dorking”是使用谷歌使用原生谷歌搜索引擎功能来查找易受攻击的Web应用程序和服务器的做法。
除非您使用robots.txt文件阻止您网站上的特定资源,否则Google会将任何网站上存在的所有信息编入索引。从逻辑上讲,一段时间后,如果世界上的任何人都可以访问该信息,如果他们知道要搜索什么。您还可以访问Google Hacking Database (GHDB),这是包含所有Google dorking命令的完整Google dork列表。
重要提示:虽然这些信息在互联网上是公开的,并且由谷歌在法律基础上提供和鼓励使用,但有错误意图的人可能会利用这些信息来损害您的在线形象。
请注意,当您执行此类查询时,Google也知道您是谁。出于这个原因和许多其他原因,建议仅出于良好的意图使用它,无论是用于您自己的研究还是在寻找保护您的网站免受此类漏洞侵害的方法时。
虽然一些网站站长会自行暴露敏感信息,但这并不意味着利用或利用这些信息是合法的。如果您这样做,您将被标记为网络犯罪分子。即使您使用的是VPN服务,跟踪您的浏览IP也非常容易。它并不像你想象的那么匿名。
在进一步阅读之前,请注意,如果您从单个静态 IP 连接,Google 将开始阻止您的连接。它将要求验证码挑战以防止自动查询。
在这里插入图片描述

二、受欢迎的谷歌docker语句

谷歌的搜索引擎有自己的内置查询语言。可以运行以下查询列表来查找文件列表,查找有关竞争对手的信息,跟踪人员,获取有关SEO反向链接的信息,建立电子邮件列表,当然还可以发现Web漏洞。

让我们看看最受欢迎的Google Dorks以及它们的作用。

  • cache:这个会向你显示任何网站的缓存版本,例如cache:securitytrails.com
  • allintext:搜索任何网页上包含的特定文本,例如allintext: hacking tools
  • allintitle:与allintext完全相同,但将显示包含带有X字符的标题的页面,例如allintitle:“Security Companies”
  • allinurl:它可用于获取其URL包含所有指定字符的结果,例如:allinurl:clientarea
  • filetype:用于搜索任何类型的文件扩展名,例如,如果要搜索PDF文件,则可以使用:email security filetype: pdf
  • inurl:这与 完全相同,但它只对一个关键字有用,例如allinurlinurl:admin
  • intitle:用于搜索标题内的各种关键字,例如,将搜索以“安全”开头的标题,但“工具”可以在页面中的其他位置。intitle:security tools
  • inanchor:当您需要搜索任何链接上使用的确切锚文本时,这很有用,例如inanchor:“cyber security”
  • intext:用于查找文本中包含某些字符或字符串的页面,例如intext:“safe internet”
  • site:将显示指定域和子域的所有索引URL的完整列表,例如site:securitytrails.com
  • *:通配符用于搜索单词前包含“任何内容”的页面,例如,将返回“如何…”设计/创建/破解等…“一个网站”。how to * a website
  • |:这是一个逻辑运算符,例如 将显示所有包含“安全”或“提示”或这两个词的网站。“security” “tips”
  • +:用于连接单词,可用于检测使用多个特定键的页面,例如security + trails
  • –:减号运算符用于避免显示包含某些单词的结果,例如 将显示文本中使用“安全性”的页面,但不显示包含“跟踪”一词的页面。security -trails

如果您正在寻找完整的Google运算符集,则可以关注此SEJ帖子,该帖子几乎涵盖了当今可用的所有已知dork。

谷歌docker的例子

让我们来看看一些最好的谷歌黑客的实际例子。您会惊讶于仅通过使用Google黑客技术即可从任何来源提取私人信息是多么容易。

日志文件

日志文件是如何在任何网站中找到敏感信息的完美示例。错误日志、访问日志和其他类型的应用程序日志通常在网站的公共 HTTP 空间中发现。这可以帮助攻击者找到您正在运行的 PHP 版本,以及您的 CMS 或框架的关键系统路径。
对于这种,我们可以组合两个谷歌运算符,allintext 和 filetype,例如:

allintext:username filetype:log

这将显示许多结果,其中包括所有 *.log 文件中的用户名。

在结果中,我们发现一个特定的网站显示了来自数据库服务器的SQL错误日志,其中包括关键信息:

MyBB SQL Error
SQL Error: 1062 - Duplicate entry 'XXX' for key 'username'
Query:
INSERT
INTO XXX (`username`,`password`,`salt`,`loginkey`,`email`,`postnum`,`avatar`,`avatartype`,`usergroup`,`additionalgroups`,`displaygroup`,`usertitle`,`regdate`,`lastactive`,`lastvisit`,`website`,`icq`,`aim`,`yahoo`,`msn`,`birthday`,`signature`,`allownotices`,`hideemail`,`subscriptionmethod`,`receivepms`,`receivefrombuddy`,`pmnotice`,`pmnotify`,`showsigs`,`showavatars`,`showquickreply`,`showredirect`,`tpp`,`ppp`,`invisible`,`style`,`timezone`,`dstcorrection`,`threadmode`,`daysprune`,`dateformat`,`timeformat`,`regip`,`longregip`,`language`,`showcodebuttons`,`away`,`awaydate`,`returndate`,`awayreason`,`notepad`,`referrer`,`referrals`,`buddylist`,`ignorelist`,`pmfolders`,`warningpoints`,`moderateposts`,`moderationtime`,`suspendposting`,`suspensiontime`,`coppauser`,`classicpostbit`,`usernotes`)
VALUES ('XXX','XXX','XXX','XXX','XXX','0','','','5','','0','','1389074395','1389074395','1389074395','','0','','','','','','1','1','0','1','0','1','1','1','1','1','1','0','0','0','0','5.5','2','linear','0','','','XXX','-655077638','','1','0','0','0','','','0','0','','','','0','0','0','0','0','0','0','')

这个谷歌黑客示例向互联网暴露了当前的数据库名称,用户登录名,密码和电子邮件值。我们已将原始值替换为“XXX”。

易受攻击的 Web 服务器

以下Google Dork可用于检测易受攻击或被黑客入侵的服务器,这些服务器允许将“/proc/self/cwd/”直接附加到您网站的URL中。

inurl:/proc/self/cwd

如以下屏幕截图所示,将显示易受攻击的服务器结果,以及可以从您自己的浏览器浏览的公开目录。
在这里插入图片描述

打开 FTP 服务器

Google不仅索引基于HTTP的服务器,还索引开放的FTP服务器。
通过以下dork,您将能够探索公共FTP服务器,这些服务器通常可以揭示有趣的事情。

intitle:"index of" inurl:ftp

在这里插入图片描述

SSH私钥

SSH 私钥用于解密在 SSH 协议中交换的信息。作为一般安全规则,私钥必须始终保留在用于访问远程 SSH 服务器的系统上,并且不应与任何人共享。

使用以下dork,您将能够找到由Google叔叔索引的SSH私钥。

intitle:index.of id_rsa -id_rsa.pub

让我们继续讨论另一个有趣的SSH Dork。

如果这不是您的幸运日,并且您使用的是带有 PUTTY SSH 客户端的 Windows 操作系统,请记住,此程序始终记录您的 SSH 连接的用户名。

在这种情况下,我们可以使用一个简单的 dork 从 PUTTY 日志中获取 SSH 用户名:
filetype:log username putty
下面是预期的输出:
在这里插入图片描述

电子邮件列表

使用Google Dorks很容易找到电子邮件列表。在下面的示例中,我们将获取可能包含大量电子邮件地址的 excel 文件。

filetype:xls inurl:"email.xls"

在这里插入图片描述
我们过滤以仅查看.edu域名,

site:.edu filetype:xls inurl:"email.xls"

请记住,Google Dorks的真正力量来自您可以使用的无限组合。垃圾邮件发送者也知道这个技巧,并每天使用它来建立和发展他们的垃圾邮件列表。

实时摄像机

你有没有想过你的私人直播摄像头是否不仅可以被你观看,还可以被互联网上的任何人观看?
以下Google黑客技术可以帮助您获取不受IP限制的实时摄像头网页。
这是获取各种基于IP的摄像机:

inurl:top.htm inurl:currenttime

要查找基于 WebcamXP 的传输:

intitle:"webcamXP 5"

另一个用于一般直播摄像机:

inurl:"lvappl.htm"

有很多现场摄像机可以让你观看世界任何地方,现场直播。您可以找到没有IP限制的教育,政府甚至军用摄像机。
如果您有创意,您甚至可以在这些相机上进行一些白帽渗透测试;您会惊讶于如何远程控制整个管理面板,甚至可以根据需要重新配置摄像机。
当心有的网站弹出的不是摄像头而是广告,让你打开信息提醒千万不要,不然像这样,我就点击了,可恶有失算了,呜呜呜
在这里插入图片描述
这个才是
在这里插入图片描述

MP3、电影和 PDF 文件

如今,几乎没有人在Spotify和qq music出现在市场上之后下载音乐。但是,如果您是仍然下载合法音乐的经典人士之一,则可以使用此dork查找mp3文件:

intitle: index of mp3

这同样适用于您可能需要的合法免费媒体文件或PDF文档:

intitle: index of pdf intext: .mp4

天气

谷歌黑客技术可用于获取任何类型的信息,其中包括许多连接到互联网的不同类型的电子设备。

在这种情况下,我们运行,可以让你获取设备传输。如果您参与气象学或只是好奇,请查看以下内容:
在这里插入图片描述

SQL 转储

数据库配置错误是查找公开数据的一种方法。另一种方法是查找存储在服务器上并通过域/IP 访问的 SQL 转储。

有时,这些转储会通过网站管理员使用的错误备份机制显示在网站上,这些机制是将备份存储在网络服务器上的(假设 Google 未将其编入索引)。要查找压缩的 SQL 文件,我们使用:

"index of" "database.sql.zip"

在这里插入图片描述

WordPress 管理员

关于是否混淆WordPress登录页面的观点在双方都有争论。一些研究人员表示,这是不必要的,使用Web应用程序防火墙(WAF)等工具可以比混淆更好地防止攻击。

使用docker查找WP管理员登录页面并不太困难:

在这里插入图片描述

apache2

这可以被视为上面提到的“易受攻击的Web服务器”的子集,但是我们专门讨论Apache2,因为:

LAMP(Linux,Apache,MySQL,PHP)是托管应用程序/网站的流行堆栈
这些Apache服务器可能会被错误配置/遗忘或处于设置的某个阶段,使其成为僵尸网络的重要目标
查找具有以下 dork 的 Apache2 网页:

intitle:"Apache2 Ubuntu Default Page: It works"

在这里插入图片描述

phpMyAdmin

LAMP服务器上另一个有风险但经常发现的工具是phpMyAdmin软件。这个工具是另一种破坏数据的方法,因为phpMyAdmin用于通过Web管理MySQL。要使用的docker是:

"Index of" inurl:phpmyadmin

在这里插入图片描述

JIRA/Kibana

Google dorks还可用于查找托管重要企业数据的Web应用程序(通过JIRA或Kibana)。

inurl:Dashboard.jspa intext:"Atlassian Jira Project Management Software"
inurl:app/kibana intext:Loading Kibana

在这里插入图片描述
查找 JIRA 实例的一种更简单的方法是使用 SurfaceBrowser™ 之类的工具,该工具可以识别子域以及这些子域上的应用程序(除了 JIRA 之外,还有许多其他应用程序)。

cpanel密码重置

另一个可以用作侦察第一步的笨蛋是托管cPanel,然后利用密码重置中的各种弱点来接管cPanel(以及托管在其上的所有网站)。为此目的,docker是:

inurl:_cpanel/forgotpwd

在这里插入图片描述

政府文件

敏感的政府文件是互联网上最不应该暴露的东西,但对于dorks来说,它们并不难找到,如下所示:

allintitle: restricted filetype:doc site:gov

在这里插入图片描述

防止谷歌DOCKER

有很多方法可以避免落入Google Dork的手中。
建议采取这些措施以防止您的敏感信息被搜索引擎编入索引。
使用用户和密码身份验证以及基于IP的限制来保护私人区域。
加密您的敏感信息(用户、密码、信用卡、电子邮件、地址、IP地址、电话号码等)。
对您的网站定期进行漏洞扫描,这些漏洞通常已经使用了流行的GoogleDorks查询,并且可以非常有效地检测最常见的漏洞。
在你自己的网站上运行定期的傻瓜查询,看看你是否能在坏人之前找到任何重要信息。你可以在Exploit DB dorks数据库中找到一个受欢迎的傻瓜列表。
如果您发现敏感内容暴露,请使用 Google搜索控制台请求将其移除。
使用位于根级网站目录中的 robots.txt文件阻止敏感内容。

文章结语

谷歌是世界上最重要的搜索引擎之一。众所周知,除非我们明确否认,否则它有能力索引所有内容。

今天我们了解到,谷歌也可以用作黑客工具,但您可以比坏人领先一步,并定期使用它来查找自己网站中的漏洞。您甚至可以集成它并使用自定义的第三方 Google SERPS API 运行自动扫描。

如果您是安全研究人员,那么在负责任地使用时,它可以成为您网络安全职责的实用工具。

虽然Google Dorking可用于揭示有关您网站的敏感信息,这些信息可通过HTTP协议定位和索引,但您也可以使用SecurityTrails工具包执行完整的DNS审计。

作者的话

你说我每天这么玩,我会不会成为了审核重点对象?

https://naturalhealthproductsreview.com/2022/07/06/purely-inspired-organic-greens-reviews/

就是这该死的网站让我的电脑弹出不堪入目的信息,实战目标有了,这是这个了,我要把它打崩喽,啊啊啊

谷歌镜像

这是我使用的谷歌镜像,可以用

https://google.mirrors.pw/

下面是我找到的谷歌镜像,不知道能不能用,反正是最新的

Google 搜索(推荐):https://txt.muxinghe.ga/Google 搜索(推荐):https://g.damfu.com/Google 搜索:https://search.aust.cf/Google 搜索:https://dhobi.win/Google 搜索:https://googe.fun/Google 搜索:https://g20.i-research.edu.eu.org/Google搜索:http://searx.bear4.ml/oogle 搜索:https://googlehnzyc.azurewebsites.net/Google 搜索:http://45.32.251.247/Google 搜索:https://gogogle.gq/Google 搜索:https://gogogle.cf/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_72541.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Rocky 9.1操作系统实现zabbix6.0的安装部署实战

文章目录前言一. 实验环境二. 安装zabbix过程2.1. 安装zabbix源2.2 安装zabbix相关的软件2.3 安装数据库并启动2.4 开始初始化数据库:2.5 创建数据库实例及对应的用户2.6 导入官网提供的数据2.7 配置zabbix 服务的配置文件2.8. 启动服务2.9 从网页进行安装2.10 登陆…

从0开始学python -37

Python3 错误和异常 作为 Python 初学者,在刚学习 Python 编程时,经常会看到一些报错信息,在前面我们没有提及,这章节我们会专门介绍。 Python 有两种错误很容易辨认:语法错误和异常。 Python assert(断…

单元测试面试秘籍分享

1. 什么是单元测试 “在计算机编程中,单元测试又称为模块测试,是针对程序模块来进行正确性检验的测试工作。程序单元是应用的最小可测试部件。在过程化编程中,一个单元就是单个程序、函数、过程等;对于面向对象编程,最…

代码随想录NO49 | 动态规划 _LeetCode1143.最长公共子序列 1035.不相交的线 53. 最大子序和

动态规划 _LeetCode1143.最长公共子序列 1035.不相交的线 53. 最大子序和今天继续子序列问题! 1143.最长公共子序列 给定两个字符串 text1 和 text2,返回这两个字符串的最长 公共子序列 的长度。如果不存在 公共子序列 ,返回 0 。 一个字符…

从功能测试(点点点)到进阶自动化测试,实现薪资翻倍我只用了3个月时间

前言 从事测试工作已3年有余了,今天想聊一下自己刚入门时和现在的今昔对比,虽然现在也没什么成就,只能说笑谈一下自己的测试生涯,各位看官就当是茶余饭后的吐槽吧,另外也想写一写自己的职场感想,希望对刚开…

如何使用 ESP-PROG 板的 Program 接口为 ESP32-S3-WROOM-1 系列的模组烧录固件?

ESP-PROG 是一款乐鑫推出的开发调试工具,具有自动下载固件、串口通信、JTAG 在线调试等功能。具体使用说明参见:ESP-Prog 下载与调试板介绍 。 ESP-Prog 采用 FTDI 公司的 FT2232HL 为 USB Bridge Controller 芯片,可通过配置将 USB 2.0 接口…

分布式链路追踪-skywalking

一、分布式调用链随着业务的高速发展,服务之间的调用关系愈加复杂线上每一个请求会经过多个业务系统,并产生对各种缓存或者DB 的访问,业务流会经过很多个微服务的处理和传递。问题:• —次请求的流量从哪个服务而来?最…

在CentOS-7.9配置vsftpd服务

文章目录一 vsftpd简介二 环境准备三 服务部署3.1 安装软件3.2 编写配置文件3.3 用户授权3.4 启动服务3.5 文件传输测试3.5.1 Windows到Linux3.5.2 filezilla3.5.3 从Linux到Linux一 vsftpd简介 FTP是 File Transfer Protocol 文件传输协议的简称。 VSFTP是 Very Security FTP…

ESP32-C3 BLE5.0 扩展蓝牙名称长度的流程

蓝牙设备名称长度受限于蓝牙广播数据包的长度,如果广播数据包的长度不能包含完整的设备名称,则只显示短名称,其余不能容纳的部分将被截断。ESP32-C3 支持 BLE5.0,最大广播包长支持 1650 字节,可通过 esp_ble_gap_confi…

PTA L1-054 福到了(详解)

前言:内容包括:题目,代码实现,大致思路,代码解读 题目: “福”字倒着贴,寓意“福到”。不论到底算不算民俗,本题且请你编写程序,把各种汉字倒过来输出。这里要处理的每…

【python】argparse 模块的使用、Pycharm中使用argparse

目录1、简介2、使用步骤1)导入argparse模块,并创建解释器2)添加所需参数3)解析参数3、使用 pycharm 传递参数给 argparse1、简介 argparse 模块是 Python 标准库中提供的一个命令行解析模块,它可以让使用者以类似 Uni…

编程题(二)

一、N皇后 II n 皇后问题 研究的是如何将 n 个皇后放置在 nn 的棋盘上,并且使皇后彼此之间不能相互攻击。 给你一个整数 n ,返回 n 皇后问题 不同的解决方案的数量。 示例 1: 输入:n 4 输出:2 解释:如…

C#使用MQTT通信 .Net实现MQTT通信 java使用MQTT通信 java实现MQTT通信

MQTT是一种轻量级、基于发布/订阅模式的通信协议,通常用于物联网设备间的通信。MQTT协议采用简单的二进制消息格式,能够在不占用过多网络带宽的情况下进行高效的通信。以下是使用MQTT进行通信的一些基本概念:BrokerMQTT通信中的中间件&#x…

一文速学数模-集成预测模型Boost(提升方法)原理以及框架+模型速览

目录 前言 一、Boosting算法起源 强学习 弱学习 二、Boosting算法核心思想 举例案例 类推 三、Boosting算法框架 四、Boosting算法种类 AdaBoost GBDT XGBoost LighGBM 1.数据划分 2.直方图梯度提升决策树(Histogram-based Gradient Boosting Decisio…

一、线程的基本概念

文章目录基础概念线程与进程什么是进程?什么是线程?进程和线程的区别:多线程什么是多线程?多线程的局限性串行、并行、并发同步异步、阻塞非阻塞线程的创建1、继承Thread类,重写run方法2、实现Runnable接口&#xff0c…

软件质量测试中的健壮性测试是什么?一文和你说

当大多数人开车时,他们不会担心刹车失灵。当他们的孩子得到一个新玩具时,他们也不担心因故障受伤。事实上,大多数人在日常生活中根本不担心系统故障。 这是因为软件开发人员或质量控制工程师已经解决了质量问题。如果目标是交付高质量、可靠…

Win11安装软件报缺失.NET的解决方法

1.问题描述:安装软件时提示这个 2.解决方法: WinR 打开运行界面,输入control回车,打开控制面板 点击打开程序和功能 选择 启用或关闭Windows功能 --》勾选.NET Framework3.5...这一项,点击确定,如果电脑上…

学习Flask之五、数据库

学习Flask之五、数据库 数据库有组织的存贮应用数据。根据需要应用发布查询追踪特定部分。网络应用最常用的数据库是基于关系模式的,也称为SQL数据库,引用结构化查询语句。但是近年来,面向文档和键值的数据库,非正式的统称为NoSQ…

一文教你玩转 Apache Doris 分区分桶新功能|新版本揭秘

数据分片(Sharding)是分布式数据库分而治之 (Divide And Conquer) 这一设计思想的体现。过去的单机数据库在大数据量下往往面临存储和 IO 的限制,而分布式数据库则通过数据划分的规则,将数据打散分布至不同的机器或节点上&#xf…

全局组件和局部组件

全局组件第一种定义方法:A、创建自己的组件:Loading.vueB、在main.js文件中引入组件并注册import Vue from vue import App from ./App.vue import * as filters from ./filterimport quanjuzujian from ./components/quanjuzujian.vueVue.component(qua…