《googlehack》看看黑客們是如何用Google搜索的!
GOOGLE Hack搜索技術計算機知識交流 2009-06-19 14:05 閱讀91 評論0 字號: 大大 中中 小小 說起Google,可謂無人不知無人不曉。作為世界第一的搜
GOOGLE Hack搜索技術
計算機知識交流 2009-06-19 14:05 閱讀91 評論0 字號: 大大 中中 小小 說起Google,可謂無人不知無人不曉。作為世界第一的搜索引擎,其強大的搜索功能,可以讓你在瞬間找到你想要的一切。不過對于普通的計算機用戶而言,Google是一個強大的搜索引擎;而對于黑客而言,則可能是一款絕佳的黑客工具。正因為google的檢索能力強大,黑客可以構造特殊的關鍵字,使用Google搜索互聯(lián)網(wǎng)上的相關隱私信息。通過Google,黑客甚至可以在幾秒種內(nèi)黑掉一個網(wǎng)站。這種利用Google搜索相關信息并進行入侵的過程就叫做Google Hack。
搜索也是一門藝術
在我們平時使用搜索引擎的過程中,通常是將需要搜索的關鍵字輸入搜索引擎,然后就開始了漫長的信息提取過程。其實Google對于搜索的關鍵字提供了多種語法,合理使用這些語法,將使我們得到的搜索結果更加精確。當然,Google允許用戶使用這些語法的目的是為了獲得更加精確的結果,但是黑客卻可以利用這些語法構造出特殊的關鍵字,使搜索的結果中絕大部分都是存在漏洞的網(wǎng)站。
下面我們先來看看Google的部分語法:
intitle:搜索網(wǎng)頁標題中包含有特定字符的網(wǎng)頁。例如輸入“intitle: cbi”,這樣網(wǎng)頁標題中帶有cbi的網(wǎng)頁都會被搜索出來。
inurl:搜索包含有特定字符的URL。例如輸入“inurl:cbi”,則可以找到帶有cbi字符的URL。
intext:搜索網(wǎng)頁正文內(nèi)容中的指定字符,例如輸入“intext:cbi”。這個語法類似我們平時在某些網(wǎng)站中使用的“文章內(nèi)容搜索”功能。
Filetype:搜索指定類型的文件。例如輸入“filetype:cbi”,將返回所有以cbi結尾的文件URL。
Site:找到與指定網(wǎng)站有聯(lián)系的URL。例如輸入“Site:family.chinaok.com”。所有和這個網(wǎng)站有聯(lián)系的URL都會被顯示。
這些就是Google的常用語法,也是Google Hack的必用語法。雖然這只是Google語法中很小的部分,但是合理使用這些語法將產(chǎn)生意想不到的效果。
語法在Google Hack中的作用
了解了Google的基本語法后,我們來看一下黑客是如何使用這些語法進行Google Hack的,這些語法在入侵的過程中又會起到怎樣的作用呢?
intitle
intitle語法通常被用來搜索網(wǎng)站的后臺、特殊頁面和文件,通過在Google中搜索“intitle:登錄”、“intitle:管理”就可以找到很多網(wǎng)站的后臺登錄頁面。此外,intitle語法還可以被用在搜索文件上,例如搜索“intitle:"indexof"etc/shadow”就可以找到Linux中因為配置不合理而泄露出來的用戶密碼文件。
inurl
Google Hack中,inurl發(fā)揮的作用的最大,主