SlideShare a Scribd company logo
Web 安全系列·Part 1
            Google Hacking



                             By 程亚飞
Google Hacking是
                       什么?

 What is Google Hacking?

 How we do that?

 Let’s analyze it!

 Try

 Protect Your Data!
                        保护
 Note
                        数据
Part 1:Google hacking 是什么?



                 Google Hacking   新技术


 Google 黑客 绝对不是 入侵 Google!!!

 面对海纳百川的internet,你该如何开始你的漫漫web攻击[白帽子]之路?!

 goolge是 $&*^%&~%...所以在准备入侵目标,或者检查自身漏洞之前可以通过
 google强大的搜索功能充分掌握目标的相关信息。

 或者,当网上发布了某个最新漏洞之后,也可以利用goolge来搜索有漏洞的网站。
 或者也可以直接搜索别人留下的后门和webshell,或者......,因为google[爬虫]是
 如此的强大!

 所以google hacking呢。也就是指将google强大的搜索功能应用到hack攻击之中!
基本
    操作




                         Everybody know it
https://www.google.com
高级
    操作




https://www.google.com.hk/advanced_search
谁
        创造
        GH



Site: http://johnny.ihackstuff.com/

书籍下载地址:http://www.verycd.com/topics/2939802/
Part 2: How we do that

操作符 ->



  +    把google可能忽略的字列如查询范围 【已弃用】
  -    把某个字忽略
  ~    同意词
  OR    或[大写]
  *    通配符,补全搜索字词
  “"   精确查询
Part 2: How we do that

关键词搜索 ->


        site      搜索一个特定站点的详细内容
        intitle   搜索网页标题中的某个特定字符串
        inurl     搜索网页URL地址中的某个特定字符串
        filetype 搜索指定类型的文件
        link      搜索和某个站点做了链接的所有URL
        intext    搜索网页面正文内容中的某个特定字符串
        info      搜索指定站点的一些基本信息
        all       所有关键字前都加上all可以得到更加精确详细的信息
Part 2: How we do that

插曲
      For 前端的童鞋们:
           情景:有一个专题,编辑需要维护,可是,可是时间间隔太久,有些
           不记得链接,肿么办?【你可以这样:】
Part 3: Let’s analyze it

关键词: site
Example:
       佳能 site:pchome,net
Part 3: Let’s analyze it

关键词: intitle inurl
Example:
       国外程序员 伯乐在线
Part 3: Let’s analyze it

关键词:
Example:
       filetype:pdf inurl:event.pchome.net
彩蛋                         大家可以看到,
                           我们找到了很多
                           知名网站的
"Disallow:" filetype:txt   robots.txt
彩蛋
                        You will
                        see…
filetype:doc site:xxx
You will see…
彩蛋

Index of
彩蛋
                            You will
                            see…
intitle:"index of" passwd
Part 4: Try

Tips:
简要展示下,这些搜索对于某些web应用的影响。

详细的入侵方式和具体方法【知己知彼才能安全】,后续
会详细介绍到!



案例1:
        PhpMyAdmin

案例2:
        sql injection案例

案例3:
       文件安全案例
Part 4: Try

1:Phpmyadmin
Part 4: Try

2.1:SqlInjection
Part 4: Try

2.2:SqlInjection
Part 4: Try

2.3:SqlInjection
Part 4: Try

2.4:SqlInjection
Part 4: Try

2.5:SqlInjection
Part 4: Try

2.6:SqlInjection
Part 4: Try

2.7:SqlInjection
Part 4: Try

2.8:SqlInjection
Part 4: Try

2.9:SqlInjection
Part 4: Try

3.:文件 》1
Part 4: Try

3.:文件 》2
Part 4: Try

3.:文件 》3
Part 5: Protect Your Data


 针对谷歌:
     1: robots.txt [有利有弊]
     2: google webmaster
             http://support.google.com/webmasters/?hl=zh-Hans
     3:?



针对应用:
    1: web服务器安全设置[目录,权限…..]
    2: 程序漏洞检测【攻击你自己的站点】
    3: ?
Note:
1.[web security share]google_hacking

More Related Content

PPT
Seo網上推廣課程 2 mar
DOC
Google搜索从入门到精通v40
PPT
DOC
搜尋引擎
PPTX
WEB 安全基础
 
PDF
Developer Student Clubs NUK - Web Fundamentals
PDF
Retail POS trends in today Omnichannel reality
DOC
導論
Seo網上推廣課程 2 mar
Google搜索从入门到精通v40
搜尋引擎
WEB 安全基础
 
Developer Student Clubs NUK - Web Fundamentals
Retail POS trends in today Omnichannel reality
導論

Similar to 1.[web security share]google_hacking (20)

PDF
Google搜索从入门到精通v4.0
PDF
Seo实操手册
PDF
Seo
PDF
Search engine-optimization-starter-guide-zh-cn
PPTX
如何,高效利用搜索引擎+构建网络工具箱
PDF
搜索引擎友好的网站设计
DOC
建站规范
PDF
Types of web navigation by 00
PDF
谷歌搜索引擎优化初学者指南
PDF
Google Search Engine Optimization Starter Guide
PDF
Google Search Engine Optimization Starter Guide
PPT
渗透测试思路技术与方法
PPT
第四节课:web安全2.0
PDF
Website Pracice Focusing on UX, Chinese
PPTX
[2008]网站重构 -who am i
PPT
Google情報檢索術
PDF
Koubei banquet 34
PDF
英文Seo5月期刊
DOC
目次 - Google 的產品與服務
PPT
欧赛斯搜索引擎优化Seo解决方案2012
Google搜索从入门到精通v4.0
Seo实操手册
Seo
Search engine-optimization-starter-guide-zh-cn
如何,高效利用搜索引擎+构建网络工具箱
搜索引擎友好的网站设计
建站规范
Types of web navigation by 00
谷歌搜索引擎优化初学者指南
Google Search Engine Optimization Starter Guide
Google Search Engine Optimization Starter Guide
渗透测试思路技术与方法
第四节课:web安全2.0
Website Pracice Focusing on UX, Chinese
[2008]网站重构 -who am i
Google情報檢索術
Koubei banquet 34
英文Seo5月期刊
目次 - Google 的產品與服務
欧赛斯搜索引擎优化Seo解决方案2012

1.[web security share]google_hacking