当前位置: 首页 > news >正文

利用Google Dork挖掘敏感文件setup.sh的技术解析

Google Dork: intitle:"index of" "setup.sh"

包含敏感信息的文件

日期:2022年7月27日

漏洞作者:Yashwant Shastri

Google Dork描述

intitle:"index of" "setup.sh"

Google搜索

intitle:"index of" "setup.sh"

技术背景

Google Hacking Database(GHDB)是一个分类整理的互联网搜索引擎查询索引,旨在发现互联网上公开的有趣且通常敏感的信息。在大多数情况下,这些信息本不应公开,但由于各种因素,这些信息被链接到被搜索引擎抓取并随后索引的网页文档中。

"Google Hacking"过程在2000年由专业黑客Johnny Long推广,他开始在一个称为Google Hacking Database(GHDB)的数据库中分类整理这些查询。他的初步努力通过社区成员无数小时的工作得到加强,这些工作在《Google Hacking For Penetration Testers》一书中有所记载,并通过媒体的广泛关注和Johnny关于该主题的演讲(如DEFCON 13的早期演讲)而普及。

Johnny创造了术语"Googledork"来指代"通过Google揭示的愚蠢或无能的人"。这是为了引起注意,表明这不是"Google问题",而是用户或用户安装的程序经常无意中错误配置的结果。随着时间的推移,术语"dork"成为定位敏感信息的搜索查询的简写,并且"dorks"被包含在许多Web应用程序漏洞发布中,以显示易受攻击网站的示例。

经过社区近十年的努力,Johnny于2010年11月将GHDB移交给了OffSec,现在它作为Exploit Database的扩展进行维护。如今,GHDB包括对其他在线搜索引擎(如Bing)和其他在线存储库(如GitHub)的搜索,产生不同但同样有价值的结果。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/33568/

相关文章:

  • 11.6 程序员的修炼之道:从小工到专家 第四章 注重实效的偏执 - GENGAR
  • 2025.11.6~?
  • 详细介绍:自建数字资源库:技术架构全解析
  • 人工智能价值权衡的元理论:三值纠缠与文明演进的动力学框架
  • golang面经——内存相关模块 - 详解
  • 11/7
  • QOJ4795 Taxi
  • 蓝牙耳机怎么连接电脑?【图文详解】蓝牙耳机连接电脑?蓝牙耳机能连接电脑吗?USB蓝牙适配器? - 详解
  • AI浪潮下的就业迷思:技术迭代还是泡沫破灭?
  • 洛谷 P4159
  • 25.11.6 DAG和拓扑排序
  • 2025-11-06 PQ v.Next日志记录
  • 数据库介绍,安装,配置
  • Spring BeanFactory 接口
  • 领码方案|微服务与SOA的世纪对话(3):方法论新生——DDD、服务网格与AI Ops的融合之道 - 实践
  • 遗留系统微服务改造(四):从单体到微服务的演进之路 - 详解
  • 备考笔记8
  • 不用Docker也能跑RustFS?Windows一键安装实测来了!
  • Spacy 词性 实体 依存关系等对应缩写
  • 洛谷 P2824
  • JavaSE——基础
  • [Python刷题记录]-只出现一次的数字-异或位运算-简单
  • 安装 PySide2/PySide6/PyQt5/PyQt6
  • 【Agent】 ACE(Agentic Context Engineering)源码阅读笔记---(3)关键创新
  • 在Mac中用vscode写java
  • HJ1350接口(环保报送清单)
  • 11月6号
  • 解决macOS升级到Tahoe后ssh-dss算法失效的问题
  • 20251106 正睿
  • 初识SQL语句