黑客組織推「Google hacking」掃描器

2021-01-14 IT168

  【IT168 資訊】十年前曾以發布Back Orifice而臭名昭著的黑客組織Cult of the Dead Cow(以下簡稱CDC)在周五表示,該組織計劃發布一個新的工具,人們利用已知的伺服器漏洞作為搜索條件,可以通過谷歌對其它網站進行漏洞掃描。

  這個新工具叫Goolag Scan,目前該工具已經在其網站免費放出。利用這個應用程式,不管使用者的網絡技能水平怎麼樣,都可以很輕鬆的實現對」特定網站或廣義的網絡域名」 進行掃描,以探測那些易受攻擊的敏感信息。

  據CDC稱,他們開發這款工具的初衷是為安全專業人士提供一款簡單合法的網站漏洞測試工具。

  CDC發言人奧克斯布拉德·魯芬在一份聲明中稱,「網絡就是一個平臺,而從安全的角度來看,這個平臺相當容易遭受安全威脅。我們通過Goolag Scan,在北美、歐洲和中東地區進行隨機測試中,發現了相當數量的漏洞存在。如果我是一個政府、大企業或者任何一家大型網站,我會下載這個工具,自己測試一下。」

  Goolag Scan是一款獨立的Windows .NET應用程式,基於開源GNU通用公共許可證(GPL)進行許可授權,提供大約1500個分類定製搜索,比如「存在漏洞的伺服器」,「敏感在線購物信息」和「包含敏感信息的文件」等。

  搜索結果以包含每款漏洞和木馬信息的連結列表的形式展示,用戶可以直接在瀏覽器中打開這些連結。

  該工具基於「Google hacking」技術,Google Hacking的含義原指利用谷歌搜尋引擎搜索信息來進行入侵的技術和行為;現指利用各種搜尋引擎搜索信息來進行入侵的技術和行為,在此之前在Johnny I Hack Stuff這個網站上收羅了許多可以用來引誘谷歌洩露機密的關鍵字。

  不過,CDC表示,Goolag Scan是首次將這種漏洞搜索功能集成到一個簡單的工具中。

  計算機安全專家發出警告稱,任何程序在確定不含惡意代碼之前,都不要輕易下載,否則可能反受其害。黑客們通常會引誘人們安裝惡意程序,然後套取用戶的密碼和其它有價值的信息,或者藉機接管用戶的計算機。

相關焦點

  • Google hacking 三劍客
    Google hacking 三劍客 作者:佚名 編輯: 李蓮 2007-08-24 19:00
  • GOOGLE讓你成為黑客
    google hacking其實並算不上什麼新東西,當時並沒有重視這種技術,認為webshell什麼的,並無太大實際用途.google hacking其實並非如此簡單... google hacking的簡單實現 使用google中的一些語法可以提供給我們更多的信息(當然也提供給那些習慣攻擊的人更多他們所想要的.),下面就來介紹一些常用的語法.
  • 信息安全的隱患 GoogleHacking原理和防範
    GoogleHacking是利用Google的搜尋引擎快速查找存在脆弱性的主機以及包含敏感數據的信息,最近這種以前由黑客手動進行操作的攻擊手段可以通過一種新的蠕蟲病毒來自動完成。
  • 數據造假新手段「P值黑客」
    如今,在科學研究中,出現了比學術欺詐更令人擔憂發指的行為——P值黑客(P-hacking)。P-hacking refers to the practice of manipulating scientific
  • 想成為一代黑客,那麼這五個黑客常用行業工具你可以了解了解!
    這款快速可靠的網絡和埠掃描程序由Gordon Lyon於1997年首次發布。Nmap是一個功能強大的實用程序,可以用作安全掃描程序和漏洞檢測程序。這是道德黑客最好的掃描工具之一,默認情況下,使用NMap掃描前1000個最可能的埠。該主機檢測工具還用於信息收集,分析,利用和枚舉目的。該工具最初是為Linux作業系統構建的。
  • 8 Ways to Biohack Yourself for Better Health 8 種方法生物黑客自己,以更好的健康
    Biohacking vs.supplements or use biohacking technology, speak to your health care professional first.生物黑客可以真的很有趣。
  • 日漸流行的生物黑客實驗可能危及你的健康
    2018年10月21日/生物谷BIOON/---生物黑客(biohacking)或者說「自己動手做(do it yourself)」生物學近年來越來越流行---它如今甚至召開了各種有組織的會議。
  • 黑客是如何入侵的
    隨著黑客活動的日益猖獗,信息安全問題越來越多地被各級政府和網絡管理部門提到重要議事日程上來。黑客攻擊網絡的手段十分豐富,令人防不勝防。分析和研究黑客活動的手段和採用的技術,對我們加強網絡安全建設、防止網絡犯罪有很好的借鑑作用。本人了解研究了黑客攻擊網絡的一般過程以及常用的網絡攻擊工具。我們要防止黑客入侵,須知己知彼才行。
  • Gartner:未來十年,人類將開啟「超人類」時代,AI和生物黑客成關鍵...
    據Gartner本周最新的一份報告顯示,人工智慧(AI)和生物黑客技術將成為引領技術未來的關鍵趨勢之一。這份報告是基於Gartner著名的hype cycle(技術成熟度曲線圖),描繪了新技術從單純的概念出現到大規模採用的生命周期,並最終認為它們會是未來的主流技術。當然,大前提是通過市場的考驗倖存下來。
  • 黑客組織 Lizard Squad 承認黑了聯想官網
    上個月,Lizard Squad上月剛剛黑掉索尼PlayStation Network和微軟Xbox Live網絡,該組織成員身份不明。因預裝廣告軟體Superfish帶來的麻煩似乎遠沒有結束。北京時間2月26日,聯想官方網站Lenovo.com遭遇被黑客攻擊。
  • 黑客組織爆料NASA發現了外星人?
    近日,國內外大量媒體報導了一個驚人的消息——國際黑客組織「匿名者(Anonymous)」爆料
  • Chinese netizens make fun of NYT Google hacking report
    "We computer students do not have to demonstrate our talent through hacking attacks," said a student surnamed Xu at SJTU's Department of Computer Science and Engineering.
  • 你不得不了解的網絡安全攻防第一步,埠掃描和漏洞掃描
    掃描工具是對網絡中設備和系統進行信息收集的重要工具,它可以完成大量重複性的工作,為使用者收集設備與系統相關的必要信息。對於黑客來講,掃描器是攻擊系統的得力幫手;對於與黑客對壘的管理員而言,掃描器同樣具備著自我檢查漏洞,提高信息安全的重要作用。
  • 「服下紅色藥丸吧」,馬斯克發推引用《黑客帝國》臺詞,伊萬卡轉發...
    【環球網報導 記者 侯佳欣】當地時間5月17日,特斯拉CEO埃隆·馬斯克發布了這樣一則推文:「服下紅色藥丸吧。」他還在推文最後配上了一個紅玫瑰的表情符號。↓馬斯克沒有在推文中給出更多解釋。這則推文是什麼意思?「紅色藥丸」又代表著什麼?
  • 揭秘NSA秘密黑客組織方程式
    發布消息的黑客組織 The Shadow Broker (暗影經紀人),只是聲稱他們入侵了「Equation Group」(方程式組織),並將他們從該黑客組織的計算機系統中所獲取到的大部分黑客工具全部洩漏在了網際網路上,並告訴大家還有一些需要付費的「優質文件」。眾所周知,黑客組織方程式與NSA有著說不清道不明的關係。
  • Droopescan – 基於CMS的插件化安全掃描器
    i -- Interesting URL checks: 檢查有價值的URL(例如:管理面板,Readme等)目標說明:您可以通過-u或--url參數指定特定的主機來掃描:droopescan scan drupal -u example.org您還可以省略drupal參數。
  • Google:2019年有近4萬條關於國家資助的黑客攻擊警報
    Google:2019年有近4萬條關於國家資助的黑客攻擊警報 近日,谷歌宣布已警告用戶,2019年有將近40,000條關於國家資助的網絡釣魚或惡意軟體攻擊的警報。
  • 科普 | 條形碼掃描器
    一句話要點:條形碼掃描器是一種手持、固定輸入設備,用於捕獲和讀取條形碼中包含的數據信息,有效提高信息處理效率與降低計算成本。條形碼閱讀器的工作原理是將一束光穿過條形碼並測量反射回來光線的數量。而條形碼中空白的部分相比黑線部分會反射更多的光線,通過捕捉兩者產生的異步電荷,使解碼器生成數據再上傳給後臺計算機處理。
  • 條碼掃描器工作原理解讀
    條碼掃描器通常也被人們稱為條碼掃描槍/閱讀器,是用於讀取條碼所包含信息的設備,可分為一維、二維條碼掃描器。條碼掃描器的結構通常為以下幾部分:光源、接收裝置、光電轉換部件、解碼電路、計算機接口。掃描槍的基本工作原理為:由光源發出的光線經過光學系統照射到條碼符號上面。
  • 「生物黑客運動」半人類半機器不是怪物
    如果你有一個 NFC 讀寫器(許多手機都有NFC功能,單獨買也不難買到),你可以讀出晶片中的信息或者將信息錄入到NFC晶片中,你甚至可以用它來取代密碼或圖形碼來為你的手機解鎖。如果你的公司支持NFC打卡,你甚至可以用它來打卡。一個叫 Drew Anderson 的同好甚至還能用他的手來啟動汽車。