Google hacking 三劍客

2021-01-14 IT168
Google hacking 三劍客
作者:佚名 編輯: 李蓮 2007-08-24 19:00

文僅做於[URL=http://www.heibai.net]技術[/URL]討論於研究,請勿用做其他用途.
前言
在[URL=http://www.heibai.net]網絡[/URL]攻擊的完整過程中,踩點(FootPrinting)無疑是一項既費時又費力的準備階段,如何能夠在紛繁複雜的[URL=http://www.heibai.net]網絡[/URL]上得到你所需要的敏感信息,除了通過WHOIS,DNS等主動查詢,充分利用搜尋引擎,實現更快更準確的被動信息搜集式攻擊,無疑是個更隱蔽有效的手段。
每天有不計其數的Spider爬行在浩瀚煙淼的[URL=http://www.heibai.net]網絡[/URL]上,隨便打開一個WEB日誌,就可以看到MSN,YAHOO,GOOGLE等各大搜尋引擎的Robot訪問的記錄,搜尋引擎通過這種方式收集到公開甚至私有的信息,很多正是我們想要的。於是Google Hacking成為Hacker們的新福音書。關於Google
Hacking 的語法已經有很多可以參考的文章,在此不再詳述,本文要談論的是簡單介紹一下當前幾個流行的GHK(Google Hacking
Kits),正所謂「工欲善其事,必先利其器」,利用GHK擺脫Web 提交的桎梏,輕鬆高效的利用Google進行攻擊。
正文
Here we come , Google Hacking三劍客。
阿託斯---Apollo
「阿託斯平素少言寡語,出口一言九鼎,遇事沉著冷靜,處世穩重老練,關鍵時刻,他是主事的靈魂和統帥。」
Apollo 作為國內Mimi & Spark的作品,經歷了從1.0到最新的3.0的歷練,已經是不可多得的GH殺手鐧。
Features
Apollo V3.0
Multiple Search Engines Support;
Open Configuration Architecture;
URL Preload;
Apollo V2.0
Domain Verification with GHDB (Like SiteDigger, but NO Google API License
Need);
Query Results Include All Responsed Pages;
Multi-Threads;
Logfile Support;
Apollo V1.0
Multi-Language Query;
URL List, Domain Name List and IP Address List Export;
File Download Based on Selected URL;
GHDB Support;
從1.0版本即支持GHDB(Google Hacking DataBase),而且獨特的統計結果中Domain Name和Ip
Address的功能,會在大量返回信息的檢索中起到不可忽視的作用,不錯的穩定性也是Apollo的一大亮點。
Official Website: [URL=http://worm.ccert.edu.cn/GoogleHacking/Apollo/index.html]http://worm.ccert.edu.cn/GoogleHacking/Apollo/index.html[/URL]
波託斯---MET
「波託斯頭腦簡單,胸無城府,大膽魯莽,貪錢愛財。」
MET(Massive Enumeration
Toolset)是一個用Python開發的Script,跨平臺無疑是其他兩個GHK與MET無法匹敵的優勢。MET需要google API的支持,所以需要去[URL=http://www.google.com/apis/]http://www.google.com/apis/[/URL] 申請一個 Google
API Key,並且注意有每日查詢返回結果不能超過1000條的限制。
Official Website: [URL=http://www.gnucitizen.org/met/]http://www.gnucitizen.org/met/[/URL]
在這裡你可以下載到最新的MET for linux/windows等各個平臺的版本,而且有詳細的Installation
Guide,只是目前還沒有User Manual
,甚是遺憾,而且由於MET還不是很完善(最新版本目前是0.5)相比於其他兩個GHK,宜用和穩定性稍顯不足。
阿拉米斯--- Athena
「阿拉米斯則是足智多謀,才思敏捷,溫文雅儒,風度翩翩,關鍵時刻,他是主事的參謀和智囊。」
Athena的命名真是跟Apollo相得益彰呀,同樣是希臘神話中神靈的名字,當然我們的Athena不會讓大家失望。同樣完美支持GHDB,與她的哥哥Apollo相比,更像一個專業的產品軟體,附帶的User
Guide圖文並茂,以至於在這裡再多說什麼都感覺有畫蛇添足之嫌,索性還是留給大家自己去品味吧,值得一提的是Athena可以和EXCEL配合使用,在高級查詢功能中作為處理i/o的一種選擇。
Official Website: [URL=http://www.snakeoillabs.com/]http://www.snakeoillabs.com/[/URL]
Athena 2.0:http://www.snakeoillabs.com/downloads/Athena2.0.msi
Athena Manual: [URL=http://www.snakeoillabs.com/downloads/Athena2.pdf]http://www.snakeoillabs.com/downloads/Athena2.pdf[/URL]
後記
想寫這樣一篇文章實在是很早之前就有打算了,可是一準備真正著手總是抓耳撓腮字字艱辛,這樣的痛苦持續了N久,今天終於下定決心把它付諸指端。起《Google
Hacking
三劍客》這樣的名字多少有些Romantic,必定不會討所有人的喜好,但個人卻按自以為是符合的很好,也就不在乎別人的攻擊或鄙視了,文章的初衷並不是寫一個《GHK從入門到精通》氣勢恢宏,流芳千古的美文,本人自知文筆實在笨拙,寫這樣寥寥幾百字的簡單介紹已是絞盡腦汁,各位看官就不要對此文再做太高的要求,「信」「達」即可,「美」是萬萬不敢想的。
衷心希望大家不要總是局限於國內的小圈子裡自得其樂,如果都能走出去,哪怕每人只是帶回少許的新鮮空氣,對整個國內的安全圈的氛圍的營造也許出自己的一份力量,也算對得起自己成長的這塊土地。

0

相關焦點

  • GOOGLE讓你成為黑客
    google hacking其實並算不上什麼新東西,當時並沒有重視這種技術,認為webshell什麼的,並無太大實際用途.google hacking其實並非如此簡單... google hacking的簡單實現 使用google中的一些語法可以提供給我們更多的信息(當然也提供給那些習慣攻擊的人更多他們所想要的.),下面就來介紹一些常用的語法.
  • 黑客組織推「Google hacking」掃描器
    該工具基於「Google hacking」技術,Google Hacking的含義原指利用谷歌搜尋引擎搜索信息來進行入侵的技術和行為;現指利用各種搜尋引擎搜索信息來進行入侵的技術和行為,在此之前在Johnny I Hack Stuff這個網站上收羅了許多可以用來引誘谷歌洩露機密的關鍵字。
  • 信息安全的隱患 GoogleHacking原理和防範
    前言:2004年在拉斯維加斯舉行的BlackHat大會上,有兩位安全專家分別作了名為You found that on google ? 和google attacks 的主題演講。經過安全焦點論壇原版主WLJ大哥翻譯整理後,個人覺得有必要補充完善一些細節部分。
  • Chinese netizens make fun of NYT Google hacking report
    "We computer students do not have to demonstrate our talent through hacking attacks," said a student surnamed Xu at SJTU's Department of Computer Science and Engineering.
  • 關於神秘的Growth Hacking,Facebook都做了什麼?(中)
    來看Wikipedia上面的介紹:Growth hacking is a marketing technique developed by technology startups which uses creativity, analytical thinking, and social metrics to sell products and gain exposure
  • 圈內「三劍客」與PTA期貨共成長
    原標題:圈內「三劍客」與PTA期貨共成長十年來,伴隨著PTA期貨的成長,PTA市場湧現出不少優秀、知名的PTA分析師和行業專家。當前,依舊活躍在PTA市場的吳文海、韓耀傑和王曉明就是其中的佼佼者,圈裡人稱他們為PTA「三劍客」。他們因工作與PTA結緣,人生道路也因PTA期貨而改變。回顧走過的這些年,「三劍客」一同感慨:「點滴成長,一路有你(PTA)。」
  • 網際網路粉絲運營——「SNS三劍客」
    我在這裡為大家推薦「社交三劍客」陣法。老大——貼吧之流量吸收陣誕生於2003年12月3日的百度貼吧,一經上線便立刻受到網民的追捧,是排在百度網頁搜索後的第二大業務。貼吧積累了大量的吧和用戶,已成為全球最大的中文社區,是做SNS營銷的首選平臺。只要百度搜索熱門關鍵詞都會有響應的交流社區—百度貼吧,可以說流量巨大。
  • 微軟戰Google 軟體一對一 - 網易學院
    微軟不讓google talk專美 同日推出MSN 7.5   微軟此時推出MSN7.5,至少有部分動機是針對google talk。微軟網站三劍客之Graphic Designer    Adobe合併Macromedia後,就不斷傳來微軟開發圖形圖像和動畫軟體的消息。
  • 星際爭霸2人族兵種深度探究:騷擾三劍客
    在星際爭霸2中,作為人族玩家,理所應當要學會騷擾對手,因為人族有最好的騷擾利器:收割者,惡棍戰車和女妖戰機,統稱為人族的"騷擾三劍客"。
  • 師徒「三劍客」 聯手擊病魔
    「三劍客」的默契及高水平的診治使得ICU內一位重症患者康復出院,近期也將會有5名患者治癒出院。43歲的重症新冠肺炎患者周某,心情煩躁,有自殺傾向,師生三人每日對其制定精密救治方案,考慮到他的心理問題,特請連一醫心身醫學科主任遠程視頻會診,進行心理幹預。謝永鵬作為管床醫生每天陪在患者身邊,親自帶患者外出做CT。兩天後,患者做的第一件事就是向醫護人員道歉並感謝醫務人員的包容與救治。
  • 【攻略】《寶可夢劍盾》冠之雪原 刷閃光三劍客心得
    > 寶可夢劍盾的冠之雪原DLC中回歸了大量的神獸寶可夢,玩家該如何在遊戲中獲得閃光的三劍客呢下面就給大家帶來寶可夢劍盾冠之雪原DLC刷閃光三劍客的方法,以供玩家參考。 三天前開始斷斷續續刷鋼羊,一直堅持到今天中午,總算出了閃,然後去鎖巖牛,沒想到15隻就出了閃,出了自己都沒反應過來,於是就想乾脆努力下刷草鹿,爭取三劍客在同一天整整齊齊進倉庫,一直SL到晚上11點30分左右,總算看見紅的草鹿了,特別興奮,總算得償所願。
  • 如何訪問google申請Google帳號的方法
    對於google公司來說,google帳號(用戶或帳戶)和gmail郵箱(帳號)都是同一個概念,可以通用使用google郵箱的格式來登錄使用。鑑於目前網際網路中google的強勢,很多人目前還沒有使用過google的帳號,並且google在市面上很多產品,都要求有google帳號來方便管理,下面就來介紹一下如何申請google帳號先找到一個能切換IP位址的工具,進入官網下載好壓縮包客戶端之後解壓到桌面上,雙擊裡面的exe圖標輸入已經註冊好的用戶名和密碼,點登陸進入軟體界面,選擇節點,點啟動加速
  • 皇馬三傑重組荷蘭三劍客 飛翔的荷蘭人震懾歐洲
    橙衣軍團之所以能夠連續大破義大利和法國,強大的中前場和默契的配合起到了極其關鍵的作用,而新三劍客則是巴斯滕的立隊之本。他們能成為荷蘭新「三劍客」?皇馬三傑已經重組了新荷蘭三劍客,接下來等待他們的就是複製前輩創造的豐功偉業。
  • 『三劍客』才是影響你最深的那三個人
    我不知道我身邊有多少男生愛上汽車全都因為「三賤客",從02年的Top Gear開始,三劍客陪伴了我們已經有了10多年的時光。雖說對於大多數九零後而言02年的時候大多數都小學還沒有畢業,還是那個SHE才剛剛興起的年代。周杰倫還只是那個青澀的少年,面對鏡頭都會緊張的說不出話。而對於夫人而言,02年的記憶真的已經模糊。
  • 在國內無法訪問Google,申請Google帳號的方法
    google無法打不開怎麼辦,最近一段時間使用google都發現打不開了,根據google報告是5.27號開始google很多服務就無法打開了,這個包拯以前我們可以訪問的google.hk域名或g.cn域名了,那麼我們要如何來解決google無法訪問這個問題呢現在我們打開Google
  • 連雲港師徒「三劍客」,湖北陽新聯手戰疫情
    博士生導師李小民和卜林、謝永鵬兩位博士成為奮戰在陽新疫情戰場上的師生"三劍客"。 2 月 14 日,謝永鵬作為第一批隊員進入重症 ICU,每日兩次視頻連線導師與師兄,匯報危重患者的病情及治療經過,而李小民和卜林則在會診中心給他"出謀劃策"。"三劍客"的默契及高水平的診治使得 ICU 內一位重症患者康復出院。
  • 「新聞三劍客」
    (榕南禮居小區圍牆外就是工地的工人用房)1月4日,福建新聞廣播「新聞三劍客」現場採訪看到,榕南禮居小區南面圍牆外就是中駿世紀城的在建工地,距離榕南禮居小區南圍牆不到10米的範圍,是一整排鐵皮房,住著大量工人。鐵皮工人用房邊上的地面上,鋪了一層塑料膜,上面散落著各種生活垃圾。走近後,一股噁心的氣味撲面而來。
  • Google.com與Google.cn暫時無法訪問
    感謝Tsukihime等30餘位網友的投遞新聞來源:原創www.google.com和www.google.cn連不上了,目前已有約
  • Google hacking信息收集實用大全
  • Baidu與Google地圖API初探
    他說想在他的網站中加入地圖導航模塊,但不知道選擇哪個第三方Map API 在網上查了下Baidu、Google、QQ和MapBar等4種Map API(都是採用JS開放API),也查看了它們的SDK開發文檔,談談自己的體會 Map API文檔 BMap API(Baidu)與google.maps