信息安全的隱患 GoogleHacking原理和防範

2021-01-14 IT168

GoogleHacking是利用Google的搜尋引擎快速查找存在脆弱性的主機以及包含敏感

數據

的信息,最近這種以前由

黑客

手動進行操作的攻擊手段可以通過一種新的蠕蟲病毒來

自動

完成。為了引起大家對GoogleHacking的關注與重視,我們編發了這篇文章希望大家通過對Hack的攻擊手段的了解,更好的保護自己的信息安全。本文中重在對GoogleHacking攻擊手段的理解,對一些攻擊的細節不予詳述請諒解。

前言:

2004年在拉斯維加斯舉行的BlackHat大會上,有兩位安全專家分別作了名為You found that on google ? 和google attacks 的主題演講。經過安全焦點論壇原版主WLJ大哥翻譯整理後,個人覺得有必要補充完善一些細節部分。今天向大家講述的是Google的又一功能:利用搜尋引擎快速查找存在脆弱性的主機以及包含敏感

數據

的信息,甚至可以直接進行傻瓜入侵。

用google來進行"滲透測試"

我們今天滲透測試人員在實施攻擊之前,往往會先進行信息搜集工作,而後才是

漏洞

確認和最終的

漏洞

利用、擴大戰果。在這裡我們現在要談的是:

一、利用google查找被人安裝了php webshell後門的主機,並測試能否使用;

二、利用google查找暴露出來的INC敏感信息.

OK,現在我們開始:

1.查找利用php webshell

我們在google的搜索框中填入:

intitle:"php shell*" "Enable stderr" filetype:php

(注: intitle—網頁標題 Enable stderr—UNIX標準輸出和標準錯誤的縮寫filetype—文件類型)。搜索結果中,你能找到很多直接在機器上執行命令的web shell來。如果找到的PHPSHELL不會利用,如果你不熟悉UNIX,可以直接看看LIST,這裡就不詳細說了,有很多利用價值。要說明的是,我們這裡搜索出來的一些國外的PHPSHELL上都要使用UNIX命令,都是system調用出來的函數(其實用

百度

及其他搜尋引擎都可以,只是填寫搜索的內容不同)。通過我的檢測,這個PHPWEBSHELL是可以直接Echo(Unix常用命令)。一句話就把首頁搞定了:

echo "召喚" > index.jsp

在得到的

echo \

後再寫上:"召喚"

現在看看首頁,已經被我們改成: "召喚" 了

我們也可以用WGET上傳一個文件上去(比如你要替換的葉子吧)。然後execute Command輸入 cat file > index.html or echo "" > file

echo "test" >> file

這樣一條條打出來,站點首頁就成功被替換了。同樣的也可以

uname -a;cat /etc/passwd

不過有點要注意,有些WEBSHELL程序有問題,執行不了的,比如:

http://www.al3toof.com/card/smal ... c_html&command=

http://ramsgaard.net/upload/shell.php

這些站的php是global register off

解決方案:

我們可以利用相關工具進行在網際網路進行搜索,如果有信息被濫用,到http://www.google.com/remove.html 提交你希望刪除的信息,

控制搜尋引擎機器人的查詢.

2.搜索INC敏感信息

我們在google的搜索框中填入:

.org filetype:inc

我們現在搜索的是org

域名

的站點的INC信息(因為google屏蔽掉了搜索"COM"信息,我們還可以搜其他gov,cn,info,tw,jp,edu等等之類的)

PS:我在看許多PHP

編程

人員在

編程

時候,都喜歡把一些常寫的代碼或配置信息,寫在一個.inc的文件中,如shared.inc、global.inc、conn.inc等等,當然這是一個很好的習慣,包括PHP官方網站都是如此,但不知你有沒有注意到這裡面含一個安全隱患問題。

我有一次在寫一個PHP代碼時,無意中寫錯了一句話,當我在瀏覽器裡查看此PHP文件時,竟然發現屏幕詳細的顯示了我所出錯的PHP文件路徑及代碼行。(PHP錯誤顯示配置是開著的.此功能在PHP裡是默認的!),這就是說當我們無意寫錯代碼(同樣.inc文件也一樣) 或者PHP代碼解析出問題時,而PHP錯誤顯示又是開著的,客戶端的用戶就會看到具體url地址的.inc文件,而.url文件如同txt文本一樣,當在瀏覽器中瀏覽時,就毫無保留地顯示了它的內容,而且不少站點在.inc文件寫了重要的信息如用戶密碼之類!包括國內著名海爾公司以及嘉鈴摩託公司,我之所以敢公布是因為我本人測試過,http://www.haier.com/su ***/inc/conn.inc 暴出的

數據

庫ID密碼用客戶端連不上去,網站關閉了1215,而且防火牆也過濾掉了。

好,INC的知識說完後,我們繼續又搜索到了好多,找到一個暴露了MYSQL口令的

我們又可以用客戶端登陸上去修改

數據

了.這裡涉及到

數據

庫的知識,我們不談太多,關於"INC暴露敏感信息"就到這裡結束吧

當然我們可以通過一些辦法解決:

1,你可以專門對.inc文件進行配置,避免用戶直接獲取源文件。

2,當然比較好的方法是,加上並且改文件擴展名為.php(PHP可以解析的擴展名),這樣客戶端就不會獲取源文件了。

這裡,我將FreeMind繪製的圖片用文本表示了.

有關Google Hack的詳細信息,幫助我們分析踩點

連接符:

+ - : . * |

操作符:

"foo1 foo2"

filetype:123

site:foo.com

intext:foo

intitle:footitle

allinurl:foo

密碼相關

:"index of"

htpasswd / passwd

filetype:xls username password email

"ws_ftp.log"

"config.php"

allinurl:admin mdb

service filetype:pwd (frontpage)

敏感信息:

"robots.tx"

"disallow:"

filetype:txt

inurl:_vti_cnf (frontpage files)

allinurl:/msadc/samples/selector/showcode.asp

allinurl:/examples/jsp/snp/snoop.jsp

allinurl:phpsysinfo

ipsec filetype:conf

intitle:"error occurred" odbc request where (select|insert)

"mydomain.com" nessus report

"report generated by"

結尾:

如果要拿ROOT權限就要具體問題具體分析了,不過有了SHELL權限就好提了,網上有很多根據WEBSHELL提升權限的文章大家可以參照一下.

通過google我們還可以搜索到很多有用的東西,不過是細節,要通過信息收集慢慢分析、擴大、進行入侵.

這些我就不具體分析了.給大家個思路,大家慢慢研究好了

到這裡,這篇文章就要結束了,寫這篇文章的目的是為了引起大家的關注與重視,了解新的HACK手段,了解新的防護方法,事物都有兩面性,在當今Google盛行的時代,在充分利用google的同時.也應該看得更全面.

相關焦點

  • Google hacking 三劍客
    Google hacking 三劍客 作者:佚名 編輯: 李蓮 2007-08-24 19:00
  • GOOGLE讓你成為黑客
    若有漏洞和不全面的地方還請多多指教!!!!!!! google hacking其實並算不上什麼新東西,當時並沒有重視這種技術,認為webshell什麼的,並無太大實際用途.google hacking其實並非如此簡單...
  • 黑客組織推「Google hacking」掃描器
    據CDC稱,他們開發這款工具的初衷是為安全專業人士提供一款簡單合法的網站漏洞測試工具。  CDC發言人奧克斯布拉德·魯芬在一份聲明中稱,「網絡就是一個平臺,而從安全的角度來看,這個平臺相當容易遭受安全威脅。我們通過Goolag Scan,在北美、歐洲和中東地區進行隨機測試中,發現了相當數量的漏洞存在。如果我是一個政府、大企業或者任何一家大型網站,我會下載這個工具,自己測試一下。」
  • 落實安全防範和整改措施 確保安全工作萬無一失
    宋文在檢查宗教活動場所安全工作時強調落實安全防範和整改措施  確保安全工作萬無一失永川日報全媒體訊(記者 張 玲)為確保宗教領域的安全穩定,12月21日下午,區委常委、統戰部部長宋文率區委統戰部、區公安局、區民宗委、區消防救援支隊、區城市管理局、區應急管理局等部門相關負責人前往福音堂
  • ...湖南省應急管理廳關於做好當前安全生產和自然災害防範工作的通知
    根據《國務院安委會辦公室 應急管理部關於做好當前安全防範工作的通知》(安委辦明電〔2020〕1號)精神,結合我省實際,現就我省當前安全生產和自然災害防範工作提出以下要求,請認真貫徹落實。一、切實提高政治站位層層壓實責任。
  • 山西省自然資源廳關於加強測繪行業安全生產和風險防範工作的通知
    晉自然資函〔2020〕1182號各市規劃和自然資源局,各測繪資質單位:為全面貫徹省委省政府關於安全生產的相關制度和各項要求,根據我廳安委會的工作安排,現就全面提升全省測繪安全生產保障水平、有效防範化解和堅決杜絕測繪行業各類安全生產風險事故的有關事項通知如下:一、牢固樹立安全發展理念
  • 防範於未「燃」,別讓溫暖成安全隱患
    這些電器在給人們帶來溫暖的同時,也暗藏著不少安全隱患。使用不當或使用不合格的取暖器,尤易引發家庭火災,釀成悲劇。 我市電暖產品銷售市場情況如何?市民購買使用電暖產品有何注意事項?發生意外應如何應對?近期,市市場監督管理局和市公安消防支隊在全市範圍內部署開展電取暖器具專項整治行動。12月1日和2日,記者走訪了中心城區部分門店和超市,了解我市目前電暖產品的市場情況。
  • 駐墨西哥使館提醒在墨中國公民加強疫情和安全防範
    駐墨西哥使館提醒在墨中國公民加強疫情和安全防範
  • Chinese netizens make fun of NYT Google hacking report
    "We computer students do not have to demonstrate our talent through hacking attacks," said a student surnamed Xu at SJTU's Department of Computer Science and Engineering.
  • 化工園區和危化品企業安全風險隱患排查治...
    化工園區和危化品企業安全風險隱患排查治理導則來了》為深刻吸取江蘇響水「3·21」特別重大火災爆炸事故教訓,深入排查化工園區和危險化學品企業安全風險,提高化工園區和危險化學品企業安全管理水平,有效防範危險化學品重特大安全事故,確保人民群眾生命財產安全,應急管理部組織起草了《化工園區安全風險排查治理導則》和《危險化學品企業安全風險隱患排查治理導則》。
  • Google hacking信息收集實用大全
    Google hacker提供的搜索功能常被用來做信息收集,用於查找網站後臺、網管的個人信息以及某人在網絡上的活動都是非常有幫助。例如輸入「filetype:txt」,將返回所有以txt結尾的文件URL;Site: 將搜索範圍控制在指定範圍內,例如輸入「Site:www.xxx.com」,所有和這個網站有聯繫的URL都會被顯示;link:可以返回所有和指定站點做了連結的URL;info:查找指定站點的一些基本信息;related:搜索相似類型網站,例:related:www.xxx.com返回與www.xxx.com網頁布局相似的網頁
  • 安全監管總局印發金屬礦山等2008年隱患治理意見
    一、進一步提高思想認識,加大宣傳力度    在去年開展隱患排查治理專項行動的基礎上,繼續深入開展隱患排查治理,是貫徹落實「安全第一、預防為主、綜合治理」方針,有效防範重特大事故的重要舉措;是深化安全生產專項整治,提高安全生產整體水平的有力抓手;也是為「兩會」和「奧運會」創造安全、和諧、穩定的社會環境的需要。
  • 《防範電信網絡詐騙》安全知識講座走進視光中心
    導讀當前,全社會正處於統籌推進新冠肺炎疫情防控和復工復產的關鍵時期,為了更好地服務社會,天津市眼科醫院視光中心在做好疫情防護安全工作的同時,其它安全生產意識和工作也絲毫不能放鬆,預防和杜絕各領域各環節安全生產隱患,將安全工作層層落實,
  • 社區警務丨開展物流網點安全檢查,消險治安消防隱患
    ,消除治安消防隱患。  社區民警香偉洪在原有底數臺帳的基礎上,對轄區內有收寄行為的寄遞物流企業及經營點進行重新摸查,按要求採集企業的相關信息,做到底數清、底數明,為日後進一步的監管工作打下基礎。同時督促各企業規範設置內部保衛機構,明確治安責任人,並現場指導企業制定內部安全管理制度和落實安全防範設施和措施,引導企業自營自管。
  • 國務院安委辦應急管理部召開視頻會議總結假期安全防範工作情況...
    國務院安委辦 應急管理部召開視頻會議總結假期安全防範工作情況部署節後安全防範重點工作10月8日上午,國務院安委會副主任、應急管理部黨委書記黃明主持召開全國安全防範工作視頻會議,認真貫徹落實習近平總書記關於防範化解重大安全風險重要指示精神和黨中央、國務院決策部署,總結國慶中秋假期安全防範工作情況
  • 國務院安委辦、應急管理部召開視頻會議部署加強歲末年初安全防範...
    當前正值歲末年初,歷來是生產安全事故易發多發期。與往年相比,受市場、疫情、天氣等不利影響,安全生產不穩定不確定因素明顯增多,防控重大安全風險任務更為艱巨繁重。要從講政治的高度切實增強防範化解重大安全風險的主動性自覺性,把本地區、本領域最大風險排出來,把防範控制的底線劃出來,把有力管用的措施落下來,控風險、除隱患、防事故,堅決穩控安全形勢。
  • Wi-Fi探針是什麼原理介紹 怎麼有效防範Wi-Fi探針方法
    在下班回家的路上,你突然接到一個陌生人電話,對方直接說出了你的名字和一些私人信息套了個近乎,然後給你推薦了幾個樓盤(或一些商品信息),巧合的是你最近剛看過這個樓盤的信息或者上網瀏覽過這些商品的資料,的確是有購買的意向,這些人難道是神嗎?他們怎麼會知道我心裡想的東西?
  • ...大學公共管理學院舉辦「防範識別電信詐騙,共營安全信息環境...
    11月25日下午,我院在求是樓四層報告廳舉辦「防範識別電信詐騙,共營安全信息環境」專題講座。海澱街道派出所副所長、人民大學社區警務隊隊長高雄應邀授課,講解防範電信詐騙犯罪相關知識。
  • 涿州市環保局加強環境隱患排查確保安全
    為進一步做好全市環境保護工作,防止發生環境汙染事故,涿州市環保局及時研究部署,明確責任措施,認真開展隱患排查,確保兩節期間全市環境安全。  一是加強組織領導。涿州市環保局及時召開局務會,成立以局長為組長的環境安全隱患排查領導小組,明確職責,嚴密分工,研究制定排查措施,確保組織到位,工作落實到位。  二是完善制度措施。為做好節日期間環境保護工作,在建立和完善汙染事故應急處理體系的基礎上,充實完善各種應急預案,嚴格落實應急措施,認真做好安全防範工作。  三是全面進行排查。
  • 鳳凰街道清拆廢品回收站亂搭建 消除安全隱患
    讀創/深圳商報記者 鄧紅麗 通訊員 餘勇 黃旭娜 12月4日上午,光明區鳳凰街道由綜合行政執法辦牽頭,組織清拆力量對位於東坑社區榮鑫廢品回收站內的3處鐵皮棚開展亂搭建整治行動,消除安全隱患,築牢安全防線。