当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 利用Google作黑客攻击的原理和防范(3)

安全基础
用net start 可以启动肉鸡的命令(2)
用net start 可以启动肉鸡的命令(3)
用net start 可以启动肉鸡的命令(4)
DDOS攻击 如何判断是否遭到流量攻击
网络防“虫”手段和全局安全网络的应用
个人网络安全防卫手册(1)
个人网络安全防卫手册(2)
个人网络安全防卫手册(3)
个人网络安全防卫手册(4)
个人网络安全防卫手册(5)
个人网络安全防卫手册(6)
一位高手整理的IIS FAQ
使用Exchange 2003防御地址欺骗(1)
使用Exchange 2003防御地址欺骗(2)
RAdmin 服务端高级配置(1)
只防病毒不安全 网络还需防什么(1)
只防病毒不安全 网络还需防什么(2)
主动防御电脑病毒并非天方夜谭
用XPSP2防火墙打造最强护身甲(1)
用XPSP2防火墙打造最强护身甲(2)

安全基础 中的 利用Google作黑客攻击的原理和防范(3)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 96 ::
收藏到网摘: n/a

  当然我们可以通过一些办法解决:
  1,你可以专门对.inc文件进行配置,避免用户直接获取源文件。
  2,当然比较好的方法是,加上并且改文件扩展名为.php(PHP可以解析的扩展名),这样客户端就不会获取源文件了。

  这里,我将FreeMind绘制的图片用文本表示了.
  有关Google Hack的详细信息,帮助我们分析踩点
  连接符:

  Code:
  + - : . * |

  操作符:

  Code:
  "foo1 foo2"
  filetype:123
  site:foo.com
  intext:foo
  intitle:footitle
  allinurl:foo

  密码相关

  Code:
  :“index of”
  htpasswd / passwd
  filetype:xls username password email
  "ws_ftp.log"
  "config.php"
  allinurl:admin mdb
  service filetype:pwd (frontpage)

  敏感信息:

  Code:
  "robots.tx"
  "disallow:"
  filetype:txt
  inurl:_vti_cnf (frontpage files)
  allinurl:/msadc/samples/selector/showcode.asp
  allinurl:/examples/jsp/snp/snoop.jsp
  allinurl:phpsysinfo
  ipsec filetype:conf
  intitle:"error occurred" odbc request where (select|insert)
  "mydomain.com" nessus report
  "report generated by"

  结尾:

  如果要拿ROOT权限就要具体问题具体分析了,不过有了SHELL权限就好提了,网上有很多根据WEBSHELL提升权限的文章大家可以参照一下。

  通过google我们还可以搜索到很多有用的东西,不过是细节,要通过信息收集慢慢分析、扩大、进行入侵.
  这些我就不具体分析了.给大家个思路,大家慢慢研究好了。

  到这里,这篇文章就要结束了,写这篇文章的目的是为了引起大家的关注与重视,了解新的HACK手段,了解新的防护方法,事物都有两面性,在当今Google盛行的时代,在充分利用google的同时.也应该看得更全面。