首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何使用GHDB和FSDB (Google)的信息?

如何使用GHDB和FSDB (Google)的信息?
EN

Security用户
提问于 2013-04-18 09:37:34
回答 3查看 10.2K关注 0票数 4

我是信息安全和分析方面的新手。

最近,我在探索McAfee Foundstone挖掘机工具时遇到了FSDB (Foundstone数据库)和GHDB ()。

什么是FSDB和GHDB?更重要的是,我如何利用这些数据库的信息来了解网站的漏洞?

EN

回答 3

Security用户

发布于 2013-04-18 16:40:32

谷歌黑客指的是使用搜索引擎,如谷歌和必应,以发现易受攻击的网页和关键信息。它基于搜索引擎索引大量公共页面和文件的思想,使它们的发现成为构建正确查询的一个简单问题。

例如,在特定域(site:)上查找特定类型的文件(filetype:)非常简单,该文件具有特定的名称(inurl:),包含特定的字符串(intext:)。

谷歌黑客数据库(,GHDB)是由约翰尼·龙( Johnny )创建的,他也出版了有关这一问题的书籍,但现在已在开发数据库上接受和更新。我建议看看一些真实的例子,以更好地理解生长激素。

作为结尾,正如约翰尼自己所指出的,google dork这个词的起源:

我们称他们为“googledorks”:谷歌透露的无能或愚蠢的人。

票数 3
EN

Security用户

发布于 2013-04-19 11:45:23

令人惊讶的是,没有人回答如何使用谷歌呆子。很容易将它们粘贴到Google搜索框中,然后查看结果。

例如,https://encrypted.google.com/search?q=filetype:config%20inurl:web.config%20inurl:ftp

我敢打赌它们中的一些已经失效了,因为最初的GHDB已经过时了,而且Google已经改变了很多处理搜索的细节。

票数 2
EN

Security用户

发布于 2013-04-18 10:16:26

(GHDB)是web/服务器管理员所犯的常见错误的汇编列表,可以使用Google轻松地进行搜索。因此,您可以找到诸如管理员控制台、密码文件、信用卡号码、不受保护的网络摄像头等。

这些站点:开发数据库慈善家有更多关于实际查询的信息,它们是如何构造的,以及您可以找到什么样的信息。SiteDigger工具给出了您可以找到的信息类型的指示,但没有上面提到的站点那么具体。

FSDB是Foundstone (制作此软件的公司)除了公开/众所周知的GHDB查询之外还包含的查询列表。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/34534

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档