2017.W21 - Google Hacking - 資安

Jack avatar
By Jack
at 2017-05-23T22:04

Table of Contents

2017.W21 - Google Hacking
> 基本技巧 UTFG/STFW


## 前言 ##
流言終結者:凡事用 C4 藥都能搞定 (When in doubt, C4!)

不會 Hacking 用 Google 就可以了

如何知道問題的答案:先在網路上講一個蠢答案就會有人給你各種答案

## 內容 ##
Google Hacking[0] 是一種特出的駭客 (非黑客) 技巧

他是利用強大的搜尋引擎 替你找到問題在哪邊

目前各家的搜尋引擎 都可以下特定的關鍵字 (e.g. 特定網站、特定檔案格式等)

藉由額外的過濾器 (Filter) 我們就可以找到特定的資料內容


像是 site:ptt.cc 駭客 這樣的關鍵字

就可以找到 ppt.cc 網站中 包含駭客的內容

進階一點的 可以像是找檔案格式為 .txt 且在 2017 年之後 包含 Password 的內容

更多更多的 Google Hacking 可以參考 Exploit-DB 已經提供的範例[1]



另一方面 也有專屬於駭客的搜尋引擎

其中最知名的兩種分別是機器的搜尋引擎 Shodan[2] 與惡意軟體的搜尋引擎 VirulTotal[3]

這兩種都是特制化的搜尋引擎 專門搜集網路上特定資料

[0]: https://en.wikipedia.org/wiki/Google_hacking
[1]: https://www.exploit-db.com/google-hacking-database/
[2]: https://www.shodan.io/
[3]: https://www.virustotal.com/zh-tw/

--
Tags: 資安

All Comments

Carol avatar
By Carol
at 2017-05-28T14:24
VirusTotal 應該不會主動蒐集, 而是靠別人上傳?
Vanessa avatar
By Vanessa
at 2017-05-29T21:42
樓上正解!
Carolina Franco avatar
By Carolina Franco
at 2017-06-02T01:07
Google 肉搜用的駭客工具

2017.W20 - Remote Code Execution

Suhail Hany avatar
By Suhail Hany
at 2017-05-16T22:49
2017.W20 - Remote Code Execution (RCE) andgt; 趁著 MS-2017-010 的問題來介紹 ## 前言 ## 在上禮拜的聚會中 跟朋友聊到了一些資安名詞 他們在爭執一些惡意軟體[0]到底是被歸類在後門[1]還是木馬[2] 其實像是這些名詞在惡意軟體當中 都 ...

Ophelia avatar
By Ophelia
at 2017-05-16T00:08
關於勒索病毒 就小弟所知是透過像AES這樣的加密方式 來將硬碟內的檔案進行加密 倘若企業本身已有使用主動式的加密軟體 那這樣勒索病毒還能把那些已經被加密過的檔案再次加密嗎? ----- Sent from JPTT on my Asus ASUS_Z011D. - ...

萌芽計劃-白帽菁英入門(新竹場)

Olive avatar
By Olive
at 2017-05-14T23:04
※ [本文轉錄自 Hsinchu 看板 #1P66wNis ] 作者: AIRY0812 (肥貓) 看板: Hsinchu 標題: [情報] 萌芽計劃-白帽菁英入門(新竹場) 時間: Sun May 14 22:49:55 2017 長久以來臺灣的資訊安全,一直處於被動且資源分布不均的狀況。 ISDA一 ...

2017.W19 - 橢圓曲線加密 ECC

Irma avatar
By Irma
at 2017-05-09T20:58
2017.W19 - 橢圓曲線加密 ECC andgt; 學術介紹 輕鬆了解 ## 前言 ## 橢圓曲線加密 (Elliptic Curve Cryptography, ECC)[0] 是基於橢圓曲線數學的一種公開金要加密演算法 相對於 RSA 可以用較短的金鑰來獲得相等的安全防護 ## 內容 # ...

CVE-2017-0290 RCE on Microsoft Malware Protection

Joseph avatar
By Joseph
at 2017-05-09T15:40
CVE-2017-0290 - RCE on Microsoft Malware Protection Engine 簡單來說 快點升級你的 Windows 吧 [0]: https://technet.microsoft.com/en-us/library/security/4022344.asp ...