網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 當然我們可以通過一些辦法解決: 1,你可以專門對.inc文件進行配置,避免用戶直接獲取源文件。 2,當然比較好的方法是,加上并且改文件擴展名為.php(PHP可以解析的擴展名),這樣客戶端就不會獲取源文件了。 這里,我將FreeMind繪制的圖片用文本表示了. 有關Google Hack的詳細信息,幫助我們分析踩點 連接符: Code: + - : . * | 操作符: Code: "foo1 foo2" filetype:123 site:foo.com intext:foo intitle:footitle allinurl:foo 密碼相關 Code: :“index of” htpasswd / passwd filetype:xls username password email "ws_ftp.log" "config.php" allinurl:admin mdb service filetype:pwd (frontpage) 敏感信息: Code: "robots.tx" "disallow:" filetype:txt inurl:_vti_cnf (frontpage files) allinurl:/msadc/samples/selector/showcode.asp allinurl:/examples/jsp/snp/snoop.jsp allinurl:phpsysinfo ipsec filetype:conf intitle:"error occurred" odbc request where (select|insert) "mydomain.com" nessus report "report generated by" 結尾: 如果要拿ROOT權限就要具體問題具體分析了,不過有了SHELL權限就好提了,網上有很多根據WEBSHELL提升權限的文章大家可以參照一下。 通過google我們還可以搜索到很多有用的東西,不過是細節,要通過信息收集慢慢分析、擴大、進行入侵. 這些我就不具體分析了.給大家個思路,大家慢慢研究好了。 到這里,這篇文章就要結束了,寫這篇文章的目的是為了引起大家的關注與重視,了解新的HACK手段,了解新的防護方法,事物都有兩面性,在當今Google盛行的時代,在充分利用google的同時.也應該看得更全面。 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
溫馨提示:喜歡本站的話,請收藏一下本站!