[RB@Blog_Title]

گوگل هکینگ

سه شنبه, ۲۷ فروردين ۱۳۹۸، ۱۱:۲۱ ب.ظ
  • نویسنده : دعوت به نماز
  • بازدید : [۴۸۷] مشاهده

گوگل هکینگ

گوگل هکینگ به معنای بهره برداری از خدمات سایت گوگل به منظور یافتن سایت‌های آسیب پذیر در فضای اینترنت است.

البته طبیعی است گوگل به دنبال دادن خدمات به نفوذگران نبوده است ولی خوب با استفاده از قابلیت‌هایی که دارد می‌توان از خدمات گوگل در راستای اهداف خود بهره برد.

خوب فرض کنید ما به دنبال سایت هایی که باگ هایی که باگ دارند میگردیم و یک نکته مشترک در بین انها پیدا می کنیم برای مثال یک سیستم امنیتی و سرویس دهنده دوربین های مداربسته از صفحه غیر ایمن با پسورد یا کوکی استفاده می کند که در تیتر این صفحه نوشته شده Axsis Live View و زیر صفحه نوشته شده powerd by shadow32 و ... که با این روش می توانیم صفحه های دینکس شده نا امن را با گوگل پیدا کنیم.

خوب بگزارید یکم فنی تر بشیم....

برای پیدا کردن این صفحه ها باید دورک ها رو ترکیب کنیم دورک دستوراتی ساده هستند که جستجو را دقیق تر می کنند.

با استفاده از دورک site: می توانید کل اطلاعات مربوط به سایتی معین را بیابید. مثلا:

site:resanesh.blog.ir

با دستور فوق کلیه صفحات سایت hitos.ir به نمایش در می‌آید.

site:resanesh.blog.ir سی شارپ

 

با دستور فوق نتیجه جستجوی کلمه "سی شارپ" در وبلاگ رسانش نمایش داده می‌شود.

 

ادامه مطلب