首页 > 信息安全 > 正文

怎么当谷歌黑客?

2013-05-16 13:35:04  来源:虎嗅网

摘要:财富中文网写道,美国国家安全局最近解密了一份名为《揭秘网络:互联网调查入门》的特工培训手册,介绍了怎么用公开搜索引擎,查找几乎肯定不打算向公众发布的信息。
关键词: 谷歌黑客

    财富中文网写道,美国国家安全局最近解密了一份名为《揭秘网络:互联网调查入门》的特工培训手册,介绍了怎么用公开搜索引擎,查找几乎肯定不打算向公众发布的信息。


    手册中的“谷歌黑客”(Google Hacking)一章迅速发了公众的效法。不过作者强调说:“我要介绍的方法没有一样是违法的,也不存在获取未经授权数据的问题,”


    手册全文可点击这里,但其中尤以下面三项黑客技巧最受关注。另外……唉,同学们各自当心。


    1.搜索密码:作者建议使用下面的搜索条件来搜索可能包含登陆信息的俄罗斯电子数据表格:“filetype:xls site:ru login”(文件类型:xls 网址:ru login)。文件类型是为了告诉搜索引擎寻找微软(Microsoft)的电子数据表格,网址则限定俄罗斯域名,使用login是因为美国以外的地区也往往用英语表达“login(登陆名)”和“password(密码)”。


    2.搜索机密电子表格:搜索条件类似“filetype:xls site:za confidential”(文件类型:xls 网址:za 机密)将搜寻出意外公布的机密电子表格,例子中的国家是巴西。


    3.搜索设置错误的网络服务器:这份手册称:“那些所含目录原本不应显示在互联网上的”网络服务器“往往能给谷歌搜索黑客提供丰富的信息”。要找到这样的网络服务器,这本书建议使用下面的条件:“—intitle: 'index of' site:kr password”(-标题中:“指向” 网址:kr 密码)。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:fanwei

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。