- 1、本文档共28页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Google検索を利用したハッキング ハッカーの阻止法を探して
Google検索を利用したハッキング~ハッカーの阻止法を探して 「違法な手段に頼らずとも、公然と公共の情報源を利用することで、最低でも8割の敵に関する情報を取得することが可能である」 - アルカイダ トレーニング マニュアルより 論題 Google の仕組み 脅威 ツール 対策 Google の仕組み Google の仕組み Google の仕組み 脅威(絞り込み検索 入力例) intitle:Index of finances.xls Network Vulnerability Assessment Report“ / filetype:pdf Assessment Report nessus not for distribution confidential site:edu grades admin ORA-00921: unexpected end of SQL command“ VNC Desktop inurl:5800 intitle:guestbook advanced guestbook 2.2 powered“ intitle:index of trillian.ini カテゴリ別脅威 非公開情報 ユーザ名 / パスワード 設定管理 / リモート管理インターフェース エラー メッセージ バックアップ ファイル / ログ ファイル 公開されている脆弱性 <例1> intitle:Index of finances.xls <例2> not for distribution confidential site:edu <例3> filetype:pwd service <例4> allinurl: admin mdb <例5> intitle:Remote.Desktop.Web.Connection inurl:tsweb <例6> Nessus Reports <例7> filetype:bak inurl:htaccess|passwd|shadow|htusers <例8> VNC Desktop inurl:5800 <例9> filetype:properties inurl:db intext:password <例10> filetype:properties inurl:db intext:password <例11> Microsoft-IIS/6.0 intitle:index.of ツール Web インターフェースの使用 GooScan - Google ハッキングにおける最適なリソース Google ハッキング データベース(GHDB)の保守管理者 Athena Webサービス API の使用 SiteDigger – Wikto- ツール - GooScan ツール - Athena ツール - SiteDigger ツール - SiteDigger ツール - SiteDigger バージョン 2 機能 シグネチャ提供オプション 「Raw(生の)」 検索タブ 検索結果の表示件数を設定可能 対策 機密情報をWeb上に置かない!! どのような情報がGoogleで検索可能かを、定期的に評価する robots.txt の更新 meta-tags: NOARCHIVE の使用 /remove.html まとめ Googleは、その利用方法、および悪用する側の想像力によっては、驚異的な攻撃ツールとなり得ることを忘れてはならない… あなたの機密情報は、Google検索による情報漏えいの危険にさらされていませんか?? ご静聴、ありがとうございました。 george.kurtz@ * Copyright ?2004 Foundstone, Inc. All Rights Reserved George Kurtz McAfee, Inc. Senior Vice President Risk Management 1.Webサーバはクエリをインデックスサーバに送信する。インデックスサーバ内のコンテンツは、本で言えば索引のようなもので、どのページに問い合わせのあった語が含まれているかを示す。 2. クエリは、実際に保存されているドキュメントを読み出すドキュメント サーバへと送られる。それぞれの検索結果を説明する情報の断片が生成される。 3. 検索結果は、ほんの数秒でユーザのもとへ返される。 特殊検索修飾子 site (.edu, .gov, , ) 特定のドメインのページのみを検索 filetype (txt, xls, mdb, pdf, .log) 特定のファイルタイプのページのみ検索 Datera
您可能关注的文档
- TORCH抗体检测的临床意义.PDF
- 三级综合医院现场评审方法(征询意见稿).PDF
- JICA中国事务所新闻.PDF
- 东莞市母婴护理员.PDF
- 人类乳头状瘤病毒(HPV)感染和生殖器疣.PDF
- 人工神经网络模型用于分析气候因素对白纹伊蚊密度影响的初.PDF
- 传染病信息报告管理规范(2015年版).PDF
- 健康管理是实现公众健康的战略选择.PDF
- 健康建议孕妇预防传染病须知﹣.PDF
- 关于管理对公共卫生造成严重危险的传染病的国家指导方针.PDF
- 高二化学有机化学基础第一章练习题76(附答案) .pdf
- 高中数学北师大版2019必修第二册教案平面向量及运算的坐标表示.pdf
- 高中语文部编版必修下册理解性默写练习(共60道,附参考答案) .pdf
- 高中历史三 第6单元 第2课 世界人民的反战和平运动(教案) .pdf
- 高中语文统编版下册鲁迅小说《祝福》课件 .pdf
- 黑龙江省齐齐哈尔市龙沙区2024届中考语文仿真试卷含解析 .pdf
- 高中数学说课稿的优秀范文(实用16篇) .pdf
- 黑龙江省哈尔滨市单城中学高一政治月考试题含解析 .pdf
- 高中数学人教A版必修二2.2.4 平面与平面平行的性质 说课稿 .pdf
- 财务负责人工作述职报告(7篇) .pdf
文档评论(0)