知己知彼 了解黑客入侵前的准备工作
2008-12-27 16:50:06 来源:WEB开发网核心提示: 在单击第一个搜索结果后,将会打开如图所示的页面,知己知彼 了解黑客入侵前的准备工作(5),在这里可以看到这个网站的管理结构,图7其中,如图所示,图9第4步:由于列举的关键词都是常见的漏洞,甚至可以看到存储网站内容(如管理员用户名和密码)的数据库文件(后缀名为mdb),在单击此文件后
在单击第一个搜索结果后,将会打开如图所示的页面,在这里可以看到这个网站的管理结构。
图7
其中,甚至可以看到存储网站内容(如管理员用户名和密码)的数据库文件(后缀名为mdb),在单击此文件后,可以立即把它下载到当前电脑中。
在使用Access 2007等软件打开此数据库文件后,就可以获得网站各种重要的信息了,此时,网站的管理权限已经意味着被黑客得手了。
提示:在www.google.com中黑客使用的关键词有很多,如upload.asp site:tw、inurl:winntsystem32inetsrv等,这些关键词都可以为黑客起到为虎作伥的作用。
四、超乎想象 Google Hacker探测实例
当搜索引擎的强大“入侵”功能让黑客着迷时,各种各样可以利用搜索引擎来进行黑客任务的工具就层出不穷了。下面,就以实例的方法为读者们演示一下“Google Hacker”的使用过程。为此,需要执行如下操作:
第1步:首先下载“Google Hacker”这款软件。
第2步:接着,在“关键词”列表中选择一个关键词,并单击“Google it”按钮继续,如图所示。
图8
第3步:随即,将会打开IE浏览器访问www.goole.com,并会自动输入指定的关键词进行搜索,如图所示。
图9
第4步:由于列举的关键词都是常见的漏洞,所以搜索结果的数量通常都会比较惊人。
- ››黑客技术小盘点
- ››了解Windows Mobile文件结构
- ››了解 IBM Smart Business Development and Test o...
- ››黑客组织Dev-Team下周发布iPhone 4破解版
- ››黑客成功越狱iphone支持flash
- ››了解 Apache Click:使用轻量模型快速编写 Web 应...
- ››黑客组织宣布实现完美越狱iPhone/iPad
- ››黑客成功为 iPhone 安装 Android 操作系统
- ››了解 IBM Data Studio Version 2 软件打包方式
- ››了解微软Office 2010数字签名的新特性
- ››了解Sybase IQ服务剑桥天文观测台
- ››了解 Eclipse 中的 JFace 数据绑定,第 1 部分: 数...
更多精彩
赞助商链接