Đang chuẩn bị liên kết để tải về tài liệu:
Google hacking for penetration tester - part 43

Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ

Phần này là về công cụ máy tính. Đó là về kỹ thuật, công cụ, các công cụ của chuyên viên máy tính. Chúng tôi sẽ xem xét tại một số các chi tiết thú vị kỹ thuật của tin tặc phát hiện thấy Google. Chúng tôi sẽ bắt đầu bằng cách nhìn vào các tiện ích khác nhau mà thực sự không có kinh doanh trực tuyến được, trừ khi tất nhiên mục tiêu của bạn là để hỗ trợ hackers.Then chúng tôi sẽ xem xét các thiết bị mạng mở và các ứng dụng mở, không đòi hỏi. | Google Hacking Showcase Chapter 11 421 Geek Stuff This section is about computer stuff. It s about technical stuff the stuff of geeks. We will take a look at some of the more interesting technical finds uncovered by Google hackers. We ll begin by looking at various utilities that really have no business being online unless of course your goal is to aid hackers.Then we ll look at open network devices and open applications neither of which requires any real hacking to gain access to. Utilities Any self-respecting hacker has a war chest of tools at his disposal but the thing that s interesting about the tools in this section is that they are online they run on a web server and allow an attacker to effectively bounce his reconnaissance efforts off of that hosting web server. To make matters worse these application-hosting servers were each located with clever Google queries. We ll begin with the handy PHP script shown in Figure 11.1 which allows a web visitor to ping any target on the Internet. A ping isn t necessarily a bad thing but why offer the service to anonymous visitors Figure 11.1 Php-ping.cgi Provides Free Ping Bounces Unlike the ping tool the finger tool has been out of commission for quite a long time. This annoying service allowed attackers to query users on a UNIX machine allowing enumeration of all sorts of information such as user connect times home directory full name and more. Enter the finger CGI script an awkward attempt to webify this irritating service. As shown in Figure 11.2 a well-placed Google query locates installations of this script providing web visitors with a finger client that allows them to query the service on remote machines. 422 Chapter 11 Google Hacking Showcase Figure 11.2 Finger CGI Script Allows Remote Fingering Pings and finger lookups are relatively benign most system administrators won t even notice them traversing their networks. Port scans on the other hand are hardly ever considered benign and a paranoid administrator or .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.