美国国家安全局的特工培训手册:怎么当谷歌黑客

安全 黑客攻防
美国国家安全局最近解密了一份名为《揭秘网络:互联网调查入门》的特工培训手册,介绍了怎么用公开搜索引擎,查找几乎肯定不打算向公众发布的信息。

美国国家安全局最近解密了一份名为《揭秘网络:互联网调查入门》的特工培训手册,介绍了怎么用公开搜索引擎,查找几乎肯定不打算向公众发布的信息。

[[72960]]  

财富中文网写道,美国国家安全局最近解密了一份名为《揭秘网络:互联网调查入门》的特工培训手册,介绍了怎么用公开搜索引擎,查找几乎肯定不打算向公众发布的信息。

手册中的“谷歌黑客”(Google Hacking)一章迅速发了公众的效法。不过作者强调说:“我要介绍的方法没有一样是违法的,也不存在获取未经授权数据的问题,”

手册中尤以下面三项黑客技巧最受关注。另外……唉,同学们各自当心。

1.搜索密码:

作者建议使用下面的搜索条件来搜索可能包含登陆信息的俄罗斯电子数据表格:“filetype:xls site:ru login”(文件类型:xls 网址:ru login)。文件类型是为了告诉搜索引擎寻找微软(Microsoft)的电子数据表格,网址则限定俄罗斯域名,使用login是因为美国以外的地区也往往用英语表达“login(登陆名)”和“password(密码)”。

2.搜索机密电子表格:搜索条件类似“filetype:xls site:za confidential”(文件类型:xls 网址:za 机密)将搜寻出意外公布的机密电子表格,例子中的国家是巴西。

3.搜索设置错误的网络服务器:

这份手册称:“那些所含目录原本不应显示在互联网上的”网络服务器“往往能给谷歌搜索黑客提供丰富的信息”。要找到这样的网络服务器,这本书建议使用下面

的条件:“—intitle: ‘index of’ site:kr password”(-标题中:“指向” 网址:kr 密码)。

责任编辑:蓝雨泪 来源: Freebuf
相关推荐

2013-07-15 10:01:37

美国家安全局OpenStack云平台

2021-07-05 10:57:47

美国KubernetesGRU黑客

2015-07-02 09:56:46

2021-03-02 14:47:26

零信任网络安全网络攻击

2015-03-05 13:40:18

硬盘固件入侵美国国家安全局

2013-06-25 09:38:13

2015-02-26 13:13:20

2021-01-19 11:22:23

加密域名系统DNS攻击

2013-06-13 09:15:12

2022-03-25 10:18:38

安全局电脑NSA

2014-02-26 08:54:15

2024-03-06 13:33:48

2022-01-20 08:30:23

在线安全网络安全

2018-04-20 08:14:41

2021-03-03 10:19:42

网络安全网络安全技术周刊

2013-07-24 13:38:21

2014-06-03 09:12:11

棱镜监听网络安全

2021-09-06 15:32:51

CISAKubernetes测试工具

2014-01-07 15:29:45

2016-11-18 16:48:12

点赞
收藏

51CTO技术栈公众号