Google Hacking là gì ?Google Hacking là thuật ngữ được sử dụng khi hacker tìm cách tìm lỗ hổng của mục tiêu hoặc dữ liệu nhạy cảm thông qua máy tìm kiếm.
Google Hacking Database (GHDB) là một cơ sở dữ liệu lưu trữ những câu lệnh để thực thi nhiệm vụ trên. Google cũng cố gắng hạn chế việc khai thác này nhưng gần như cũng không thể chặn được việc lợi dụng này. Vì điểm mấu chốt nhiều khi nằm ở sự bất cẩn và thiếu hiểu biết của người sử dụng.
Google Hacking Database :
http://johnny.ihackstuff.com/ghdb.phpHacker có thể làm được gì ?- Tìm ra lỗ hổng của server : lỗi phiên bản, bug, ...
- Các thông tin nhạy cảm do các thông báo "bắn" ra
- File chứa mật khẩu
- Thư mục nhạy cảm : thư mục chứa code lỗi,...
- Trang đăng nhập vào hệ thống
- Trang chứa thông tin về cấu hình mạng, firewall như log fire walll...
Kiểm tra hệ thống của bạn và chống Google hacking?Cách đơn giản nhất là tự hack site của ta sự dụng GHDB. Cách khác là có thể dùng các chương trình quét.
Khi phát hiện ra chỗ nào có thể khai thác được bạn hãy loại bỏ nó.
Ví dụ khai thác ?Trong bài viết
Lỗi upload file qua các editor tôi cũng đã sử dụng Google Hacking để demo việc khai thác lỗ hổng của các Editor bằng cách tìm ra các site sử dụng các loại editor này.
Bạn đã biết Google Hacking là gì rồi phải không ?