
美國(guó)國(guó)家安全局最近解密了一份名為《揭秘網(wǎng)絡(luò):互聯(lián)網(wǎng)調(diào)查入門》的特工培訓(xùn)手冊(cè),介紹了怎么用公開(kāi)搜索引擎. . .
美國(guó)國(guó)家安全局最近解密了一份名為《揭秘網(wǎng)絡(luò):互聯(lián)網(wǎng)調(diào)查入門》的特工培訓(xùn)手冊(cè),介紹了怎么用公開(kāi)搜索引擎,查找?guī)缀蹩隙ú淮蛩阆蚬姲l(fā)布的信息。
手冊(cè)中的“谷歌黑客”(Google Hacking)一章迅速發(fā)了公眾的效法。不過(guò)作者強(qiáng)調(diào)說(shuō):“我要介紹的方法沒(méi)有一樣是違法的,也不存在獲取未經(jīng)授權(quán)數(shù)據(jù)的問(wèn)題,”
手冊(cè)其中尤以下面三項(xiàng)黑客技巧最受關(guān)注。另外……唉,同學(xué)們各自當(dāng)心。
1.搜索密碼:作者建議使用下面的搜索條件來(lái)搜索可能包含登陸信息的俄羅斯電子數(shù)據(jù)表格:“filetype:xls site:ru login”(文件類型:xls 網(wǎng)址:ru login)。文件類型是為了告訴搜索引擎尋找微軟(Microsoft)的電子數(shù)據(jù)表格,網(wǎng)址則限定俄羅斯域名,使用login是因?yàn)槊绹?guó)以外的地區(qū)也往往用英語(yǔ)表達(dá)“login(登陸名)”和“password(密碼)”。
2.搜索機(jī)密電子表格:搜索條件類似“filetype:xls site:za confidential”(文件類型:xls 網(wǎng)址:za 機(jī)密)將搜尋出意外公布的機(jī)密電子表格,例子中的國(guó)家是巴西。
3.搜索設(shè)置錯(cuò)誤的網(wǎng)絡(luò)服務(wù)器:這份手冊(cè)稱:“那些所含目錄原本不應(yīng)顯示在互聯(lián)網(wǎng)上的”網(wǎng)絡(luò)服務(wù)器“往往能給谷歌搜索黑客提供豐富的信息”。要找到這樣的網(wǎng)絡(luò)服務(wù)器,這本書建議使用下面的條件:“—intitle: 'index of' site:kr password”(-標(biāo)題中:“指向” 網(wǎng)址:kr 密碼)。