黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[推荐]利用Google Code Search找出数据库密码
      ★★★★★

利用Google Code Search找出数据库密码

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-10-8 9:38:19
Google前天推出了 代码搜索工具 。
在Digg上有人已经发了 Finding Passwords with Google 。
文章开头的图是搜索WordPress的数据库资料,包括用户名和密码的例子:
http://google.com/codesearch?hl=en&lr=&q=lang%3Aphp+file%3Awp-config+user+-sample&btnG=Search
上面的搜索是定义搜索文件类型为PHP,文件名为wp-config(即WordPress的配置文件),包含user,并且不包括sample(因为wp-config-sample.php是WordPress默认的配置文件样本,并不包含用户的资料)。
不过搜索到的都是压缩包里的代码,并不是实际正在运行的网站的代码。

Digg上有人给出了更多的例子:
http://www.google.com/codesearch?hl=en&lr=&q=mysql_connect%5C%28%5C%22%5Cw%2B%5C%22%2C+%5C%22%5Cw%2B%5C%22%2C+%5C%22%5Cw%2B%5C%22%5C%29
http://google.com/codesearch?q=+%5C%24user%3D%5CS%2B+pass.*%3D%5CS%2B+config&start=30&sa=N
http://google.com/codesearch?q=+file:config.inc.php%24+user+password+MySQL&start=20&sa=N
http://google.com/codesearch?q=+file:web.config+connectionstring+pwd%3D+show:CU41SOd97uE:ETRH4t2fEP4:kStCOM9rUy0&sa=N&cd=73&ct=rc&cs_p=http://media.wiley.com/product_ancillary/40/07821425/DOWNLOAD/4254code.zip&cs_f=Realtor/xmlreader/Web.config#a0
http://google.com/codesearch?q=+file:web.config+discountasp.net+show:5JjkFGBaf5c:qjXh1d9Z7rE:SVNCtQSrIck&sa=N&cd=1&ct=rc&cs_p=http://www.vrdotnet.com/Projects/UNeDocs/Sources/UneDocsSources.zip&cs_f=UneDocs/Src/Server/UNeDocsWebServiceLibrary/Web.config#a0
Google代码搜索的 高级搜索功能 可以定义更精确的搜索。

本文参考GSeeker和Digg上关于Google Code Search的部分。
文章录入:cainiaowang    责任编辑:sygbox 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886