14、利用 Google 进行网络映射:信息挖掘与应用

利用 Google 进行网络映射:信息挖掘与应用

1. 网络信息相关性与 BiLE 工具

输出文件中,网站关系按相关性从高到低排列,得分越高的网站与目标的相关性越强。例如,在最初的三个谷歌搜索链接结果中发现的 dewil.ru 和 list.cineca.it 这两个网站也在列表中,不过还有其他相关性更高的网站。BiLE 工具的搜索结果惊人地准确,它充分展示了巧妙思维与智能谷歌搜索相结合的强大力量,值得为 SensePost 设计的这个(以及其他许多)巧妙工具点赞。

2. 地下谷歌搜索之 Google 蠕虫

蠕虫是一种能在互联网上迅速传播的自动攻击程序,危害极大。设想一下,如果蠕虫利用谷歌来定位和攻击目标,后果将不堪设想。这并非天方夜谭,可查看 Michal Zalewski 在 www.phrack.org/show.php?p=57&a=10 上发表的精彩文章《Rise of the Robots》,或者 Imperva 在 www.imperva.com/docs/Application_Worms.pdf 上的论文。

3. 群组追踪

技术人员在遇到技术难题时,常到新闻组发帖求助。作为安全审计人员,可利用新闻组帖子中的信息深入了解目标网络。一种简单的方法是在 Google Groups 中以目标公司名称作为作者进行搜索。例如,使用查询语句 author@Microsoft.com 进行搜索,新闻组帖子的标题能透露大量信息,从创建网络地图的角度看,其中的 NNTP - Posting - Host(显示为 131.107.71.96)很关键,该主机解析为 tide133.microsoft.com,可将其作为 NNTP

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值