Google Hacking——渗透性测试者的利剑(原书第3版)
不可想象,仅仅使用搜索引擎,就能搜索到信用卡、手机等隐私,以及其他不被公开的商业秘密,甚至发动网络攻击;参考本书,让您知己知彼,安全上网。

作者:Johnny Long Bill Gardner Justin Brown 著 沈卢斌 译

丛书名:网络空间安全前沿技术丛书

定价:79元

印次:1-2

ISBN:9787302476528

出版日期:2018.01.01

印刷日期:2018.10.22

图书责编:梁颖

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

Google是当前最流行的搜索引擎,但Google的搜索能力是如此之大,以至于有人会搜索到没打算在网上公开的内容,包括社会保险号码、信用卡号、商业秘密和政府机密文件。本书向您展示专业安全人员和系统管理员如何利用Google来查找此类敏感信息,并对自己的企业进行“自我警戒”。 本书从普通用户上网使用最为频繁的搜索引擎入手,向大家展示如何在网络中保护个人信息。本书包含了所有新的黑客攻击方法,诸如google脚本,还有如何把google与其他搜索引擎和API一起使用进行黑客攻击。

Joseph Yiu 英国ARM公司资深专家,12年半导体行业从业经历(在ARM公司工作15年以上)。曾参与多个处理器设计项目,包括ARM Cortex-M3和Cortex-M0,并参与了多种ARM IP(知识产权)产品的开发。Joseph Yiu为微控制器系统级设计专家,并涉猎了诸多相关领域,包括ARM Cortex-M系列微控制器软件开发、微控制器市场以及片上系统设计技术。其他代表性著作有《The Definitive Guide to the ARM Cortex-M3, 2nd Edition》、《The Definitive Guide to ARM Cortex-M3 and Cortex-M4 Processors, 3rd Edition》(中文翻译版均由清华大学出版社出版发行)。

· · 译者序 若干年前,我第一次利用装有Codenomicon Defensics的Kali Linux测试平台对公司的产品进行渗透性测试,从此开启了我职业信息安全从业者的生涯。当我第一次发现了产品漏洞并提交给系统工程师后,出于好奇心,我多问了自己一个“为什么?”。通过学习相关IP协议以及产品架构,我先于产品开发的码农兄弟们发现了系统漏洞的位置以及成因,这让我获得了自信,也体会到了这项工作的乐趣。特别是当我发现,作为各安全论坛中小白进阶必备技能的WiFi密码破解法也能让我来点澎湃,要是能重来,我会早选网安。 初入信息安全领域你会发现有大量的工具可以扩充你的军械库,特别是当你装完Kali Linux,发现系统已经很贴心地预装了很多骇客软件,让你瞬间感觉屠龙宝刀如此易得,在江湖上一番血雨腥风之后,武林盟主的位子也近在咫尺,从此将走上迎娶白富美的人生之巅。但IT领域通常有个定律,免费的东西既是诱惑也是陷阱。所谓诱惑,你会成为一个发现满地是玩具的小男孩,玩具琳琅满目,各有精巧之处,总能发现更好的,却总也找不到一件最趁手的。所谓陷阱,你会陷于各种奇技淫巧,会用各种工具去实现一些零碎的小功能而忽略了对知识体系本身的理解和钻研,炫技多于实干,浮夸多于务实。 每个行走江湖的大侠都有自己的独门兵器,于杨过就是玄铁重剑,于李寻欢就是小李飞刀,所谓一招鲜吃遍天。在信息安全领域也有这么一柄使用门槛极低却又威力无穷的“倚天剑”——Google。它那简洁的搜索入口,会让你深刻体会到,大道应该至简,知易行也不难。如果你是小白,可以搜索“信息安全从入门到精通”; 如果你是电商系统...

目录
荐语
查看详情 查看详情

·

目录

第1章Google搜索基础

摘要

关键词

介绍

探索Google的Web界面

总结

要点速查

第2章高级运算符

摘要

关键词

介绍

运算符语法

语法排错

引入Google的高级运算符

INTITLE和ALLINTITLE:在页面标题中搜索

ALLINTEXT:在页面文本中查找字符串

INURL和ALLINURL: 在一个URL中查找文本

SITE: 把搜索精确到特定的网站

FILETYPE: 搜索特定类型的文件

LINK: 搜索一个网页的链接

INANCHOR: 在链接文本中寻找文本

CACHE: 显示页面缓存版本

NUMRANGE: 搜索一个数字

DATERANGE: 搜索在特定日期范围内发布的页面

INFO: 显示Google的总结信息

RELATED: 显示相关站点

STOCKS: 搜索股票信息

DEFINE: 显示一个术语的定义

运算符的冲突和失败的搜索(bad searchfu)

总结

要点速查

网站链接

第3章Google Hacking基础

摘要

关键词

介绍

缓存访问的匿名性

目录列表

查找目录列表

查找特定的目录

查找特定的文件

服务器版本

与众不同: 遍历技术

总结

要点速查

第4章文档细分和数据挖掘

摘要

关键词

介绍

配置文件

查找文件... 查看详情

你是否知道当你在使用网络地图搜索目的地时,黑客或许已经知道你身处何地以及今天的主要行程。你是否知道当你在网上愉快便捷的购物时,黑客或许已经得到你的信用卡信息,转身就用你的账户帮他支付自己的海淘账单。你是否知道当你利用社交媒体联系好友时,黑客或许已经画出你的朋友圈关联图,并从中找到你的好闺蜜/好基友。

 

Google是当前最流行的搜索引擎,但Google的搜索能力是如此之大,以至于有人会搜索到没打算在网上公开的内容,包括社会保险号码、信用卡号、商业秘密和政府机密文件。本书向您展示专业安全人员和系统管理员如何利用Google来查找此类敏感信息,并对自己的企业进行“自我警戒”。

 

通过本书你将学习到google地图和google地球如何提供军用级的高精度,看看入侵者是如何利用google来打造超蠕虫,看他们如何将谷歌与FacebookLinkedIn混合在一起进行无源侦察。

 

本书包含了所有新的黑客攻击方法,诸如google脚本,还有如何把google与其他搜索引擎和API一起使用进行黑客攻击。本书作者还将向你提供所有需要进行极限开源侦察和渗透测试的工具。

 

网络渗透性测试对于大多数普通用户来说都显得过于专业和复杂。网络安全和个人隐私信息的防护不单是IT系统管理员的职责,它与每个个人用户都息息相关。本书从普通用户上网使用最为频繁的搜索引擎入手,向大家展示如何在网络中保护个人信息。

 

    本书的原作者都是专业黑客和网络安全研究者,译者长期从事电信云计算平台的研发工作,是最先同时通过CCIEHCIE认证的网络专家之一。

 

查看详情