內容簡介
《Google Hacking精實技法:進階搜尋x駭客工具x滲透測試》專為中文讀者而寫的全方位Google Hacking指南無所不能的Google大神,除了可以用來找資料,做報告,只要懂得一些進階操作方式,它也可以成為駭客手中的利器。因此,資安人員也會利用Google來檢視自己的系統是不是有可能被利用的入侵漏洞。本書將告訴您如何更有效地Google,並探討白帽駭客利用何種手法,讓Google成為滲透測試的神兵利器。本書特色 .從一般使用者至資安專業人員,適合各個業務層級.涵蓋日常資料查找竅門,乃至系統漏洞挖掘技巧.深入介紹進階搜尋運算子,大幅提升搜尋效率.佐以各類輔助工具,讓漏洞挖掘作業如虎添翼.踩點工具無私放送,可攻可守、面面俱到.借助Zoomeye及Shodan,強化滲透測試技能.精選常用搜尋式,複製、貼上,新手也能成高手.詳解Google搜尋URL,讓批次自動搜尋美夢成真.提供goofile、metagoofil、theHarvester功能修正.探討Bing進階搜尋技巧,Hacking之路更寬廣
作者介紹
作者介紹陳明照一位狂熱追求技術的資訊人,熟悉個人電腦硬體架構,擅於Assembly、C、Java、C#,養過病毒、寫過防毒,開發過許多應用程式。2010年取得行政院國家資通安全會報技術服務中心公務人員資安職能評量「Web應用程式安全」類證書。2012年奉派參加技術服務中心舉辦的資安事件現場稽核人員培訓(滲透測試技巧訓練),從此由安全應用程式開發跨進系統滲透測試領域。目前主要職務:內部資通安全稽核、新進人員安全程式開發培訓、數位鑑識暨滲透測試團隊靈魂人物,現階段致力於協助機關提升資訊系統安全防護能力。個人部落格:atic-tw.blogspot.tw
序
序Google搜尋雖然厲害,然凡事皆有其極限,一名善於挖掘Google dork資料的高手,或許專情於利用Google達成漏洞搜尋,甚至不屑借助其他輔助工具,但只要能有效完成任務,我更願意兼容百家,本書雖以Google Hacking為主軸,卻也融入筆者常用的其他工具及搜尋引擎,與其說Google,我把更多重心放在Hack上。謝天、謝地、謝眾人,這本書能順利完稿,得助於許多人的幫忙與鼓勵,除了碁峰編輯團隊的協助,我還得感謝Google,雖然每查詢幾筆就來一次圖形驗證,實在不勝其擾,至少它讓我完成了各條搜尋式的驗證。寫這本書,收獲最多的是我自己,為了確認每個觀點的正確性,反復實驗之中,也釐清我諸多觀念。Google是一家極具活力的公司,或許本書問世之後,Google搜尋功能又更加精進、強大,但無論如何,思考的邏輯是不變的,但願本書能為中文環境的搜尋貢獻棉薄之力。然筆者才疏學淺,書中講述的方法或有謬誤,尚祈先進不吝教導、指正。
目次
Google Hacking精實技法:進階搜尋x駭客工具x滲透測試-目錄導覽說明Chapter 01 Google 搜尋初探Chapter 02 Google 駭客必要的基礎Chapter 03 Google 進階搜尋Chapter 04 進階搜尋運算子Chapter 05 Google Hacking 在滲透測試的應用Chapter 06 自製自動化工具Chapter 07 搜尋目標的漏洞Chapter 08 Google Hacking 輔助工具Chapter 09 其他搜尋引擎Chapter 10 如何自我保護Chapter 11 常用的查詢小抄