GHDB یا گوگل هکینگ (Google Hacking Database) چیست؟

شاید باور نکنید، اما خود گوگل می تواند یکی از ابزارهای هکرها برای پیدا کردن سایت های آسیب پذیر باشد. این روش گوگل هکینگ (Google Hacking) نام دارد؛ تکنیکی که با استفاده از عملگرهای جستجوی پیشرفته گوگل مانند intitle، inurl، intext و filetype، فایل ها، پوشه ها و صفحاتی را پیدا می کند که به اشتباه در دسترس عموم قرار گرفته اند و اطلاعات حساس را افشا می کنند.
اصطلاح هک گوگل به حمله ای اطلاق می شود که از موتور جستجوگر مانند گوگل برای یافتن سرورها و وب سایت های آسیب پذیر استفاده می کند. هک کردن با گوگل مبتنی بر اختراع نمایش داده های جستجوی خاص است که اغلب با استفاده از عملگرهای جستجوی پیشرفته (مانند intitle ، inurl ، intext ، filetype و موارد دیگر) ، برای یافتن سرورهای وب و پیکربندی های بد پیکربندی شده که اطلاعات حساس را در معرض نمایش قرار می دهند .
در این مقاله با GHDB یا Google Hacking Database آشنا می شوید و همچنین یاد می گیرید چطور از سایت خودتان در برابر این نوع آسیب پذیری محافظت کنید.
GHDB یا Google Hacking Database
پیدا کردن آسیب پذیری دیتابیس با کمک گوگل (GHDB) مجموعه ای از اصطلاحات جستجوی گوگل هکینگ است که به کشف داده های حساس در معرض سرورهای آسیب پذیر و برنامه های وب رسیده است. GHDB در سال 2000 توسط جانی لانگ برای ارائه آزمایش های نفوذ راهاندازی شد. در سال 2010 ، لانگ پایگاه داده را به امنیت تهاجمی تبدیل کرد و به بخشی از exploit-db.com تبدیل شد. همچنین نه تنها شامل موتور جستجوی گوگل بلکه موتورهای جستجوگر دیگری مانند بینگ مایکروسافت و سایر مخازن مانند GitHub نیز شامل می شود.
برخی از اطلاعاتی که در GHDB بدست می آورید :

- پیامهای خطایی که حاوی اطلاعات حساس مانند مسیرهای فهرست هستند
- پرونده هایی با داده های حساس ، گذرواژهها و نام کاربر
- داده های خرید آنلاین حساس
- اطلاعات دقیق در مورد سرورهای وب
نمونه هایی از دستورات گوگل هکینگ :
در لیست زیر دستورات یا دورک های GHDB اماده شده است (دقت کنید به دلیل امنیت بالای سایت ها ، بعد از مشاهده این دستورات روی سایت ها مهم تست نکنید) :
- صفحات مربوط به پرتال ورود : inurl:admin/login.php?login= intitle:”CMS”
- صفحات مربوط به پرتال ورود : intitle:”WebSite X5 Manager” inurl:/admin/login.php
- صفحات مربوط به پرتال ورود : intitle:”WHMCS – Login” inurl:/admin/login.php
- صفحات مربوط به پرتال ورود : intitle:”Pfsense – Login”
- صفحات مربوط به پرتال ورود : inurl:/login.aspx site:com.tr intitle:yönetim
- صفحات مربوط به پرتال ورود : intext:”Service provided by Horos.”
- صفحات مربوط به پرتال ورود : site:*/siteminderagent/forms/login.fcc
برای مشاهده دورک های بیشتر گوگل هکینگ به سایت expolit-db مراجعه کنید .
چطور از سایت خود در برابر گوگل هکینگ محافظت کنیم؟
حالا که دیدید هکرها چطور از گوگل برای کشف آسیب پذیری استفاده می کنند، وقت آن است که ببینید چطور می توانید سایت خودتان را ایمن نگه دارید:
- استفاده صحیح از فایل robots.txt: مسیرهای حساس مانند پنل ادمین یا فایل های پیکربندی را از ایندکس موتورهای جستجو مستثنی کنید.
- حذف محتوای ایندکس شده حساس: اگر اطلاعات حساسی به اشتباه در نتایج گوگل ایندکس شده، از ابزار Removals در Google Search Console برای حذف فوری آن استفاده کنید.
- بررسی دوره ای سایت با همان دورک ها: صاحبان سایت می توانند دورک هایی مانند site:yourdomain.com filetype:sql یا site:yourdomain.com inurl:backup را روی دامنه خودشان اجرا کنند تا آسیب پذیری های احتمالی را پیش از هکرها پیدا و رفع کنند.
- تنظیم صحیح دسترسی فایل ها: اطمینان حاصل کنید پوشه هایی مثل بکاپ ها، فایل های پیکربندی یا لاگ ها در دسترس عموم قرار نگرفته باشند.
- به روزرسانی مداوم نرم افزار سایت: بسیاری از دورک های GHDB مربوط به آسیب پذیری های شناخته شده در نسخه های قدیمی CMS و افزونه ها هستند.
آزمایش برای آسیب پذیری های گوگل هکینگ
موثرترین روش برای جلوگیری از حملات گوگل هکینگ و حفظ امنیت اطلاعات عمومی ، انجام تست های اتوماتیک برای آسیب پذیری ها است. یک اسکنر آسیب پذیری وب ، مانند Acunetix ، هر صفحه یک وب سایت را بررسی می کند و از آسیب پذیری هایی که اغلب در نمایش داده شدگان موتور جستجو منعکس می شوند (به عنوان مثال ، تنظیمات نادرست و منابع در دسترس عموم) و همچنین بسیاری از آسیب پذیری های دیگر مانند تزریق SQL و Cross استفاده می کند. اسکریپت نویسی سپس آسیب پذیری ها با آزمایش نفوذ دستی قابل تجزیه و تحلیل می شوند.



