0024. Google Dork实例【Hackerone】

admin 2025年1月14日16:34:05评论5 views字数 1739阅读5分47秒阅读模式

本文章仅用网络安全研究学习,请勿使用相关技术进行违法犯罪活动。

声明:本文搬运自国外互联网,如你是原作者,请联系我们!
标签:Google Dork
来自Hackone关于Google Dork的三份报告。
一、越权
您好。今天我发现,搜索引擎可以访问私人用户消息(OTP 密码、群组邀请信息等)。这是因为https://grab-attention.grabtaxi.com主机允许搜索索引,并且可以将 auth_token 泄露给搜索引擎,这会导致权限提升。
在查看应用程序上的“通知”部分时,我注意到对不安全GET请求https://grab-attention.grabtaxi.com/passenger/passenger.html?auth_token=[my_token]&view=268435456。当我尝试在浏览器中重复此操作时,我感到很惊讶 - 它允许我访问消息界面。
0024. Google Dork实例【Hackerone】
图1:消息界面
0024. Google Dork实例【Hackerone】
图2:google搜索

重现步骤:

1. 检查其他用户(我)的私人消息:
 https://grab-attention.grabtaxi.com/passenger/passenger.html? auth_token=eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9.eyJhdWQiOiJQQVNTRU5HRVIiLCJleHAiOjQ2NDUyMzk1NDUsImlhdCI6MTQ5MTYzOTU0NSwianRpIjoiZWI0YmFiMjUtYzA2Yi00MGIzLWJiZTctMzZkYzFmMWRkZTMyIiwibG1lIjo iU1lTVEVNIiwibmFtZSI6IiIsInN1YiI6IjM2NWE0NjY0LTY1MGEtNDBjZC05YWU2LTQ4YWQwN2Q2NGY2OSJ9.eTX2dWnooTxm50Dv1VYoIZanOqCe073_AmVk97VE4p7m4e26mcWtnZzQz5IR1EwuWbs52qJLzzAIZ5KcpWoKCvadu6zuRQzy2xRk8BcFDUXGl8w8doPJbuSIHMY0K-x8Q-█████████ZTdgxLI&view=268435456#/
2. 检查搜索引擎是否可以抓取它:使用这个 Google DORK(搜索文本):passenger site:grab-attention.grabtaxi.com 然后按搜索。您将看到带有 auth_token 的缓存页面(实际上由于查询长度过长而被截断) - 但这仍然是一个巨大的信息泄露。

建议的修复

  1. 禁用搜索索引https://grab-attention.grabtaxi.com
  2. 为了更好的安全性,您可以将对端点的请求方法https://grab-attention.grabtaxi.com/passenger/passenger.html从 GET 更改为 POST(或对其进行加密),因为 auth_token 在查询参数中泄露。
二、私人敏感信息
摘要:我在 ████████ 上发现了一份 pdf 文件,其中概述了与军人相对应的各种信息。它揭示了出生日期、出生地、婚姻状况、种族、子女/家属等信息
描述:我发现了一份内部文件,其中概述了各种军人的敏感信息,并且似乎可以公开访问。访问:https://█████/wp-content/uploads/2018/12/██████████
Google Dork:
site:abc.com ext:doc | ext:docx | ext:odt | ext:pdf | ext:rtf | ext:sxw | ext:psw | ext:ppt | ext:pptx | ext:pps | ext:csv | ext:xls | ext:xlsx | ext:ppt | ext:pptx
三、隐藏的请求连接

我使用这个特定的 google dork来枚举所有加入课程的链接。

复现:

  1. 使用谷歌查询上述语法,获取链接。
  2. 填写必填信息,创建学生账户
  3. 现在你可以进入课堂,但实际上并没有受到老师的邀请
Google Dork:
 site:khanacademy.org/join/*
OVO~

原文始发于微信公众号(Rsec):0024. Google Dork实例【Hackerone】

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月14日16:34:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   0024. Google Dork实例【Hackerone】https://cn-sec.com/archives/3626905.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息