본문 바로가기

Study and Tip/Study

[Hacking] Googledork (구글 검색 해킹)


googledork(구글 해킹).pdf


첨부된 파일은 2004년에 심정재씨가 쓴 글이며, 아마 이 당시에 하나로텔레콤에 다니셨던 분인 것 같다.

지금은 어디서 무슨일을 하고계신지는 모르겠지만 아직도 상당히 유용한 내용인 것 같다.


골자는 정확한 검색어 "index of"와 같은 것을 사용하면 사이트의 취약한 부분이 구글 검색엔진에 의해 드러난다는 것인데 (이런 면에서 구글은 참 무서운 존재인 듯 하다.. 마음만 먹는다면 인터넷 전부를 마비시킬 수 있을 듯) 현재는 이러한 issue에 관해서는 많이 방어가 된 상태인 것 같지만서도


아직도 검색어를 잘만 집어 넣으면 취약한 사이트들이 많이 보인다.