无忧经验博客无忧经验博客无忧经验博客

谷歌日历泄露公开用户会议、公司详细信息 谷歌日历

本文是小编为行踪已暴露:谷歌日历泄露公开用户会议、公司详细信息撰写,不知道行踪已暴露:谷歌日历泄露公开用户会议、公司详细信息的朋友可以通过下文了解:

印度电商公司Grofers的安全研究人员Avinash Jain发现,已经有8000名用户的谷歌日历暴露在了网上,究其原因是其日历“邀请”功能配置而导致。据了解,谷歌日历在全球大概有10亿用户。

虽然不是什么漏洞,但其造成了极大的安全问题。如果说漏洞什么的需要有点技术才能搞的定,这回这个日历则谁都能可以。而谷歌也未曾警示用户用链接与其他人分享日历就会将日历暴露于公开网络上,该链接还能由谷歌编入索引。

也正是通过这种方法,研究人员列出了所有的公开日历或用户,其中一些还暴露了很多敏感信息,如:邮箱ID、事件名称、事件细节、地点等。

研究人员使用的是Google Dorks工具,是一些用来收集谷歌搜索的查询语句,这些语句可以找到有漏洞的系统或未公布的敏感信息,如下图:

那么,现在就来简单了解一下这些查询语句:

一、查找网站参数

l intitle: 找到网站HTML代码中含有指定条件的页面。如:intitle:”login page” 会显示有“login page”的网站页面。

l allintitle: 找到网站HTML代码中所有含有特定参数的页面,如:allintitle:’login page”;

l inurl: 找到网站代码中的超链接URL参数,如:inurl:”login.php”和inurl:proftpdpasswd

l allinurl: 找到网站代码中所有超链接URL参数,如:allinurl:”login.php”.

l define: 谷歌会根据条件查找相关信息,如:define:“sql syntax error”

l site: 谷歌会查找指定参数的网站信息,如:site:hackingnewstutorials.com.

l link: 查找有sql注入漏洞的链接,如:link:index.php?id=

二、查找文件参数

l filetype: 可以查找指定文件格式,如:filetype:pdf会查找pdf格式的文件;filetype:txt会查找文本格式的文件

l intitle: 可直接查找网站文件目录下的指定文件,如:intitle: index of mp3可查找mp3文件;intitle: “index of ” intext: “movie name” 查找电影名称。

l book: 查找书籍参数,如:book: java

亡羊补牢,为时未晚,要修复这个问题,就得赶紧更改设置了,是不是有点怀念曾经那个每过一天撕去一页的日历了?

相信读者朋友经过小编一番耐心的解答已经对“行踪已暴露:谷歌日历泄露公开用户会议、公司详细信息”已经有较深的了解,若还存在疑惑可通过站内搜索找到答案。

1.文章《谷歌日历泄露公开用户会议、公司详细信息 谷歌日历》援引自互联网,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删举报等反馈请点击此处

2.文章《谷歌日历泄露公开用户会议、公司详细信息 谷歌日历》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://100248.com/rj/1038322.html

相关推荐

从赎金角度看勒索病毒的演变

本文讲述从赎金角度看勒索病毒的演变,简介如下本文是小编为从赎金角度看勒索病毒的演变撰写,不知道从赎金角度看勒索病毒的演变的朋友可以通过下文了解:自2017年一场全球性互联网灾难——...

李笑来持股的杭州知名区块链公司被查封!或与交易用户隐私数据有关

本文讲述李笑来持股的杭州知名区块链公司被查封!或与交易用户隐私数据有关,简介如下本文是小编为李笑来持股的杭州知名区块链公司被查封!或与交易用户隐私数据有关撰写,不知道李笑来持股的杭州知名区块链公司被查封!或与交易用户隐私数据有关的朋友可以通...

数以千计的服务器感染Lilocked勒索软件

本文讲述数以千计的服务器感染Lilocked勒索软件,简介如下本文是小编为数以千计的服务器感染Lilocked勒索软件撰写,不知道数以千计的服务器感染Lilocked勒索软件的朋友可以通过下文了解:数以千计的服务器感染了名...

快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、流量造假等等

本文讲述快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、流量造假等等,简介如下本文是小编为快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、流量造假等等撰写,不知道快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、...

南非约翰内斯堡再次遭到勒索软件攻击 北京飞南非约翰内斯堡几个小时

本文讲述南非约翰内斯堡再次遭到勒索软件攻击,简介如下本文是小编为南非约翰内斯堡再次遭到勒索软件攻击撰写,不知道南非约翰内斯堡再次遭到勒索软件攻击的朋友可以通过下文了解:南非最大城市约翰内斯堡今年7月因勒索软件...

实验室再现太阳能量!美国首次实现核聚变点火,35亿投资曾打水漂 太阳能实验室都有哪些设备

本文讲述实验室再现太阳能量!美国首次实现核聚变点火,35亿投资曾打水漂,简介如下本文是小编为实验室再现太阳能量!美国首次实现核聚变点火,35亿投资曾打水漂撰写,不知道实验室再现太阳能量!美国首次实现核聚变点火,35亿投资曾打水漂的朋友可以通...

美诺洗衣机售后电话(美诺全国24小时统一服务点电话) 美诺洗衣机的缺点

本文讲述美诺洗衣机售后电话(美诺全国24小时统一服务点电话),简介如下本文是小编为美诺洗衣机售后电话(美诺全国24小时统一服务点电话)撰写,不知道美诺洗衣机售后电话(美诺全国24小时统一服务点电话)的朋友可以通过下文了解:美诺洗衣...

骁龙870处理器和天玑8100哪个好 骁龙870处理器能用几年 骁龙782处理器和天玑8200

本文讲述骁龙870处理器和天玑8100哪个好,简介如下本文是小编为骁龙870处理器和天玑8100哪个好撰写,不知道骁龙870处理器和天玑8100哪个好的朋友可以通过下文了解:在高通这两年旗舰火龙的衬托下,中端或者说...