์นจํด๋์ & CERT_2(Googling)
์ค๋์ '๊ตฌ๊ธ ํดํน'์ ๋ํ ๊ฐ๋ตํ ์กฐ์ฌ์ ํค์๋์ ์ข ๋ฅ ๋ฐ ์ฌ์ฉ ๋ฐฉ๋ฒ ๊ทธ๋ฆฌ๊ณ ๊ตฌ๊ธ ๊ฒ์์ ์ด์ฉํ์ฌ ์ฐพ์ ์ ์๋ ์ทจ์ฝ์ ์ ๋ํด ์ ๋ฆฌํด๋ณด์์ต๋๋ค.
๋ฐํ์๋ฃ:
[4์ค ์์ฝ]
1. ๊ตฌ๊ธ ํดํน์ ์ ์
๊ตฌ๊ธ ํดํน(Google Hacking ๋๋ Dorking)์ ๊ตฌ๊ธ ๊ฒ์ ์์ง์ ๊ณ ๊ธ ๊ฒ์ ์ฐ์ฐ์(๊ฒ์ ์ฐ์ฐ์: dork)๋ฅผ ์ด์ฉํ์ฌ ์น ์์ ๋ ธ์ถ๋ ๋ฏผ๊ฐ ์ ๋ณด, ๋ณด์ ์ทจ์ฝ์ , ์ค์ ์ค๋ฅ ๋ฑ์ ํ์ํ๋ ๊ธฐ๋ฒ์ ๋๋ค. ์ด ๊ธฐ๋ฒ์ ๋ณด์ ์ ๋ฌธ๊ฐ์ ์ ๊ฒ ๋ฐ ์ง๋จ์ ์ํด ์ฌ์ฉํ์ง๋ง, ํด์ปค๋ก๋ถํฐ ์ ์ฉ ๋ ์ ์์ต๋๋ค.
2. ์ฃผ์ ๊ตฌ๊ธ ํดํน ํค์๋(๊ฒ์ ์ฐ์ฐ์)
๊ตฌ๊ธ ํดํน์ ์๋ํ๊ธฐ ์ํด์๋ ๊ตฌ๊ธ ๊ฒ์ ์ฐ์ฐ์์ ๊ดํ์ฌ ์๊ณ ์์ด์ผ ํฉ๋๋ค. ๊ตฌ๊ธ ๊ฒ์ ์ฐ์ฐ์๋ ๊ตฌ๊ธ ๊ฒ์์์ ๊ณ ๊ธ ๊ฒ์๊ธฐ๋ฅ์ ์ฌ์ฉํ ์ ์๊ฒ ํด์ฃผ๊ธฐ ๋๋ฌธ์ ๋๋ค.
๊ฒ์ ์ฐ์ฐ์ ๋ชจ์ ์ฌ์ดํธ:
https://ahrefs.com/blog/google-advanced-search-operators/
Google Search Operators: The Complete List (44 Advanced Operators)
They're super powerful.
ahrefs.com
๋ํ์ ์ธ ๊ฒ์ ์ฐ์ฐ์:
- "๊ฒ์์ด"
- ์ ๋ฐ์ดํ ์ฌ์ด์ ์กด์ฌํ๋ ํ ์คํธ๋ฅผ ๋ฌด์กฐ๊ฑด ํฌํจํ๋ ๋ฐฉ์
- site:URL or insite:URL
- URL ๋ถ๋ถ์ ์ฐ์ธ ์ฌ์ดํธ์ ๊ฒ์ ๊ฒฐ๊ณผ๋ง์ ๋ฐํ
- -๊ฒ์์ด
- ํด๋น ๊ฒ์์ด๋ฅผ ์ ์ธํ ๊ฒฐ๊ณผ๋ฌผ์ ๋ฐํ
- intitle:๊ฒ์์ด
- ํ์ด์ง์ ์ ๋ชฉ๋ง์ผ๋ก ๊ฒ์ํ์ฌ ๋ฐํ
- inurl:๊ฒ์์ด
- ํ์ด์ง์ ๋ด์ฉ์ด ์๋ URL๋ง์ ๊ฒ์ํ์ฌ ๋ฐํ
- filetype:๊ฒ์์ด
- ๊ฒ์์ด์ ํด๋นํ๋ ํ์ผ์ ๊ฒ์ํ์ฌ ๋ฐํ
- intext:๊ฒ์์ด
- ํ์ด์ง์ ๋ด์ฉ ์ค ํด๋น ํ ์คํธ๊ฐ ์กด์ฌํ๋์ง ๊ฒ์ํ์ฌ ๋ฐํ
- ์ฌ๋ฌ ์ฐ์ฐ์ ์กฐํฉํด์ ์ฌ์ฉ
- inurl:admin login site:example.com
- url์ admin ํฌํจ, ํ์ด์ง ๋ด์ฉ์ login ํฌํจ๋ ํ์ด์ง๋ฅผ example.com ๋๋ฉ์ธ ๋ด์์๋ง ๊ฒ์
- inurl:admin login site:example.com
3. ๊ตฌ๊ธ ๊ฒ์์ผ๋ก ์ธํ ์ทจ์ฝ์ (๊ตฌ๊ธํดํน)
์ทจ์ฝ์ ๋ชจ์ ์ฌ์ดํธ:
https://www.exploit-db.com/google-hacking-database
๋ํ์ ์ธ ๊ตฌ๊ธ ํดํน ์์:
- intitle:"webcamxp 5"
- webcampxp 5๋ ์๋์ฐ์์ ์ฌ์ฉํ ์ ์๋ ์น ์บ ์ํํธ์จ์ด๋ก ์ฌ์ฉ์๋ค์ด ๋น๋ฐ๋ฒํธ ์ค์ ์ ์์ด๋ฒ๋ฆฌ๊ณ ๊ณต๊ฐ ์ค์ ์ผ๋ก ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๊ตฌ๊ธ ๊ฒ์์ผ๋ก ํ์ธํ ์ ์์ต๋๋ค.
- site:starbucks.com inurl:admin
- ์ผ๋ฐ์ ์ผ๋ก ๊ด๋ฆฌ์ ํ์ด์ง๋ ๊ณต๊ฐ๋ฅผ ๊ธํ๋ฉฐ, ํน์ IP์์๋ง ์ ๊ทผ์ด ๊ฐ๋ฅํ๊ฒ ํ๋ ๋ฑ์ ์กฐ์น๋ฅผ ์ทจํ์ง๋ง, ํด๋น ๊ด๋ฆฌ์ ํ์ด์ง๋ ๊ณต๊ฐ์ ์ผ๋ก ์ ๊ทผํ ์ ์์ผ๋ ์ด๋ฅผ ์ทจ์ฝํ๋ค๊ณ ํ๋จํ ์ ์์ต๋๋ค.
- intitle:"index of" "jpg"
- ์น ์์ ํ์ผ์ด ๊ณต์ ๋์ด ์๋ ๋๋ ํฐ๋ฆฌ๋ฅผ ๊ฒ์ํ ์ ์์ต๋๋ค. ์ด๋ ๋์ธ๋น๋ ์ค์ํ ์ ๋ณด๊ฐ ์๋ ํ์ผ์ด ์์ ์ ์๊ธฐ ๋๋ฌธ์ ์ทจ์ฝํ ์ ์์ต๋๋ค.
4. ๊ตฌ๊ธ ํดํน ๋์๋ฐฉ์
- robots.txt ํ์ผ ์ค์
- ๋๋ ํฐ๋ฆฌ ๋ฆฌ์คํ ์ฐจ๋จ
- ๊ด๋ฆฌ์ ํ์ด์ง ๊ฒฝ๋ก ์จ๊ธฐ๊ธฐ
- WAF(์น ๋ฐฉํ๋ฒฝ) ์ค์ : ์ ์ฑ ์์ฒญ ํํฐ๋ง
- MFA(๋ค์ค ์ธ์ฆ) ๋์: ๊ณ์ ๋ณด์ ๊ฐํ
- ๋ก๊ทธ ๋ชจ๋ํฐ๋ง๊ณผ ๊ฒฝ๊ณ ์์คํ : ๊ตฌ๊ธ ํดํน ํ์ง ์๋ฆผ ์ค์
๋ค์ ์๊ฐ์๋ ์ฐ์ฐ๋ฅผ ํ์ฉํ์ฌ ์ป์ ์ ์๋ ๋ ๋ค์ํ ์ทจ์ฝํ ์ ๋ณด๋ฅผ ์์๋ณผ ์์ ์ด๋ค.
๋ค์ ์ฃผ๋ ํ์ดํ !
'๋ฆฌํฉํ ๋ง(Security)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์นจํด ๋์ & CERT_1(CERT ์ ์, ํน์ง, ์ ๋ฌด ์ ์ฐจ, KISA) (0) | 2025.04.01 |
---|---|
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ต์ข ๋ณด๊ณ ์) (0) | 2025.03.26 |
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ ์ ๋ถ์, ๋์ ๋ถ์) (0) | 2025.03.10 |
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ํ๋ง, ๊ธฐ์ด๋ถ์) (0) | 2025.02.28 |
Snort ํ๊ฒฝ ๊ตฌ์ฑ (1) | 2025.02.20 |
๋๊ธ