{"id":556,"date":"2008-03-09T22:32:58","date_gmt":"2008-03-09T20:32:58","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/556-google-hacking-reloaded"},"modified":"2025-04-05T22:55:09","modified_gmt":"2025-04-05T20:55:09","slug":"google-hacking-reloaded","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/556-google-hacking-reloaded","title":{"rendered":"Google Hacking Reloaded"},"content":{"rendered":"<p>Google Hacking wird offensichtlich immer wichtiger. Viele <a href=\"\/blog\/548-noch-nicht-kompromittiert-oder-nur-noch-nicht-bemerkt\">angreifbare Webseiten<\/a> lassen sich mit trivialen Google-Anfragen finden und auch vertrauliche Informationen tauchen gerne mal bei Google auf. Bisher war die Standardreferenz die Webseite <a href=\"http:\/\/johnny.ihackstuff.com\/\">I Hack Stuff von Johnny Long<\/a> sowie sein Vortrag auf der <a href=\"http:\/\/www.blackhat.com\/presentations\/bh-usa-05\/bh-us-05-long.pdf\">Black Hat Europe 2005<\/a> (PDF). Von ihm stammt auch die Original <a href=\"http:\/\/johnny.ihackstuff.com\/ghdb.php\">Google Hacking Database<\/a>.<\/p>\n<p>Inzwischen gibt es auch Interfaces zur Google Hacking Database:<\/p>\n<p>Das &#8222;offizielle&#8220; Online-Portal scheint Gnucitizen zusammengestellt zu haben. Dort nennt sich die Seite <a href=\"http:\/\/www.gnucitizen.org\/ghdb\/\">GHDB v1.0a<\/a> mit dem Untertitel &#8222;The online Google Hacking, Ethical Penetration Testing Tool (v1.0a)&#8220;. In der linken Men\u00fcleiste tauchen immer die neuesten Google Dorks auf. Allerdings kann man hier auch nicht mehr machen als direkt mit der Google-Webseite.<\/p>\n<p>Einen anderen Ansatz verfolgt die Cult of the Dead Cow (cDc), von denen vor Jahren auch BackOrifice entwickelt wurde. Mit dem Goolag-Scanner den man sich auf der Seite <a href=\"http:\/\/www.goolag.org\/\">Goolag.org<\/a> <a href=\"http:\/\/www.goolag.org\/download.html\">herunterladen<\/a> kann besteht die M\u00f6glichkeit, direkt Anfragen an Google zu schicken und auswerten zu lassen. Sogar <a href=\"http:\/\/www.schneier.com\/blog\/archives\/2008\/03\/google_vulnerab.html\">Bruce Schneier ist beeindruckt<\/a>.<\/p>\n<p>Ebenfalls von Johnny Long gibt es <a href=\"http:\/\/johnny.ihackstuff.com\/downloads\/task,doc_details&amp;Itemid=\/gid,28\/\">Gooscan f\u00fcr Linux<\/a>. Johnny bezeichnet das Programm als &#8222;cgi-scanner&#8220;, der jedoch nie im Logfile des untersuchten Webservers auftaucht sondern alle Anfragen via Google schickt.<\/p>\n<p>Heise UK geht inzwischen sogar der Frage nach <a href=\"http:\/\/www.heise-online.co.uk\/security\/Google-scanning-is-it-legal--\/features\/110089\">ob Google Scanning legal ist<\/a>. Insbesondere das US-Recht hat gelegentlich seltsame Vorstellungen von &#8222;Trespassing&#8220;, so wurde David Ritz in North Dakota verurteilt, der <a href=\"http:\/\/www.circleid.com\/posts\/811611_david_ritz_court_spam\/\">unerlaubt einen DNS Zonentransfer<\/a> durchgef\u00fchrt hat. In Deutschland stellt sich die Frage in dieser Form nicht, der relevante \u00a7 202a StGB &#8222;Aussp\u00e4hen von Daten&#8220; verlangt, dass die Daten gesch\u00fctzt sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google Hacking wird offensichtlich immer wichtiger. Viele angreifbare Webseiten lassen sich mit trivialen Google-Anfragen finden und auch vertrauliche Informationen tauchen gerne mal bei Google auf. Bisher war die Standardreferenz die Webseite I Hack Stuff von Johnny Long sowie sein Vortrag auf der Black Hat Europe 2005 (PDF). Von ihm stammt auch die Original Google Hacking [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,10],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/556"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=556"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/556\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}