文/玄魂
目錄網際網路上那些excel檔案
前言1.1 查詢包含指定值的excel檔案
1.2 查詢郵箱
1.3 查詢身份證號
1.4 查詢管理人員聯絡資訊
1.5 獲取密碼
這裡我要查詢乙個名為「李小明」(比較常用的姓名,請勿對號入座)的資訊,可以通過這樣的查詢語法:
intext:李小明 filetype:xls
可以找到很多包含「李小明」的excel文件。
為了更準確的找到想要的文件,我們可以根據文件的內容布局來細化查詢,比如表頭中含有「姓名」字樣的excel文件,可以這樣查詢:
intext:姓名
李小明 filetype:xls
比如可以找到這樣的演示文件。
按其他指定資訊查詢的方式基本相同,這裡再演示一例,大家可以自行擴充套件。
現在我知道了乙個手機號,或者郵箱,想找到這個人的詳細資訊。
開啟找到的excel檔案,可以看到詳細的資訊。
公司、位址,姓名、**一覽無餘。
想要蒐集電子郵件,可以簡單的使用如下查詢語句。
intext:郵箱 filetype:xls
當然「email」關鍵字也是極好的。
有時候還有意外的發現,比如下面這個excel文件。
文字中描述了乙個郵箱的密碼。我嘗試了下,還能登陸,而且該郵箱繫結了人人網和微博的賬號。
微博和人人網都有和支付相關的內容,後果不堪設想。
玄魂的部落格
尋找身份證可以通過「身份證號」、「身份證」這樣的關鍵字進行搜尋,比如下面這樣的文件:
企業或者機關的高層資訊,通常是可遇不可求,不過如果它們躺在某個excel文件裡,情況就不同了。
intext:總經理
手機** filetype:xls
能得到很多銷售人員做夢都想得到的資訊。
玄魂的部落格
上面的例子我們在查詢郵箱的時候,偶然發現乙個郵箱的密碼,但是在excel裡面存在登陸密碼是不是極其個別的現象呢?現在可以測試下:
intext: 密碼 filetype:xls
可以發現類似的文件:
我們也可以進一步細化,搜尋:
intext:郵箱
密碼 filetype:xls
下面的找到的文件,看起來就很可怕了:
過多的例子就不舉了,保護隱私,需要從使用者、網路、web程式、制度等多個方面共同入手,才有成效。
ps:對此文章或者安全、安全程式設計感興趣的讀者,可以加
qq群:
hacking:303242737;hacking-2
群:147098303
;hacking-3
群:31371755
;hacking-4
群:201891680;hacking-5
群:316885176
mysql 網際網路 MySQL網際網路業務使用建議
一 基礎規範 表儲存引擎必須使用innodb 表字符集預設使用utf8,必要時候使用utf8mb4 解讀 1 通用,無亂碼風險,漢字3位元組,英文1位元組 2 utf8mb4是utf8的超集,有儲存4位元組例如表情符號時,使用它 禁止使用儲存過程,檢視,觸發器,event 解讀 1 對資料庫效能影響...
網際網路與網際網路的區別
網際網路的英文單詞是 internet,網際網路的英文單詞是 internet。在英語中,專有名詞首字母都是大寫,用於特指某一事物。大寫的 internet 是作為乙個專有名詞出現的,所指的是由阿帕網發展而來的現如今全球最大的計算機網路,稱之為網際網路。小寫 internet 是作為乙個普通單詞出現...
網際網路 手機圈那些事
記得自己的第一部智慧型手機是小公尺1s,2012年的時候,國內做手機當時最出色和價效比最高的應該算是小公尺了。當然當時和它相提並論的還有魅族。當時的魅族可以說也是 做精品手機最好的了。後來其他的手機廠商開始模仿小公尺的網際網路思維和網際網路營銷模式,包括華為,酷派,一加,聯想,後來者的樂視,360,...