互联网上那些excel文件

互联网上那些excel文件

文/玄魂

目录

前言

1.1 查找包含指定值的excel文件

1.2 查找邮箱

1.3 查找身份证号

1.4  查找管理人员联系信息

1.5 获取密码

 

前言

很多企业的人力部门、政府机关、学校,都喜欢把excel文档放到办公系统或者内部交流站点上,这些excel文档通常会包含单位内部人员的联系方式、身份信息等重要私人信息。但是他们所使用的web站点通常不能很好的保护这些excel文件,允许外部人士下载查看。

本篇文章,通过google来寻找一些包含敏感信息的excel 文件。这里展示的只是冰山一角,希望位重视excel等各种课下载文件所带来的安全问题。可以通过组合查询,得到更精确的结果,本篇文章出于隐私保护,不详细演示。

1.1 查找包含指定值的excel文件

这里我要查找一个名为“李小明”(比较常用的姓名,请勿对号入座)的信息,可以通过这样的查询语法:

intext:李小明 filetype:xls

可以找到很多包含“李小明”的excel文档。

为了更准确的找到想要的文档,我们可以根据文档的内容布局来细化查询,比如表头中含有“姓名”字样的excel文档,可以这样查询:

intext:姓名 李小明   filetype:xls

比如可以找到这样的演示文档。

按其他指定信息查询的方式基本相同,这里再演示一例,大家可以自行扩展。

现在我知道了一个手机号,或者邮箱,想找到这个人的详细信息。

打开找到的excel文件,可以看到详细的信息。

公司、地址,姓名、电话一览无余。

1.2 查找邮箱

想要搜集电子邮件,可以简单的使用如下查询语句。

intext:邮箱  filetype:xls

当然“email”关键字也是极好的。

有时候还有意外的发现,比如下面这个excel文档。

文字中描述了一个邮箱的密码。我尝试了下,还能登陆,而且该邮箱绑定了人人网和微博的账号。

微博和人人网都有和支付相关的内容,后果不堪设想。

欢迎访问玄魂的博客

1.3 查找身份证号

寻找身份证可以通过“身份证号”、“身份证”这样的关键字进行搜索,比如下面这样的文档:

1.4  查找管理人员联系信息

企业或者机关的高层信息,通常是可遇不可求,不过如果它们躺在某个excel文档里,情况就不同了。

比如搜索这样的关键词:

intext:总经理 手机 电话  filetype:xls

能得到很多销售人员做梦都想得到的信息。

欢迎访问玄魂的博客

1.5 获取密码

上面的例子我们在查找邮箱的时候,偶然发现一个邮箱的密码,但是在excel里面存在登陆密码是不是极其个别的现象呢?现在可以测试下:

intext: 密码  filetype:xls

可以发现类似的文档:

我们也可以进一步细化,搜索:

intext:邮箱 密码  filetype:xls

下面的找到的文档,看起来就很可怕了:

过多的例子就不举了,保护隐私,需要从用户、网络、web程序、制度等多个方面共同入手,才有成效。

ps:对此文章或者安全、安全编程感兴趣的读者,可以加qq群:Hacking:303242737;Hacking-2群:147098303;Hacking-3群:31371755;hacking-4群:201891680;Hacking-5群:316885176

时间: 2024-08-04 23:05:50

互联网上那些excel文件的相关文章

java无依赖读取Excel文件

说到Java读取Excel文件,用得多的当然是POI或jxls,但今天在看一本书的时候.当中提到使用JdbcOdbcDriver这个驱动类在不依赖第三方库的情况下也能够完毕对Excel文件的读取操作,网上搜了一下原因然后自己写了个样例跑通了,在此记录一下. Java读取数据库大家都非常熟悉,须要一个数据源与对应的驱动.开发人员通过JDBC操作驱动.驱动再去操作数据库.那么Java读取Excel文件也是类似的.在Windows系统中,能够将一个Excel文件注冊为一个ODBC数据源,注冊过程为:

PHPExcel读取excel文件示例

PHPExcel的类库下载地址:  https://github.com/PHPOffice/PHPExcel 转载自: http://www.imhdr.com/1332/comment-page-1/ PHPExcel是一个非常方便生成Excel格式文件的类,官方下载包中带有大量如何生成各种样式excel文件的示例,但没有一个读取Excel文件的完整例子.Xiaoqiang根据网上的资料,整理了一份简单读取Excel文件的例子.传统方法: <?php /** * * @copyright 2

[Windows问题-4] C#读取excel文件

问题:使用C#程序读取excel文件,包括后缀为.xls和.xlsx 相信很多朋友都有在程序中读取excel文件的需求,我在调研的过程中也看了很多文章,基本思路都是正确的,但是有一些代码是没有通过验证的,在实际操作的过程中总会遇到一些问题,经过摸索,最终总结出一套可行的方案,在这里跟大家分享. 读取Excel的方法有多种,我这里选择了一种效率较高的方法,将读取出来的数据存放到一个DataSet之中. 代码如下: using System; using System.Collections.Gen

初次用SqlServer查看本地的Excel文件时需要注意的地方

日常用到通过SqlServer 读取Excel文件的案例 ,记录下来 文件路径 :C:\Users\Administrator\Desktop\icd10.xls 1.查询语句: SELECT  *FROM    OPENDATASOURCE('Microsoft.Jet.OLEDB.4.0',                       'Data Source="C:\Users\Administrator\Desktop\icd10.xls";User ID=Admin;Pass

C#读取excel文件,生成json

这段时间在做一个数据管理系统,需要读取excel表格,组装json,最终存入mongodb,这里记录一下解决思路. 需要做的准备工作: 1.安装AccessDatabaseEngine 下载地址:https://products.office.com/zh-cn/compare-all-microsoft-office-products?tab=1 有32bit和64bit两个版本,具体要安装哪个要看你的Office程序是32bit的还是64bit的.通常来讲,一般是选择与office程序相对应

Unity读取Excel文件(附源代码)

今天想弄个Unity读取Excel的功能的,发现网上有许多方法,采用其中一种方法:加入库文件 Excel.dll 和ICSharpCode.SharpZipLib.dll库文件,(还有System.Data.dll也要拷贝进来,在Unity安装路径C:\Program Files\Unity\Editor\Data\Mono\lib\mono\unity中),代码下载链接在最后. 使用时要注意1997-2003和2007版本的脚本不一样: 然后编写脚本DoExcel.cs: using Syst

angularJS通过post方法下载excel文件

最近工作中遇到,要使用angularJS的post方法来下载excel的情况.网上找到一个帖子:http://stackoverflow.com/questions/22447952/angularjs-http-post-convert-binary-to-excel-file-and-download ,改动了里面部分代码搞定. 详细代码: $http.post($rootScope.restful_api.last_output_excel,body_data,{responseType:

使用Perl读取Excel文件

1. 任务 为了实现一些机械分词算法,准备使用“国家语委语料库”的分词词表,在线下载到得词表文件是一个Excel文件.本文的任务就是使用Perl从该Execl文件中提取所有的词语. 词表文件格式如下: 需要的词语的位置在从第8行开始的,第B列的所有单元格.一共有14629个词语.(PS:语料库的分词词表包含8万多个词语,但是在线下载到是出现次数在50次以上的词语,只有这1万多). 2. 使用什么模块 通过阅读一些博文发现,PERL的Spreadsheet::ParseExcel模块支持Excel

设置Proxy Server和SQL Server实现互联网上的数据库安全

◆首先,我们需要了解一下SQL Server在WinSock上定义协议的步骤: 1. 在"启动"菜单上,指向"程序/Microsoft Proxy Server",然后点击"Microsoft Management Console". 2. 展开"Internet Information Service",再展开运行Proxy Server的服务器. 3. 右击WinSock Proxy service, 再点击属性. 4.