互联网上那些excel文件

文/玄魂

目录

互联网上那些excel文件

前言

1.1 查找包含指定值的excel文件

1.2 查找邮箱

1.3 查找身份证号

1.4  查找管理人员联系信息

1.5 获取密码

 

前言

很多企业的人力部门、政府机关、学校,都喜欢把excel文档放到办公系统或者内部交流站点上,这些excel文档通常会包含单位内部人员的联系方式、身份信息等重要私人信息。但是他们所使用的web站点通常不能很好的保护这些excel文件,允许外部人士下载查看。

本篇文章,通过google来寻找一些包含敏感信息的excel 文件。这里展示的只是冰山一角,希望位重视excel等各种课下载文件所带来的安全问题。可以通过组合查询,得到更精确的结果,本篇文章出于隐私保护,不详细演示。

1.1 查找包含指定值的excel文件

这里我要查找一个名为“李小明”(比较常用的姓名,请勿对号入座)的信息,可以通过这样的查询语法:

intext:李小明 filetype:xls

可以找到很多包含“李小明”的excel文档。

为了更准确的找到想要的文档,我们可以根据文档的内容布局来细化查询,比如表头中含有“姓名”字样的excel文档,可以这样查询:

intext:姓名 李小明   filetype:xls

比如可以找到这样的演示文档。

按其他指定信息查询的方式基本相同,这里再演示一例,大家可以自行扩展。

现在我知道了一个手机号,或者邮箱,想找到这个人的详细信息。

打开找到的excel文件,可以看到详细的信息。

公司、地址,姓名、电话一览无余。

1.2 查找邮箱

想要搜集电子邮件,可以简单的使用如下查询语句。

intext:邮箱  filetype:xls

当然“email”关键字也是极好的。

有时候还有意外的发现,比如下面这个excel文档。

文字中描述了一个邮箱的密码。我尝试了下,还能登陆,而且该邮箱绑定了人人网和微博的账号。

微博和人人网都有和支付相关的内容,后果不堪设想。

欢迎访问玄魂的博客

1.3 查找身份证号

寻找身份证可以通过“身份证号”、“身份证”这样的关键字进行搜索,比如下面这样的文档:

1.4  查找管理人员联系信息

企业或者机关的高层信息,通常是可遇不可求,不过如果它们躺在某个excel文档里,情况就不同了。

比如搜索这样的关键词:

intext:总经理 手机 电话  filetype:xls

能得到很多销售人员做梦都想得到的信息。

欢迎访问玄魂的博客

1.5 获取密码

上面的例子我们在查找邮箱的时候,偶然发现一个邮箱的密码,但是在excel里面存在登陆密码是不是极其个别的现象呢?现在可以测试下:

intext: 密码  filetype:xls

可以发现类似的文档:

我们也可以进一步细化,搜索:

intext:邮箱 密码  filetype:xls

下面的找到的文档,看起来就很可怕了:

过多的例子就不举了,保护隐私,需要从用户、网络、web程序、制度等多个方面共同入手,才有成效。

ps:对此文章或者安全、安全编程感兴趣的读者,可以加qq群:Hacking:303242737;Hacking-2群:147098303;Hacking-3群:31371755;hacking-4群:201891680;Hacking-5群:316885176

互联网上那些excel文件的更多相关文章

  1. 将Excel文件转换为Html

    将Excel文件转换为HTML 背景 我的工作有时会涉及到财务数据的处理.我们大家都知道,Excel文件在处理数据中很流行并且被广泛使用.Excel让我们可以将存储在里面的数据进行数学计算.我在工作中 ...

  2. R语言学习笔记之: 论如何正确把EXCEL文件喂给R处理

    博客总目录:http://www.cnblogs.com/weibaar/p/4507801.html ---- 前言: 应用背景兼吐槽 继续延续之前每个月至少一次更新博客,归纳总结学习心得好习惯. ...

  3. .Net读取Excel文件时丢失数据的问题 (转载)

    相信很多人都试过通过OleDB读取Excel文件,这种方法效率十分高,只是有一点会让人十分头痛,就是当一列中既有混合型数据,又有纯数据时,往往容易丢失数据. 百度过后,改连接字符串 “HDR=YES; ...

  4. 自学python3随笔--连接数据库和写EXCEL文件实现

    近日在自学python3,选择python,是由于它命令比较简单,语法也不算复杂,对我来说,要实现的功能用100行语句就能够实现.另外,一个原因,它是脚本形式的,调试比较方便,对我这些有很长时间没有写 ...

  5. Java Struts2 POI创建Excel文件并实现文件下载

    Java Struts2 POI创建Excel文件并实现文件下载2013-09-04 18:53 6059人阅读 评论(1) 收藏 举报 分类: Java EE(49) Struts(6) 版权声明: ...

  6. 使用(POI)SAX处理Excel文件,防止内存溢出

    POISAXReader h2:first-child, body>h1:first-child, body>h1:first-child+h2, body>h3:first-chi ...

  7. java读写excel文件

    近期处理的数据规模比较大,正好又是统计合并的事情,想着借助excel就可以完成了,然后就了解了下java读取excel的事情. 读取的文件主要分两类:xls文件.xlsx文件.xls文件的相关操作用的 ...

  8. 使用宏批量将多个csv文件转成excel文件

    在一个压缩文件中有100多个csv文件,要求要将此100多个csv文件转成excel文件,名字命名不变,有三种方式: 1. 傻不拉几的复制粘贴法 2. 一个一个打开csv文件,另存为xls文件,工作量 ...

  9. angularJS通过post方法下载excel文件

    最近工作中遇到,要使用angularJS的post方法来下载excel的情况.网上找到一个帖子:http://stackoverflow.com/questions/22447952/angularj ...

随机推荐

  1. JavaScript高级程序设计笔记之面向对象

    说起面向对象,大部分程序员首先会想到 类 .通过类可以创建许多具有共同属性以及方法的实例或者说对象.但是JavaScript并没有类的概念,而且在JavaScript中几乎一切皆对象,问题来了,Jav ...

  2. [珠玑之椟]浅谈代码正确性:循环不变式、断言、debug

    这个主题和代码的实际写作有关,而且内容和用法相互交织,以下只是对于其内容的一个划分.<编程珠玑>上只用了两个章节20页左右的篇幅介绍,如果希望能获得更多的实例和技巧,我比较推崇<程序 ...

  3. nginx环境下配置nagios-关于perl-fcgi.pl

    配置文件如下: 请注意,网上提供的官方文档在运行时可能会出现问题,此文中保证无问题. ; ; ; ;  ); ;  ); ; ;          my $pidnumber = $$;        ...

  4. Tornado 异步客户端

    前言 Tornado是很优秀的非阻塞式服务器,我们一般用它来写Web 服务器,据说知乎就是用Tornado写的. 如果对tornado源码不是很了解,可以先看一下另一篇文章: http://yunji ...

  5. 阅读笔记 The Impact of Imbalanced Training Data for Convolutional Neural Networks [DegreeProject2015] 数据分析型

    The Impact of Imbalanced Training Data for Convolutional Neural Networks Paulina Hensman and David M ...

  6. php字符串赋值到js的坑

    很早以前的一个比较坑的问题,今天又遇到了,记录一下,免得以后再次入坑. 把php赋值到view层时,如果不是直接渲染到页面,而是赋值给变量.字符如果有回车或者换行就会出现问题. 示例: <?ph ...

  7. 转 SVN 在vs中的使用

    给大家介绍一些SVN的入门知识!希望对大家的学习起到作用!      关于SVN与CVS的相关知识,大家可以自己去google一下.      一.准备         SVN是一个开源的版本控制系统 ...

  8. C语言 1 << 0 是什么意思

    1 << 0 是把1 按2进制 左移0位,结果还是 1 ,2进制 0000 00011 << 1, 是把1 按2进制 左移1位,结果是2,2进制 0000 0010

  9. 第一章 Mybtais的两种启动方式

    Mybatis的两种启动方式如下: 1.xml实现: xml的实现方式中,主要是通过手动创建SqlSession,然后调用session.selectOne()方法实现来实现. 首先是创建Config ...

  10. [Ng]Angular应用点概览

      1. 使用模块化写法. var app = angular.module('myApp', []); app.controller('TextController', function($scop ...