互联网上那些excel文件

文/玄魂

目录

互联网上那些excel文件

前言

1.1 查找包含指定值的excel文件

1.2 查找邮箱

1.3 查找身份证号

1.4  查找管理人员联系信息

1.5 获取密码

 

前言

很多企业的人力部门、政府机关、学校,都喜欢把excel文档放到办公系统或者内部交流站点上,这些excel文档通常会包含单位内部人员的联系方式、身份信息等重要私人信息。但是他们所使用的web站点通常不能很好的保护这些excel文件,允许外部人士下载查看。

本篇文章,通过google来寻找一些包含敏感信息的excel 文件。这里展示的只是冰山一角,希望位重视excel等各种课下载文件所带来的安全问题。可以通过组合查询,得到更精确的结果,本篇文章出于隐私保护,不详细演示。

1.1 查找包含指定值的excel文件

这里我要查找一个名为“李小明”(比较常用的姓名,请勿对号入座)的信息,可以通过这样的查询语法:

intext:李小明 filetype:xls

可以找到很多包含“李小明”的excel文档。

为了更准确的找到想要的文档,我们可以根据文档的内容布局来细化查询,比如表头中含有“姓名”字样的excel文档,可以这样查询:

intext:姓名 李小明   filetype:xls

比如可以找到这样的演示文档。

按其他指定信息查询的方式基本相同,这里再演示一例,大家可以自行扩展。

现在我知道了一个手机号,或者邮箱,想找到这个人的详细信息。

打开找到的excel文件,可以看到详细的信息。

公司、地址,姓名、电话一览无余。

1.2 查找邮箱

想要搜集电子邮件,可以简单的使用如下查询语句。

intext:邮箱  filetype:xls

当然“email”关键字也是极好的。

有时候还有意外的发现,比如下面这个excel文档。

文字中描述了一个邮箱的密码。我尝试了下,还能登陆,而且该邮箱绑定了人人网和微博的账号。

微博和人人网都有和支付相关的内容,后果不堪设想。

欢迎访问玄魂的博客

1.3 查找身份证号

寻找身份证可以通过“身份证号”、“身份证”这样的关键字进行搜索,比如下面这样的文档:

1.4  查找管理人员联系信息

企业或者机关的高层信息,通常是可遇不可求,不过如果它们躺在某个excel文档里,情况就不同了。

比如搜索这样的关键词:

intext:总经理 手机 电话  filetype:xls

能得到很多销售人员做梦都想得到的信息。

欢迎访问玄魂的博客

1.5 获取密码

上面的例子我们在查找邮箱的时候,偶然发现一个邮箱的密码,但是在excel里面存在登陆密码是不是极其个别的现象呢?现在可以测试下:

intext: 密码  filetype:xls

可以发现类似的文档:

我们也可以进一步细化,搜索:

intext:邮箱 密码  filetype:xls

下面的找到的文档,看起来就很可怕了:

过多的例子就不举了,保护隐私,需要从用户、网络、web程序、制度等多个方面共同入手,才有成效。

ps:对此文章或者安全、安全编程感兴趣的读者,可以加qq群:Hacking:303242737;Hacking-2群:147098303;Hacking-3群:31371755;hacking-4群:201891680;Hacking-5群:316885176

互联网上那些excel文件的更多相关文章

  1. 将Excel文件转换为Html

    将Excel文件转换为HTML 背景 我的工作有时会涉及到财务数据的处理.我们大家都知道,Excel文件在处理数据中很流行并且被广泛使用.Excel让我们可以将存储在里面的数据进行数学计算.我在工作中 ...

  2. R语言学习笔记之: 论如何正确把EXCEL文件喂给R处理

    博客总目录:http://www.cnblogs.com/weibaar/p/4507801.html ---- 前言: 应用背景兼吐槽 继续延续之前每个月至少一次更新博客,归纳总结学习心得好习惯. ...

  3. .Net读取Excel文件时丢失数据的问题 (转载)

    相信很多人都试过通过OleDB读取Excel文件,这种方法效率十分高,只是有一点会让人十分头痛,就是当一列中既有混合型数据,又有纯数据时,往往容易丢失数据. 百度过后,改连接字符串 “HDR=YES; ...

  4. 自学python3随笔--连接数据库和写EXCEL文件实现

    近日在自学python3,选择python,是由于它命令比较简单,语法也不算复杂,对我来说,要实现的功能用100行语句就能够实现.另外,一个原因,它是脚本形式的,调试比较方便,对我这些有很长时间没有写 ...

  5. Java Struts2 POI创建Excel文件并实现文件下载

    Java Struts2 POI创建Excel文件并实现文件下载2013-09-04 18:53 6059人阅读 评论(1) 收藏 举报 分类: Java EE(49) Struts(6) 版权声明: ...

  6. 使用(POI)SAX处理Excel文件,防止内存溢出

    POISAXReader h2:first-child, body>h1:first-child, body>h1:first-child+h2, body>h3:first-chi ...

  7. java读写excel文件

    近期处理的数据规模比较大,正好又是统计合并的事情,想着借助excel就可以完成了,然后就了解了下java读取excel的事情. 读取的文件主要分两类:xls文件.xlsx文件.xls文件的相关操作用的 ...

  8. 使用宏批量将多个csv文件转成excel文件

    在一个压缩文件中有100多个csv文件,要求要将此100多个csv文件转成excel文件,名字命名不变,有三种方式: 1. 傻不拉几的复制粘贴法 2. 一个一个打开csv文件,另存为xls文件,工作量 ...

  9. angularJS通过post方法下载excel文件

    最近工作中遇到,要使用angularJS的post方法来下载excel的情况.网上找到一个帖子:http://stackoverflow.com/questions/22447952/angularj ...

随机推荐

  1. kettle转换提高性能拆分转换步骤_20161201

    今天是12月1号,前期用kettle做了月报自动报表的转换和作业,今天运行时候发现一个报表的程序跑起来失败,心里很纳闷,上过月刚跑的没问题,怎么会无缘无故的失败. 通过看kettle运行日志,发现一个 ...

  2. kindeditor编辑器的使用

    KindEditor是一款用Javascript编写的开源在线HTML编辑器,主要用户是让用户在网站上获得可见即可得的编辑效果,开发人员可以用 KindEditor 把传统的多行文本输入框(texta ...

  3. compile error

    stray \241     程序有非法字符,如空格,引号等,一般因为从别的地方粘贴导致这个错误.

  4. swift 代码添加按钮

    var btn = UIButton(frame: CGRect(x: 200, y: 200, width: 100, height: 100)) btn.setTitle("jichen ...

  5. 第3章 C#中的委托和事件

    .NET框架中的委托和事件 using System; using System.Collections.Generic; using System.Linq; using System.Text; ...

  6. JS打印页面

         打印 整个html页面(PS:样式要写在页面里面才能打印(就是用内部样式))             <a id="dayi" runat="server ...

  7. elasticsearch Java API汇总

    http://blog.csdn.net/changong28/article/details/38445805#comments 3.1 集群的连接 3.1.1 作为Elasticsearch节点 ...

  8. mysql 基础语法

    以下为自己学习mysql 的一些笔记,以方便查询 目录 一. ALTER的 语法 二. 表的完整性约束 三. 索引的操作(mysql 数据库支持至少 16 个索引) 四. 视图的操作 五. 触发器的操 ...

  9. lvm snapshot(lvm 快照)

    lvm快照有多种实现方法,其中一种是COW(Copy-On-Write),不用停止服务或将逻辑卷设为只读就可以进行备份,当一个 snapshot创建的时候只是拷贝原始卷里的元数据,而不是物理上的数据, ...

  10. NFS配置

    一,配置nfs服务端 nfs服务端IP:192.168.1.10 1,安装nfs [root@localhost ~]# yum install -y nfs-utils Loaded plugins ...