Google Hacking高级实战-搜索特定口子-敏感信息

简介: Google Hacking高级实战-搜索特定口子-敏感信息

注意此课程可能会使用到木第子。

image.png


编辑

通过谷歌可以做一下内容的事情

image.png


编辑

footholds立足点

通过inurl加关键词例:admin PHP登录 等很容易找到网站的后台

注:所有搜索cn都属于违法行为!!!特别是ZF,是属于关键基础设施的,比较刑,勿试!

site:edu.cn inurl:.login.asp(.php限定语言)查找高校的(特定行业)的口子

使用特定路径搜索管理口,也是针对某特定软件漏洞展开特定攻击,使用关键词去搜索

image.png

编辑

搜索结果样式图如下:

image.png

编辑

image.png

编辑

Web Server Detection Web服务探测

image.png


编辑

搜索特定CMS利用某个版本漏洞未升级用户

image.png


编辑

浏览器插件推荐:可以看是用什么编程语言写的。

image.png


编辑

image.png


intitel:"index of " "powered by apache" "port 80"可以搜索到敏感的,和阿帕奇相关的信息。

image.png

编辑

intetle:"index of" ".password.txt"这句话是去找敏感的密码文件。

inurl:admin inurl:userlist 这句话是寻找管理员的、用户的、列表的、登录账号的信息

谷歌黑客数据库


image.png

编辑

image.png

编辑

1.某个框架的漏洞

2.中间件的某个漏洞

3.存在文件上传漏洞(注入漏洞)














相关文章
|
25天前
|
安全 搜索推荐 PHP
信息收集的利器,Google骇客语法
信息收集的利器,Google骇客语法
21 2
|
2月前
|
人工智能 API 开发者
插件开发最佳实践:以必应(Bing)搜索插件开发为例
插件是Botnow中增强Bot功能的关键工具,可通过添加各类插件如新闻阅读、效率工具等,扩展Bot的知识与技能。本文以开发“必应搜索”插件为例,详细介绍从登录控制台开始,经过创建插件、定义接口、设置认证信息直至在Bot中实际运用插件的全过程。遵循最佳实践,开发者能构建高质量插件,显著提升Bot的服务能力。
48 0
|
5月前
|
存储 搜索推荐 Java
开发者热议GitHub代码搜索政策,最佳搜索解决方案探索
近日,名为koepnick 的开发者因在一台老式电脑上使用GitHub 搜索自己的存储库代码,却没有手机等设备协助验证,导致无法登录GitHub 账户,发文怒斥GitHub:如若没有登录,就无法使用搜索代码服务,与其这样不如弃用。 其实,早在今年6月,GitHub 官方便发布了一封《代码搜索现在需要登录》的公告内容,官宣除了在 GitHub.com 上全局搜索代码已经需要用户登录的政策之后,自 6 月 7 日起,这一政策将其扩展为包括存储库范围的搜索。即要访问 GitHub 的新代码搜索和代码导航的全部功能,需要创建账户或登录 GitHub.com。
如何使用微信公众号内的搜索功能?
今天给大家分享一个非常有用的小技巧,学会之后能够帮助你快速的在小蚂蚁的中找到自己想要的关于游戏开发制作的教程和文章。 微信内部是自带搜索功能的,想必这个有不少的朋友不知道。因为我经常会看到的后台有各种各样的关键字的留言,这些留言的人应该都是想通过这些关键字找到公众号中的一些自己想找的教程,只不过很可惜的是这些留言发错了地方,不应该直接发到公众号里,而应该直接使用公众号内部的搜索功能。
511 0
|
存储 算法 搜索推荐
Google 搜索的即时自动补全功能究竟是如何“工作”的?
Google 搜索自动补全功能的强大,相信不少朋友都能感受到,它帮助我们更快地“补全”我们所要输入的搜索关键字。那么,它怎么知道我们要输入什么内容?它又是如何工作的?在这篇文章里,我带你一起看看。
380 0
Google 搜索的即时自动补全功能究竟是如何“工作”的?
|
JavaScript 测试技术 开发工具
开放搜索文档处理示例教程
在进行开发搜索SDK的使用过程中,主要的查询分析目前官方已经有相对完整的示例教程,此处不再赘述。这里主要介绍一下如何使用SDK上传,更新及删除文档数据。
1538 0
|
SQL 关系型数据库 MySQL
实验手册——搜狗搜索日志分析系统
前奏:请提前搭建好你的集群和必要的软件:hadoop + jdk + hive + Sqoop + HBase; 数据(链接是网友的,感谢,感谢,感谢。里面有测试数据):链接:http://pan.baidu.
2941 0
下一篇
无影云桌面