利用搜索引擎收集信息

soldierback 2021-09-04 原文


利用搜索引擎收集信息


.mycss { margin-left: 35px; width: 722px }

一、主要收集目标

1. 敏感信息
2. 具备特殊url关键字的目标地址
3. 搜索已有的攻击结果
4. 指定格式文件
5. 其他与某个站点相关的信息

二、常见的GoogleHacking语法

1. intext:把网页中的正文内容中的某个字符作为搜索的条件
2. intitle:把网页标题中的某个字符作为搜索的条件
3. cache:搜索搜索引擎里关于某些内容的缓存,可能会在过期内容中发现有价值的信息
4. filetype:制定一个格式类型的文件作为搜索对象
5. inurl:搜索包含指定字符的url
6. site:在制定的站点搜索相关内容

三、其他GoogleHacking语法

1. 引号"":把关键字打上引号后把引号部分作为整体来搜索
2. or:同时搜索两个或者更多的关键字
3. link:搜索某个网站的链接

四、用法举例

1. 找管理后台地址
  site:xxx.com intext:管理|后台|登陆|用户名|密码|系统|账号
  site:xxx.com inurl:login/admin/manage/manager/admin_login/system
  site:xxx.com intiltle:管理|后台|登陆
2. 找上传类漏洞地址
  site:xxx.com inurl:file
  site:xxx.com inurl:upload
3. 找注入页面
  site:xxx.com inurl:php?id=
4. 找编辑器页面
  site:xxx.com inurl:ewebeditor

 

发表于
2019-07-23 12:30 
soldierback 
阅读(582
评论(0
编辑 
收藏 
举报

 

版权声明:本文为soldierback原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/soldierback/p/11231060.html

利用搜索引擎收集信息的更多相关文章

随机推荐

  1. (一)Rational Rose 2007 下载安装

    因为有画UML图的需求,所以得在电脑上安装Rational Rose。开始准备安装Rational Rose […]...

  2. AndroidStudio登录界面

    AndroidStudio 3.1.4 1.创建一个新的项目,项目名为Login,布局界面为activity_ […]...

  3. 如何发布自己的项目到中央仓库

    1 以前在github发开源项目,都因为懒,从来不构建到中央仓库。最近因为其他人要用,联系我。希望可以发到中央 […]...

  4. Cool Edit Pro 2.0详细教程(转)

      系统介绍一下用Cooledit pro 2.0录制自唱歌曲的一个全过程,希望对喜欢唱歌,想一展歌喉的朋友有 […]...

  5. Codeforces Round #732 (Div. 2)【ABCD】

    比赛链接:https://codeforces.com/contest/1546 A. AquaMoon an […]...

  6. 项目实战11—企业级nosql数据库应用与实战-redis的主从和集群

    企业级nosql数据库应用与实战-redis   环境背景:随着互联网2.0时代的发展,越来越多的公司更加注重 […]...

  7. sql注入–双查询报错注入原理探索

    目录 双查询报错注入原理探索 part 1 场景复现 part 2 形成原因 part 3 报错原理 part […]...

  8. eclipse中怎么导入git库下载下来的web项目

    总的看来是有两种方式:   方式一:可以对已经从版本库下载到本地的项目操作(Maven导入)   你可以通过公 […]...

展开目录

目录导航