利用搜索引擎收集信息

soldierback 2021-09-04 原文


利用搜索引擎收集信息


.mycss { margin-left: 35px; width: 722px }

一、主要收集目标

1. 敏感信息
2. 具备特殊url关键字的目标地址
3. 搜索已有的攻击结果
4. 指定格式文件
5. 其他与某个站点相关的信息

二、常见的GoogleHacking语法

1. intext:把网页中的正文内容中的某个字符作为搜索的条件
2. intitle:把网页标题中的某个字符作为搜索的条件
3. cache:搜索搜索引擎里关于某些内容的缓存,可能会在过期内容中发现有价值的信息
4. filetype:制定一个格式类型的文件作为搜索对象
5. inurl:搜索包含指定字符的url
6. site:在制定的站点搜索相关内容

三、其他GoogleHacking语法

1. 引号"":把关键字打上引号后把引号部分作为整体来搜索
2. or:同时搜索两个或者更多的关键字
3. link:搜索某个网站的链接

四、用法举例

1. 找管理后台地址
  site:xxx.com intext:管理|后台|登陆|用户名|密码|系统|账号
  site:xxx.com inurl:login/admin/manage/manager/admin_login/system
  site:xxx.com intiltle:管理|后台|登陆
2. 找上传类漏洞地址
  site:xxx.com inurl:file
  site:xxx.com inurl:upload
3. 找注入页面
  site:xxx.com inurl:php?id=
4. 找编辑器页面
  site:xxx.com inurl:ewebeditor

 

发表于
2019-07-23 12:30 
soldierback 
阅读(582
评论(0
编辑 
收藏 
举报

 

版权声明:本文为soldierback原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/soldierback/p/11231060.html

利用搜索引擎收集信息的更多相关文章

随机推荐

  1. 漫画 | 外行对程序员误会有多深!

    程序员如今已经发展成社会的主流职业,以至于街头的王大妈李大爷都能说出一二来,据说他们认为的程序员是这样子的: […]...

  2. 跳一跳小外挂(附完整代码)

    1实验环境 操作系统:Windows10 编码语言:Python3.6 编译平台:Pycharm Python […]...

  3. opencv:傅里叶变换

    示例代码: #include <opencv.hpp> #include <iostream […]...

  4. 浏览器窗口尺寸改变时的图片自动重新定位

    俗话说:拳不离手,曲不离口。学过的技能不用,放长了就生疏了,今天以前的同事问我:用户改变浏览器窗口尺寸时,fl […]...

  5. 【Elasticsearch学习】DSL搜索大全(持续更新中)

    Elasticsearch DSL 查询 组合查询 全文查询 1.复合查询   复合查询能够组合其他复合查询或 […]...

  6. 蒙特卡洛——使用CDF反函数生成非均匀随机数

    均匀随机数生成   先来说说均匀随机数生成,这是非均匀随机数的生成基础。   例如,我们现在有drand()函 […]...

  7. 了解谷歌搜索语法(google hack)

    了解谷歌搜索语法(google hack)     学习谷歌搜索语法的作用: 找后台、找敏感信息、观察目录结构 […]...

  8. Java SE 19 虚拟线程

    Java SE 19 虚拟线程作者:Grey原文地址:博客园:Java SE 19 虚拟线程CSDN:Java SE 19 虚拟线程说明虚拟线程(Virtual Threads)是在Project Loom中开发的,并从 Ja...

展开目录

目录导航