Google Hacking高级实战-搜索特定口子-敏感信息
  SKiJBxixhBGR 2023年11月05日 24 0


注意此课程可能会使用到木第子。

Google Hacking高级实战-搜索特定口子-敏感信息_Server

Google Hacking高级实战-搜索特定口子-敏感信息_Server_02编辑

通过谷歌可以做一下内容的事情

Google Hacking高级实战-搜索特定口子-敏感信息_Web_03

Google Hacking高级实战-搜索特定口子-敏感信息_搜索_04编辑

footholds立足点

通过inurl加关键词例:admin PHP登录 等很容易找到网站的后台

注:所有搜索cn都属于违法行为!!!特别是ZF,是属于关键基础设施的,比较刑,勿试!

site:edu.cn inurl:.login.asp(.php限定语言)查找高校的(特定行业)的口子

使用特定路径搜索管理口,也是针对某特定软件漏洞展开特定攻击,使用关键词去搜索

Google Hacking高级实战-搜索特定口子-敏感信息_搜索_05

Google Hacking高级实战-搜索特定口子-敏感信息_Server_06编辑

搜索结果样式图如下:

Google Hacking高级实战-搜索特定口子-敏感信息_搜索_07

Google Hacking高级实战-搜索特定口子-敏感信息_搜索_08编辑

Google Hacking高级实战-搜索特定口子-敏感信息_Web_09

Google Hacking高级实战-搜索特定口子-敏感信息_Server_10编辑

Web Server Detection Web服务探测

Google Hacking高级实战-搜索特定口子-敏感信息_Web_11

Google Hacking高级实战-搜索特定口子-敏感信息_Server_12编辑

搜索特定CMS利用某个版本漏洞未升级用户

Google Hacking高级实战-搜索特定口子-敏感信息_Web_13

Google Hacking高级实战-搜索特定口子-敏感信息_搜索_14编辑

浏览器插件推荐:可以看是用什么编程语言写的。

Google Hacking高级实战-搜索特定口子-敏感信息_Web_15

Google Hacking高级实战-搜索特定口子-敏感信息_Server_16编辑

Google Hacking高级实战-搜索特定口子-敏感信息_Web_17


intitel:"index of " "powered by apache" "port 80"可以搜索到敏感的,和阿帕奇相关的信息。

Google Hacking高级实战-搜索特定口子-敏感信息_Web_18

Google Hacking高级实战-搜索特定口子-敏感信息_Server_19编辑

intetle:"index of" ".password.txt"这句话是去找敏感的密码文件。

inurl:admin inurl:userlist 这句话是寻找管理员的、用户的、列表的、登录账号的信息

谷歌黑客数据库

Google Hacking高级实战-搜索特定口子-敏感信息_搜索_20

Google Hacking高级实战-搜索特定口子-敏感信息_Web_21编辑

Google Hacking高级实战-搜索特定口子-敏感信息_搜索_22

Google Hacking高级实战-搜索特定口子-敏感信息_Server_23编辑

1.某个框架的漏洞

2.中间件的某个漏洞

3.存在文件上传漏洞(注入漏洞)


【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  7o0lrI1v52Tn   2023年12月10日   31   0   0 phpCTFweb
  7o0lrI1v52Tn   2023年11月19日   44   0   0 web
SKiJBxixhBGR