Googlehacking 信息收集
来源:互联网 发布:地图汇制作软件 编辑:程序博客网 时间:2024/06/04 23:35
Googlehacking 信息收集
一:简单的语句
1.site 定位目标主机,这个命令与其他命令配合使用,会大大提高效率
2.intitle:index.of 目录
3.error | warning error也有”accessdeniedfor user” 代替; 可以获取用户名、文件名、路径信息、IP等;
4.login| logon 登录入口 “自我帮助“文档连接,操作系统及软件信息
Administrativelogin 也有探测登录入口的功能
5. username | userid | employee.ID | “yourusername is” 获取用户名
6.password | passcode | “your password is” 口令
7.admin| administrator “contact yoursystem administrator”(联系系统管理员)
“please contact your * administrator” 这类联系管理员的请求通常也包含重要数据;
在url 中查找admin 也有意想不到的信息;
8. inurl:temp | inurl:tmp |inurl:backup |inurl:bak
搜索临时文件、备份文件或目录
9. –ext:html –ext:htm –ext:shtml –ext:asp–ext:php
剔除最常见的文件,而暴露出更有趣的文档。(自己做修改)
- Googlehacking 信息收集
- GoogleHacking
- 信息安全的隐患-GoogleHacking原理和防范
- 信息安全的隐患-GoogleHacking原理和防范
- 信息安全的隐患-GoogleHacking原理和防范
- 信息安全的隐患-GoogleHacking原理和防范
- 信息安全的隐患-GoogleHacking原理和防范
- googleHacking基础
- 信息收集
- 信息收集
- 信息收集
- 信息收集
- 信息收集
- 信息收集
- 信息收集
- 信息收集
- googlehacking语法基础
- 被动信息收集之DNS信息收集
- 20140429mysql给用户赋予所有权限
- 电脑硬盘无端占用很多空间,不是中毒
- oj数组模板类Array
- iOS数据存储简要笔记
- Android_GitHub_jsoup(二)数据抽取
- Googlehacking 信息收集
- openstack基础
- Ironic , Openstack Baremetal Hypervisor
- JavaScript 学习笔记-select
- 从一个OpenStack的失败案例看Ironic和Neutron组件的现状
- listFiles(FileFilter filter) 的源码解析
- org.apache.log4j.DailyRollingFileAppender输出不出日志原因分析
- 1010-J专题三
- 安卓权限