Googlehacking 信息收集

来源:互联网 发布:地图汇制作软件 编辑:程序博客网 时间:2024/06/04 23:35

Googlehacking 信息收集

一:简单的语句

                1.site    定位目标主机,这个命令与其他命令配合使用,会大大提高效率

                2.intitle:index.of   目录

                3.error | warning      error也有”accessdeniedfor user”  代替;   可以获取用户名、文件名、路径信息、IP等;

                4.login| logon   登录入口   “自我帮助“文档连接,操作系统及软件信息

                Administrativelogin  也有探测登录入口的功能

                5.  username | userid | employee.ID | “yourusername is”   获取用户名

                6.password | passcode | “your password is”  口令

                7.admin| administrator     “contact yoursystem administrator”(联系系统管理员)

“please contact your * administrator”  这类联系管理员的请求通常也包含重要数据;

url  查找admin  也有意想不到的信息;

                8.  inurl:temp | inurl:tmp |inurl:backup |inurl:bak  

                搜索临时文件、备份文件或目录

                9.  –ext:html –ext:htm –ext:shtml –ext:asp–ext:php

                剔除最常见的文件,而暴露出更有趣的文档。(自己做修改)

 







0 0
原创粉丝点击