Googl hacking(經典搜索)

一:好處
1.敏感信息
2.具備特殊URL關鍵字的目標地址
3.搜索已有的攻擊結果
4.指定格式的文件
5.其他與某個站點相關的信息

特別提醒:利用搜索引擎的網頁快照功能,有時候可以發現很多有價值的信息
二:經典用法
1.找管理後臺地址
site:xxx.com intext:管理|後臺|登錄|用戶名|密碼|系統|賬號
site:xxx.com inurl:login/admin/manage/manager/admin_login/system
site:xxx.com intitle:管理|後臺|登錄
2.找上傳漏洞地址:
site:xxx.com inurl:file
site:xxx.com inurl:upload
3.找注入頁面:
site:xxx.com inurl:php?id=
4.找編譯器頁面
site:xxx.com inurl:ewebeditor

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章