2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用

简介: 2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用

 目录

Google Hacking简介

Google Hacking基本用法

Google Hacking的具体运用

Google Hacking 资料库

Google Hacking简介

使用Google搜索引擎或其他Google应用程序通过特定语法来查找网站配置或代码中的安全漏洞。特点是:快速- 搜索引擎预先准备了大量处理好的信息以供检索;准确- 搜索引擎做了关联性、重要性等各种过滤处理措施;隐蔽- 搜索、查询都是通过搜索引擎的数据库进行;缓存- 保留了已经实际不存在的敏感信息。

Google Hacking基本用法

1.inurl:用于搜索网页上包含的URL。这个语法对寻找网页上的搜索,帮助之类的很有用。

2.intitle:限制你搜索的网页标题。

3.intext:搜索网页部分包含的文字内容(也就是忽略了标题,URL等文字)。

4.site:限制你搜索范围的域名。

5.allintitle:搜索所有关键字构成标题的网页。

6.link:搜索所有关键字构成标题的网页。

7.filetype:搜索文件的后缀或者扩展名。

Google Hacking的具体运用

1.搜索网址中包含 admin 字符的网站: inurl:admin

image.gif编辑

2.搜索网址中包含 login 字符的网站: inurl:login

image.gif编辑

3.搜索网址中包含 site:eu.cn  inurl:admin 字符的网站: site:edu.cn  inurl:admin

image.gif编辑

4.搜索网址中包含 pdf 文档的网站: site:offcn.com  filetype:pdf

image.gif编辑

5.搜索标题中必须包含 “上海” 的网站: intitle:上海

image.gif编辑

6.inurl:Login admin 将返回url中含有 Login 和 admin 的网页

image.gif编辑

7.返回所有包含指向 www.baidu.com 的网页.link:www.baidu.com

image.gif

8.返回和网站页面布局类似的网站。related:www.offcn.com

image.gif

9.查询可能存在sql注入的网站。搜索网址中包含 php?id= 字符的网站: inurl:php?id=

image.gif

Google Hacking 资料库

https://www.exploit-db.com/google-hacking-database

image.gif

image.gif编辑


相关文章
|
15天前
|
安全 搜索推荐 PHP
信息收集的利器,Google骇客语法
信息收集的利器,Google骇客语法
17 2
|
29天前
|
安全 应用服务中间件 网络安全
Python 渗透测试:漏洞的批量搜索与利用.(GlassFish 任意文件读取)
Python 渗透测试:漏洞的批量搜索与利用.(GlassFish 任意文件读取)
30 11
|
1月前
|
Web App开发
成功解决Chrome浏览器 控制台下看不到接口信息的问题
这篇文章提供了解决Chrome浏览器控制台不显示接口信息问题的方法,包括检查过滤设置和确保“保留日志”开关已打开。
成功解决Chrome浏览器 控制台下看不到接口信息的问题
|
2月前
|
开发框架 前端开发 JavaScript
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
ABP框架测试信息---Winform端、动态网站、Vue&Element管理后端等
|
29天前
|
安全 网络协议 网络安全
Python 渗透测试:黑客内外网信息收集.(帮助 得到信息攻击计算机内外网.)
Python 渗透测试:黑客内外网信息收集.(帮助 得到信息攻击计算机内外网.)
12 0
|
2月前
|
缓存 搜索推荐 网络安全
Google Hacking
Google Hacking,也称为Google Dorking,是一种利用Google搜索引擎和其高级搜索技术来查找安全漏洞、敏感信息或用于渗透测试的特定数据的技术。
32 11
|
1月前
|
存储 PHP Windows
Typecho——非插件方式实现评论显示系统信息和浏览器信息
Typecho——非插件方式实现评论显示系统信息和浏览器信息
24 0
|
2月前
|
Web App开发 XML Java
《手把手教你》系列基础篇(九十六)-java+ selenium自动化测试-框架之设计篇-跨浏览器(详解教程)
【7月更文挑战第14天】这篇教程介绍了如何使用Java和Selenium构建一个支持跨浏览器测试的自动化测试框架。设计的核心是通过读取配置文件来切换不同浏览器执行测试用例。配置文件中定义了浏览器类型(如Firefox、Chrome)和测试服务器的URL。代码包括一个`BrowserEngine`类,它初始化配置数据,根据配置启动指定的浏览器,并提供关闭浏览器的方法。测试脚本`TestLaunchBrowser`使用`BrowserEngine`来启动浏览器并执行测试。整个框架允许在不同浏览器上运行相同的测试,以确保兼容性和一致性。
67 3
|
2月前
|
存储 域名解析 缓存
函数计算产品使用问题之怎么使用浏览器测试函数
函数计算产品作为一种事件驱动的全托管计算服务,让用户能够专注于业务逻辑的编写,而无需关心底层服务器的管理与运维。你可以有效地利用函数计算产品来支撑各类应用场景,从简单的数据处理到复杂的业务逻辑,实现快速、高效、低成本的云上部署与运维。以下是一些关于使用函数计算产品的合集和要点,帮助你更好地理解和应用这一服务。
|
2月前
|
算法
基于Dijkstra算法的最优行驶路线搜索matlab仿真,以实际城市复杂路线为例进行测试
使用MATLAB2022a实现的Dijkstra算法在城市地图上搜索最优行驶路线的仿真。用户通过鼠标点击设定起点和终点,算法规划路径并显示长度。测试显示,尽管在某些复杂情况下计算路径可能与实际有偏差,但多数场景下Dijkstra算法能找到接近最短路径。核心代码包括图的显示、用户交互及Dijkstra算法实现。算法基于图论,不断更新未访问节点的最短路径。测试结果证明其在简单路线及多数复杂城市路况下表现良好,但在交通拥堵等特殊情况下需结合其他数据提升准确性。