博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
web渗透--5--Google Hacking
阅读量:2035 次
发布时间:2019-04-28

本文共 558 字,大约阅读时间需要 1 分钟。

3.3 搜索引擎信息收集

Google是一款功能强大的搜索引擎,能够根据robots协议抓取互联网上几乎所有页面,其中包括大量账号密码等敏感信息。GHDB(Google Hacking Database)存放了大量敏感信息,Google Hacking是指利用Google等搜索引擎搜索信息来进行入侵的技术和行为,攻击者利用搜索引擎高级指令能够轻松获取指定的敏感信息。以下是利用GHDB结合搜索引擎高级指令进行敏感信息获取的对应表:

1、搜索特殊的文件后缀

在此过程中,测试人员会对域进行如下内容的搜索:

搜索内容 说明
site:test.com inurl:jsp.bak 搜索站点中是否存在后缀为jsp.bak的文件,即某些jsp的备份文件
site:test.com filetype:sql 搜索站点中是否存在SQL脚本文件
site:test.com inurl:log 搜索站点中是否存在应用程序日志文件,如ftp日志、oracle日志等
site:test.com filetype:txt 查找站点中是否有包含敏感信息的txt文件
site:test.com filetype:conf 查找站点中是否有包含敏感信息的conf文件

2、查找第三方组件或程序

在此过程中,测试人员对域进行如下内容的搜

转载地址:http://owraf.baihongyu.com/

你可能感兴趣的文章
Maven常用命令大全与pom文件讲解
查看>>
Java和JavaScript中使用Json方法大全
查看>>
Ubuntu14.04下安装docker
查看>>
ubuntu下安装nginx
查看>>
Linux 更改文件名
查看>>
Linux下安装Elasticsearch5.X
查看>>
linux命令ps aux|grep xxx详解
查看>>
在 Ubuntu 15.04 上如何安装Docker及基本用法
查看>>
ubuntu16.04安装最新版docker、docker-compose、docker-machine
查看>>
CentOs中mysql的安装与配置
查看>>
CentOS6.4下Mysql数据库的安装与配置
查看>>
Linux(Ubuntu)下MySQL的安装与配置
查看>>
windows环境下面配置pip环境变量
查看>>
python之pip常用命令
查看>>
完整过程解决 ERROR 1045 (28000): Access denied for user 'mysql'@'localhost' (using password: NO)
查看>>
Centos 与本地终端 上传、下载 文件
查看>>
linux下更改MySQL数据库存储路径
查看>>
WebService到底是什么?
查看>>
Git的安装和使用
查看>>
Git常用命令
查看>>