Googl hacking(经典搜索)

一:好处
1.敏感信息
2.具备特殊URL关键字的目标地址
3.搜索已有的攻击结果
4.指定格式的文件
5.其他与某个站点相关的信息

特别提醒:利用搜索引擎的网页快照功能,有时候可以发现很多有价值的信息
二:经典用法
1.找管理后台地址
site:xxx.com intext:管理|后台|登录|用户名|密码|系统|账号
site:xxx.com inurl:login/admin/manage/manager/admin_login/system
site:xxx.com intitle:管理|后台|登录
2.找上传漏洞地址:
site:xxx.com inurl:file
site:xxx.com inurl:upload
3.找注入页面:
site:xxx.com inurl:php?id=
4.找编译器页面
site:xxx.com inurl:ewebeditor

猜你喜欢

转载自blog.csdn.net/qq_46091464/article/details/105254770