渗透篇16-被动信息收集--Google搜索(kali 2018)

一、在kali里进行适当的网络配置,贴图以防屏蔽^^

1、xx-net下载链接:https://github.com/XX-net/XX-Net

2、终端运行xx_net.sh


3、在Firefox里配置


4、常见问题

a、开启ipv6:

    

b、设置代理:

安装pan插件






c、手工导入证书




5、试试吧


告辞!

二、语法

1、+ / -

      

      

2、"完整内容"

    

3、intitle        //含于标题栏

4、intext        //含于正文

    

5、site          //目标站点

    

                    //指定国家为法国

6、inurl        //含于url

    

7、filetype

    

三、实例

1、inurl:"level/15/exec/-/show"

    //->启用了http访问的交换机,15为较高权限

    

2、intitle:"netbotz appliance" "ok"    

      //机架式的摄像头;不同浏览器的插件支持性能不一样,建议用chromium

     

3、inurl:/admin/login.php

    

4、inurl:qq.txt

    

5、filetype:xls "username | password"

    

6、inurl:ftp "password" filetype:xls site:baidu.com

7、inurl:Service.pwd

    

        //frontpage:微软的一个软件

    

四、Google hacking database

    https://www.exploit-db.com/google-hacking-database/

    

五、其它搜索引擎

Yandex:世界第四大搜索引擎

https://www.yandex.com/

猜你喜欢

转载自blog.csdn.net/qq_38055050/article/details/80030948