视频教程在我主页简介里
当我们进行目标侦察部分时,尤其是“发现敏感文件和文档”这一部分,我会让参与者利用文件类型搜索操作符针对他们的组织进行一些OSINT操作。也许他们能找到一些有趣的内容。
几乎每次,参与者都会找到一个或多个在线可用的文档,这些文档对组织构成了相当大的风险,并且本不应该公开在网上。大多数情况下,这些文档因员工失误、缺乏分类或流程上的疏忽而泄露到公开网络中。尽早进行快速搜索,识别并管理这些文件,在他人发现之前采取行动,是一个必要且紧迫的任务。
本文介绍了如何创建高级搜索查询,并描述了一些最有用的特殊字符和操作符,以便于文档研究。
文件与sg侦察
寻找组织文档是目标侦察中的一个重要领域,你可能会发现一些非常有价值的信息,例如:
详细合同/公司协议
电子邮件
内部流程文档(入职、安全政策等)
机密或敏感文档(种类繁多)
管理员凭据(较为少见)
以及更多
如何在网络上进行初步搜索?
我们将使用 Google Dorking 技术,因为大多数人对 Google 搜索引擎较为熟悉。
Dork 是指包含并结合高级搜索操作符、特殊字符和关键字的搜索字符串(查询),用于定位特定信息。
它可以帮助你聚焦搜索,使其尽可能具体,同时排除无关的搜索结果,降低“噪声”。通过Dork,你可以搜索特定短语、排除无关结果、寻找特定文件类型,并根据需要定制搜索。
Google Dork 是一种专门针对 Google 搜索的布尔操作符集。
一些小提示:
•使用无痕模式:防止 Google 根据你的搜索历史定制结果(但无痕模式并不能保护隐私)。
•调整 使用特定国家的搜索引擎:如有需要,可以通过使用 Google.de 等地区特定的搜索引擎获取更贴近当地的结果。
•参考搜索指南:Google Guide提供了优秀的搜索技巧。大多数搜索引擎也有类似的指南。
Google 搜索中的5个实用特殊字符
1. 引号 “ ”
确保搜索结果中包含引号内的特定短语,完全匹配。
示例: “Open-source intelligence”
2. 连字符/减号 -
返回排除了减号后关键词的结果。可帮助你过滤掉与搜索目标无关的结果。
示例: “Open-source intelligence” -services
3. 圆括号 ( )
用于将多个术语或操作符分组。
示例: (OSINT OR HUMINT)
4. 星号 *
通配符,可在查询中代表“任意字符”。常用于关键词扩展或灵感发现。
示例 1: Christina Lekati * training
星号会查找所有与我提供过的培训主题或标题相关且被 Google 索引的内容。如果不使用星号,结果将大不相同。
示例 2: “Open-source intelligence” site:google.*
site:
操作符将在后面讨论。在此例中,星号帮助你搜索多个顶级域名(如 .com、.org 等)。
5. 范围符号 ..
搜索数字范围内的结果。
示例: 2017..2023
5个实用的Google搜索操作符
1. OR
a OR b
该操作符返回包含关键词a、b,或同时包含a和b的结果。
示例: “Open-source Intelligence” OR OSINT
2. AND
a AND b
返回同时包含关键词a和b的结果。
示例: “Open-source Intelligence” AND OSINT
3. Site:
site:example.com
仅返回来自指定网站的结果。
示例: site:cyber-risk-gmbh.com AND “social engineering”
4. InURL:
inurl:keyword
查找URL中包含特定单词或短语的页面。
示例: inurl:social-engineering
5. InTitle:
intitle:keyword
获取页面标题标签中包含特定单词或短语的结果。
示例: intitle:OSINT
注意: inurl
和 intitle
操作符后只能添加一个单词或用连字符连接的短语(如social-engineering
)。
7个实用的文档和文件类型搜索操作符
以下是本博客的重点:搜索特定类型的文档。
这可以通过操作符 filetype:
实现,后跟指定的文件类型。
以下是一些常见的操作符:
•PowerPoint → filetype:ppt(或 pptx)
•Microsoft Word → filetype:doc(或 docx)
•Microsoft Excel → filetype:xls(或 xlsx)
•图片文件 → filetype:jpeg(或 jpg, png 等)
现成的搜索查询
我们已经了解了一些基础知识。发挥想象力,创作性地思考,尝试通过组合上述特殊字符和操作符,加上自己的关键词,进行定制化搜索。没有什么能胜过一颗好奇的头脑——即使是ChatGPT,我们试过了。
以下这些只是一个起点,用于激发的灵感:
•“company name” AND internal (filetype:docx OR filetype:pdf)
•site:companyname.com AND “keywords” AND inurl:fileadmin
•site:companyname.com (filetype:pdf OR filetype:ppt OR filetype:xls)
•“company name” AND confidential (filetype:ppt OR filetype:pdf)
•site:companyname.com AND (contract OR “internal use only”) filetype:pdf
•“company name” AND (“service agreement” OR “memorandum”) -public
可以根据需要调整关键词和操作符,或者创建自己的变体组合!