常用搜索引擎上手方法

声明:学习素材来自网上资源,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人一律不承担一切后果

Shodan

https://www.shodan.io

Google

2、site:查找后台系统的东西

例如:site:ke.qq.com 管理|后台|登录|用户名|密码|验证码|系统|账号|manage|admin|system|login

3、搜索敏感信息

intitle:搜索标题中含有关键字的网页

例如 intitle:管理|后台|登录

filetype: 指定文件类型去搜索

例如 filetype:xls 身份证

4、搜索敏感页面

例如:在指定站点中寻找上传页面

site:ke.qq.com inurl:load

5、搜索重要文件

6、搜索关键字

比如:.ini是php的配置文件

7、

8、

9、查看服务器使用的程序

总结:谷歌黑客数据库:https://www.exploit-db.com/google-hacking-database

Maltego收集子域名信息

eg:app.example.com /admin.example.com

挖掘子域名重要性:比如某个网站的主站安全比较严格,可以主站下的子站

注册Maltego CE版

注册账号网址:https://www.paterva.com/web7/community/community.php

可以自行下载 layer是暴力破解 靠字典的枚举

FOFA搜索引擎使用

https://fofa.info

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值