web信息收集之搜索引擎

本文详细介绍了web信息收集的重要性和方法,包括使用Google Hacking进行子域名、文件类型、URL、标题和正文的搜索,以及利用Shodan和ZoomEye搜索引擎探测IP、服务、操作系统、产品版本等信息,对于网络安全和渗透测试具有指导意义。

一、信息收集概述

1.web信息收集(探测)即web踩点,只要掌握目标web服务的方方面面,是实现web渗透入侵前的准备工作。

2.web踩点内容包括操作系统,服务器类型,数据库类型,web语言,域名信息,网站目录。

3.web信息收集涉及搜索引擎,往账扫描,指纹识别等工作。

二、项目环境:

目标靶机,owasp_Broken_web_Apps_vM_1.2

测试渗透机:win7/kali

三、google Hacking

3.1  site

功能:搜索制定的域名的网页内容,可以用来搜索子域名,更此域名相关的内容。

事例:

site:zihu.com    搜索跟zhihu,com相关的网页

3.2 filetype

功能:搜索指定文件类型

示例

3.3 inurl

功能:搜索url网址存在特定的关键字网页,可以用来搜索有注入点的网站。

3.4 intitle

功能:搜索标题存在特定关键字的网页

intitle :后台登陆   搜索网页标题是"后台登陆“的相关网页

intitle:后台管理 filetype:php  搜索网页标题是”后台管理“的PHP网页

intitle: index  of "key

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值