Google Hacking

本文介绍了一系列搜索引擎高级搜索技巧,包括基本语法、路径相关、XSS漏洞探测、后台管理界面查找及信息收集等方面的内容,帮助读者更高效地进行网络信息检索。

基本语法

filetype:foo 
site:foo.com 
intext:foo
intitle: foo
allintilte:foo.com
inurl:foo.com
allinurl:foo.com  
link:foo        指向此网站的链接
cache:foo
info:foo.com 返回站点信息

路径相关

报错页面可能泄露,绝对路径
Site:xxx.com warning  
Site:xxx.com “fatal error”  

XSS

flash

site:xxx.com filetype:swf inurl:xml
已知存在缺陷的FLASH文件名或参数名,如:swfupload,jwplayer等
多媒体功能的FLASH文件名,如:upload,player, music, video等
调用的外部配置或数据文件后缀,如: xml, php 等
前期经验积累下来的程序员特征参数名用词,如: callback, cb , function 等

后台

site:xxxx.com intext:admin
site:xxxx.com inurl:admin
site:xxxx.com intitle:admin

信息收集

字典信息收集

site:xxxx.com intext:*@xxxx.com  
site:xxxx.com intext:phoine     

二级域名/分站

site:*.hinews.cn

这里如果搜到的比较多,可以用下面的语句去除一些影响

site:*.cnaaa.com -"help" -"www.cnaaa"

文件泄露

index of 通常可以很快的锁定一些目录泄露的网站

intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
inurl:service.pwd







































源码来自:https://pan.quark.cn/s/d16ee28ac6c2 ### 上线流程 Java Web平台在实施Java Web应用程序的发布过程时,通常包含以下几个关键阶段:应用程序归档、生产环境配置文件替换、系统部署(涉及原有应用备份、Tomcat服务关闭、缓存数据清除、新版本WAR包上传及服务重启测试)以及相关异常情况记录。以下将对各阶段进行深入说明。#### 一、应用程序归档1. **归档前的准备工作**: - 需要事先验证Java开发环境的变量配置是否正确。 - 一般情况下,归档操作会在项目开发工作结束后执行,此时应确认所有功能模块均已完成测试并符合发布标准。 2. **具体执行步骤**: - 采用`jar`指令执行归档操作。例如,在指定文件夹`D:\apache-tomcat-7.0.2\webapps\prsncre`下运行指令`jar –cvf prsncre.war`。 - 执行该指令后,会生成一个名为`prsncre.war`的Web应用归档文件,其中包含了项目的全部资源文件及编译后的程序代码。#### 二、生产环境配置文件调换1. **操作目标**:确保线上运行环境与开发或测试环境的参数设置存在差异,例如数据库连接参数、服务监听端口等信息。2. **执行手段**: - 将先前成功部署的WAR包中`xml-config`文件夹内的配置文件进行复制处理。 - 使用这些复制得到的配置文件对新生成的WAR包内的对应文件进行覆盖更新。 #### 三、系统部署1. **原版应用备份**: - 在发布新版本之前,必须对当前运行版本进行数据备份。例如,通过命令`cp -r prsncre ../templewebapps/`将旧版应用复...
评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值