请勿截屏传播

信息收集

信息收集,是漏洞挖掘中的“态势感知”。 它决定了你后续的每一步是“精准打击”还是“盲目扫射”。没有信息收集的渗透测试,本质是在用未知对抗未知——你不知道目标的架构、版本、组件,就无法调用对应的攻击向量。信息收集不是可选项,而是决定漏洞产出效率的前置变量。

前言—为什么要进行信息收集?

信息收集,是漏洞挖掘中的“态势感知”。 它决定了你后续的每一步是“精准打击”还是“盲目扫射”。没有信息收集的渗透测试,本质是在用未知对抗未知——你不知道目标的架构、版本、组件,就无法调用对应的攻击向量。信息收集不是可选项,而是决定漏洞产出效率的前置变量

一.谷歌语法

1:前言

谷歌语法的作用,谷歌作为最大的搜索引擎www.google.com,利用其强大的搜索能力可以方便快捷的找到我们需要的信息,例如:子域名、后台管理地址、,敏感信息、以及可能存在漏洞的网页

2:语法

2.1:限制搜索范围

  • site:限制你搜索域名的范围,将搜索范围限制在某网站或顶级域名中
  • “关键词”:给关键词加上半角引号实现精确搜索
  • 通配符 * :必须在半角双引号内使用,用通配符代替关键词中无法确定的字词, * 前后需要加空格
  • 布尔逻辑:
    • 逻辑与:and 【A and B :检索同时含有A和B的内容】
    • 逻辑或:| 【关键词(A|B):检索包含关键词带有A或B的内容】
    • 逻辑非:- 【去掉相关检索内容】
  • 约束条件:+ “+”用于强制搜索,几必须包含+后的内容,一般与精确搜索一起应用

2.2:高级搜索

  • info:查看指定站点的基本信息
  • intitle:标题搜索 即搜索页面中title标签包含关键字的页面
  • intext:内容(正文)搜索
  • inurl:对url进行限制,搜索URL中含有关键字的内容 例:inurl:robots.txt、inurl:8080/ inurl:jsp
  • filetype:对文档类型进行限定 支持的文档有:pdf、ppt、doc、xls、conf、inc、mdb等;网页文件:htm、asp、php等。
  • related:搜索相关信息 related语法对于发现某一类信息非常有用 搜索相关信息
  • link:搜索所有链接到某个特定url的页面 例如: link:tsinghua.edu.cn
  • site:搜索范围限制在某网站或顶级域名中

3. Google hacking应用

3.1:搜索敏感文件

  • `site:xxx.com filetype:doc intext:pass
  • `site:xxx.com filetype:xls intext:pass
  • `site:xxx.com filetype:conf
  • `site:xxx.com filetype:inc
  • `filetype:log iserror.log
  • … 例:site:tsinghua.edu.cn filetype:doc

3.2:搜索管理后台

  • `site:xxx.com admin
  • `site:xxx.com login
  • `site:xxx.com 管理
  • `intitle:登陆 intext:username inurl:login.jsp

3.3:搜索mail

  • site:xxx.com intext:@xxx.com
  • intext:@xxx.com

3.4:搜索敏感web路径

  • `site:xxx.com intitle:mongod inurl:28017
  • `site:xxx.com inurl:sql.php
  • `site:xxx.com inurl:phpinfo.php
  • `inurl:jsp/demo.jsp (查找kindedit文件上传页面)

3.5 常用的语法

  • site:域名 intext:"手册"
  • site:域名 intext:"忘记密码"
  • site:域名 intext:"工号"
  • site:域名 intext:"优秀员工"
  • site:域名 intext:"身份证号码"
  • site:域名 intext:"手机号"

4. 实操

计算机网络基础
Wappalyzer Hackbar V2

评论区

评论加载中...