前言—为什么要进行信息收集?
信息收集,是漏洞挖掘中的“态势感知”。 它决定了你后续的每一步是“精准打击”还是“盲目扫射”。没有信息收集的渗透测试,本质是在用未知对抗未知——你不知道目标的架构、版本、组件,就无法调用对应的攻击向量。信息收集不是可选项,而是决定漏洞产出效率的前置变量。
一.谷歌语法
1:前言
谷歌语法的作用,谷歌作为最大的搜索引擎www.google.com,利用其强大的搜索能力可以方便快捷的找到我们需要的信息,例如:子域名、后台管理地址、,敏感信息、以及可能存在漏洞的网页
2:语法
2.1:限制搜索范围
- site:限制你搜索域名的范围,将搜索范围限制在某网站或顶级域名中
- “关键词”:给关键词加上半角引号实现精确搜索
- 通配符 * :必须在半角双引号内使用,用通配符代替关键词中无法确定的字词, * 前后需要加空格
- 布尔逻辑:
- 逻辑与:and 【A and B :检索同时含有A和B的内容】
- 逻辑或:| 【关键词(A|B):检索包含关键词带有A或B的内容】
- 逻辑非:- 【去掉相关检索内容】
- 约束条件:+ “+”用于强制搜索,几必须包含
+后的内容,一般与精确搜索一起应用
2.2:高级搜索
- info:查看指定站点的基本信息
- intitle:标题搜索 即搜索页面中title标签包含关键字的页面
- intext:内容(正文)搜索
- inurl:对url进行限制,搜索URL中含有关键字的内容 例:
inurl:robots.txt、inurl:8080/ inurl:jsp - filetype:对文档类型进行限定 支持的文档有:pdf、ppt、doc、xls、conf、inc、mdb等;网页文件:htm、asp、php等。
- related:搜索相关信息 related语法对于发现某一类信息非常有用 搜索相关信息
- link:搜索所有链接到某个特定url的页面 例如: link:tsinghua.edu.cn

- site:搜索范围限制在某网站或顶级域名中
3. Google hacking应用
3.1:搜索敏感文件
- `site:xxx.com filetype:doc intext:pass
- `site:xxx.com filetype:xls intext:pass
- `site:xxx.com filetype:conf
- `site:xxx.com filetype:inc
- `filetype:log iserror.log
… 例:site:tsinghua.edu.cn filetype:doc
3.2:搜索管理后台
- `site:xxx.com admin
- `site:xxx.com login
- `site:xxx.com 管理
- `intitle:登陆 intext:username inurl:login.jsp
3.3:搜索mail
- site:xxx.com intext:@xxx.com
- intext:@xxx.com
3.4:搜索敏感web路径
- `site:xxx.com intitle:mongod inurl:28017
- `site:xxx.com inurl:sql.php
- `site:xxx.com inurl:phpinfo.php
- `inurl:jsp/demo.jsp (查找kindedit文件上传页面)
3.5 常用的语法
- site:域名 intext:"手册"
- site:域名 intext:"忘记密码"
- site:域名 intext:"工号"
- site:域名 intext:"优秀员工"
- site:域名 intext:"身份证号码"
- site:域名 intext:"手机号"
评论区
评论加载中...