Google hacking
介紹
Google dorking(又名)是一種黑客技術,它使用Google搜索和其他Google應用程式在網站使用的配置和計算機代碼中發現安全漏洞,
語法
1.查詢是不區分大小寫(OR在表示布爾含義時一定要大寫)
2.*在谷歌搜索的時候只能當做一個單詞使用
3.谷歌有32詞的敏感搜索限制(當然可以通過*代替某些單詞突破這種限制)
4.短語搜索要帶上單引號
5.AND對谷歌來說是多余的,谷歌會自動查詢你輸入的一切
6.谷歌會忽略特別常見的字符,但是前面加上"+“強制搜索(+后面不能有空格)
7.NOT可以使用”-"(減號代替)
8.布爾查詢OR/"|"
9.運算子解釋
| 運算子 | 解釋 |
| intitle: | 按標題搜索 |
| inurl: | 鏈接搜索回傳那些網址url里面包含你指定關鍵詞的頁面 |
| site: | 指定域名 |
| filetype: | 指定檔案型別即后綴搜索 |
| intext: | 尋找頁面內容指定的關鍵字 |
| Index of | 以目錄瀏覽的web網站 |
| phonebook: | 查詢美國街道地址和電話號碼資訊 |
實戰
管理
intext:管理
filetype:mdb
inurl:/admin
site:http://daqiushen.com inurl:login
site:http://daqiushen.com intitle:后臺
site:http://daqiushen.com intext:管理
注射點
site:cn inurl:asp?id=
site:cn inurl:php?id=
查看開發腳本
site:http://daqiushen.com filetype:asp
site:http://daqiushen.com filetype:php
site:http://daqiushen.com filetype:jsp
上傳漏洞
site:http://daqiushen.com inurl:file
site:http://daqiushen.com inurl:load
常見路徑
管理后臺:
admin
ad_login
ad_manage
admin_index
admin_admin
admin/index
admin/default
admin/manage
admin/login
admin_login
login_admin
login/login
login/index
login/super
houtai
houtaiguanli
htgl
adminlogin
adminuserlogin
adm_login
chklogin
chkadmin
users
adduser
admin_user
edituser
adminadduser
bbs/admin_index.asp
article/admin/admin.asp
admin/aspcheck.asp
index_admin
inc/config.asp
eWebEditor/admin_login.asp
editor/admin_login.asp
login/admin/admin.asp
houtai/admin.asp
guanli/admin.asp
denglu/admin.asp
admin/login.asp
admin_index.asp
admin_login/admin.asp
admin_login/login.asp
admin/manage/admin.asp
admin/manage/login.asp
admin/default/admin.asp
admin/default/login.asp
member/admin.asp
member/login.asp
administrator/admin.asp
administrator/login.asp
上傳漏洞:
phpmyadmin
include/config.inc.php
include/config.php
lib/config.php
/admin/upfile.asp #管理員后臺上傳頁面
/admin/upload.asp #管理員后臺上傳頁面
/eWebEditor/upload.asp #eWebEditor上傳頁面
/editor/upload.asp #eWebEditor上傳頁面
hacking 地址
GHDB 谷歌黑客資料庫:https://www.exploit-db.com/google-hacking-database/
pentest-tools:https://pentest-tools.com/information-gathering/google-hacking#
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/236540.html
標籤:其他
