简单适用 Google助你瞬间成黑客

终南谢家

终南谢家

2016-01-29 18:47

简单适用 Google助你瞬间成黑客,简单适用 Google助你瞬间成黑客
  google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途。google hacking其实并非如此简单...

  google hacking的简单实现

  使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的),下面就来介绍一些常用的语法。

  intext:

  这个就是把网页中的正文内容中的某个字符做为搜索条件,例如在google里输入:intext:动网.将返回所有在网页正文部分包含"动网"的网页

  .allintext:

  使用方法和intext类似.  

  intitle:

  和上面那个intext差不多,搜索网页标题中是否有我们所要找的字符,例如搜索:intitle:安全天使.将返回所有网页标题中包含"安全天使"的网页。同理allintitle:也同intitle类似。

  cache:

  搜索google里关于某些内容的缓存,有时候也许能找到一些好东西哦.

  define:

  搜索某个词语的定义,搜索:define:hacker,将返回关于hacker的定义.

  filetype:

  这个我要重点推荐一下,无论是撒网式攻击还是我们后面要说的对特勘杲行畔⑹占夹枰玫秸飧?搜索指定类型的文件.例如输入:filetype:doc.将返回所有以doc结尾的文件URL.当然如果你找.bak、.mdb或.inc也是可以的,获得的信息也许会更丰富

  info:

  查找指定站点的一些基本信息.

  inurl:

  搜索我们指定的字符是否存在于URL中.例如输入:inurl:admin,将返回N个类似于这样的连接:http://www.xxx.com/xxx/admin,用来找管理员登陆的URL不错.allinurl也同inurl类似,可指定多个字符.

  link:

  例如搜索:inurl:www.4ngel.net可以返回所有和www.4ngel.net做了链接的URL.

  site:

  这个也很有用,例如:site:www.4ngel.net.将返回所有和4ngel.net这个站有关的URL.
  google hacking其实并算不上什么新东西,当时并没有重视这种技术,认为webshell什么的,并无太大实际用途。google hacking其实并非如此简单...

  google hacking的简单实现

  使用google中的一些语法可以提供给我们更多的信息(当然也提供给那些习惯攻击的人更多他们所想要的),下面就来介绍一些常用的语法。

  intext:

  这个就是把网页中的正文内容中的某个字符做为搜索条件,例如在google里输入:intext:动网.将返回所有在网页正文部分包含"动网"的网页

  .allintext:

  使用方法和intext类似.  

  intitle:

  和上面那个intext差不多,搜索网页标题中是否有我们所要找的字符,例如搜索:intitle:安全天使.将返回所有网页标题中包含"安全天使"的网页。同理allintitle:也同intitle类似。

  cache:

  搜索google里关于某些内容的缓存,有时候也许能找到一些好东西哦.

  define:

  搜索某个词语的定义,搜索:define:hacker,将返回关于hacker的定义.

  filetype:

  这个我要重点推荐一下,无论是撒网式攻击还是我们后面要说的对特勘杲行畔⑹占夹枰玫秸飧?搜索指定类型的文件.例如输入:filetype:doc.将返回所有以doc结尾的文件URL.当然如果你找.bak、.mdb或.inc也是可以的,获得的信息也许会更丰富

  info:

  查找指定站点的一些基本信息.

  inurl:

  搜索我们指定的字符是否存在于URL中.例如输入:inurl:admin,将返回N个类似于这样的连接:http://www.xxx.com/xxx/admin,用来找管理员登陆的URL不错.allinurl也同inurl类似,可指定多个字符.

  link:

  例如搜索:inurl:www.4ngel.net可以返回所有和www.4ngel.net做了链接的URL.

  site:

  这个也很有用,例如:site:www.4ngel.net.将返回所有和4ngel.net这个站有关的URL.
  利用google完全是可以对一个站点进行信息收集和渗透的,下面我们用google对特定站点进行一次测试。

  首先用google先看这个站点的一些基本情况(一些细节部分就略去了):

  site:xxxx.com

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/windows/)
  从返回的信息中,找到几个该校的几个系院的域名:

  http://a1.xxxx.com

  http://a2.xxxx.com

  http://a3.xxxx.com

  http://a4.xxxx.com

  顺便ping了一下,应该是在不同的服务器.学校一般都会有不少好的资料,先看看有什么好东西没

  site:xxxx.com filetype:doc

  得到N个不错的doc。

  先找找网站的管理后台地址:

  site:xxxx.com intext:管理

  site:xxxx.com inurl:login

  site:xxxx.com intitle:管理

  超过获得2个管理后台地址:

  http://a2.xxxx.com/sys/admin_login.asp

  http://a3.x
展开更多 50%)
分享

猜你喜欢

简单适用 Google助你瞬间成黑客

windows 操作系统
简单适用 Google助你瞬间成黑客

让Google助你的PPT设计一把

电脑入门
让Google助你的PPT设计一把

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

简单4招捕捉精彩瞬间

摄影 人像摄影 静物摄影
简单4招捕捉精彩瞬间

简单助你清除黑头粉刺

美容 美容方法
简单助你清除黑头粉刺

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

《三剑豪》战力提升指南 成吨伤害瞬间爆炸

手机游戏
《三剑豪》战力提升指南 成吨伤害瞬间爆炸

Kevin揭派对妆细节 助你成焦点女王

化妆 简易化妆
Kevin揭派对妆细节 助你成焦点女王

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

超级ASP大分页_我的类容我做主

超级ASP大分页_我的类容我做主

Windows系统组策略应用全攻略(下)

Windows系统组策略应用全攻略(下)
下拉加载更多内容 ↓