目录
- 题记
- 技巧(我一般找国内的,所以下边一直加cn)
- 1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。
- 2、加上标题带有后台的。
- 3、加上时间,现在新网站有thinkphp日志泄露的有很多。
- 4、搜索html正文中含有"管理后台"关键词的网站和IP
- 5、搜索根域名中带有"buaa.edu.cn"的网站
- 6、搜索域名中带有"edu"关键词的网站
- 7、搜索指定IP或IP段
- 8、搜索证书(如https证书、imaps证书等)中含有"phpinfo.me"关键词的网站和IP。
- 9、搜索开放3389端口并且位于中国的IP
- 10、逻辑运算符
- 资产搜集小例子(以同济大学为例)
- 找相同框架网站
题记
最近在整理以前的知识,不过最近出现职业病了,打开fofa看站点就停不下来。我把常用的fofa查询语句记录下来,方便查阅。钟馗之眼和他有区别也异曲同工。
下面是我的理论和实践的总结,学海无涯。
技巧(我一般找国内的,所以下边一直加cn)
1、搜索HTTP响应头中含有"thinkphp"关键词的网站和IP。
header="thinkphp" && country="CN"<