一、谷歌浏览器插件收集信息
1.Wappalyzer插件
步骤:谷歌商店安装---访问某网站---点击该插件就可以看到相关信息
2.Modheader插件
步骤:谷歌商店安装—点击该插件—点击加号 便可以根据需求自定义请求头
(1)作用:这款插件能够帮助我们自定义请求头
二、谷歌hacking搜索语法
1.批量寻找网站后台
(1)inurl:login
(2)intext:后台登录
(3)intitle:网站管理系统
2.指定网站寻找后台
(1)site:WWW.xxx.com inurl:login
(2)site:WWW.xxx.com intext:后台登录
(3)site:WWW.xxx.com intitle:网站管理系统
例如:site:网站地址 inurl:login
(可以尝试找到后台登录信息)

本文介绍如何使用谷歌浏览器插件Wappalyzer和Modheader收集网站信息,以及利用谷歌搜索语法进行网络安全扫描的方法,包括寻找网站后台、目录遍历漏洞、phpmyadmin入口等。
最低0.47元/天 解锁文章
1万+

被折叠的 条评论
为什么被折叠?



