web安全——信息搜集

关键字:

site:指定在某个网站中进行搜索

intitle:搜索标题中含有关键字的网页

inurl:搜索URL中存在关键字的页面

intext:搜索中文中含有关键字的网页

filetype:搜索指定的文件类型

-关键字:不希望搜索结果中出现包含该关键字的网页

 

搜索注入点:

inurl:asp?id=

inurl:php?id=

 

搜索敏感信息:

intitle:管理|登录|后台

filetype:xls 身份证

 

查找网站后台:

site:xx.com 管理|后台|登录|用户名|验证码|密码|系统|账号|manage|admin|login|system

site:xx.com intitle:管理|后台|登录

site:xx.com inurl:login|admin|manage|manager|admin_login|system|boss|master

 

搜索目录浏览漏洞:

目录浏览漏洞是由于网站服务器配置不当,导致没有设置默认网页的目录会将其目录下的所有文档列出来

搜索以下关键字:

index of

转到父目录

to parent directory

 

搜索敏感页面

在指定站点中寻找上传页面:

site:xx.com inurl:file

site:xx.com inurl:load

在指定站点中寻找编辑器页面:

site:xx.com inurl:fckeditor

site:xx.com inurl:ewebeditor

 

搜索重要文件:

robots.txt 告知搜索引擎,网站中那些目录不希望被蜘蛛爬到;

site:xx.com inurl:robots.txt

site:xx.com filetype:mdb

site:xx.com filetype:ini

site:xx.com inurl:txt

 

搜索CMS网站:

如果发现CMS存在漏洞,就可以搜索出所有通过该CMS制作的网站

如:技术支持:xxxxx

 

弱口令漏洞:

使用简单的字符串作为密码

多个账号使用同一个密码

site:wooyun.org 弱口令

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Atm0n

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值