互联网水深被骗?教你把骗子挖出来!

什么是社工:

   社工是(社会工程学)简称,一种人为黑客的攻击手段,大概主旨含义你可以理解成所有的防火墙或者权限,再安全也只是相对的,因为操作他的是公开信息,因为现在隐私泄露很严重,只需要简单攻击,那所有的信息会被你暴露无遗。你还可以理解为,以公开的黑产,并且最终获得他的个人资料或者是他身处的其他信息。

  这个黑客社工教程能够快速全面让攻击者挖掘到有价值的信息,大致有以下几点:

敏感信息

具备特殊URL关键字的目标地址

搜索已有的攻击结果

指定格式文件

其他与某个站点相关的信息

  本次黑客社工教程主要教你在搜索引擎正确搜索你要的信息!

  特别提示:利用搜索引擎的网页快照功能,有时候可以发现很多有价值的信息。

  我们可以用到的搜索引擎:

  google、bing、Yahoo、搜狗、360、神马、有道、中国搜索、盘古搜索、ZoomEye、Dogpile![在这里插入图片描述](https://img-blog.csdnimg.cn/20190622171118956.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3d1amlfeHVl,size_16,color_FFFFFF,t_70)
    我们平时在搜索引擎搜索想要的答案就是简单输入想知道的文字,可是正确搜索可用并且准确信息的方法就是要学会用代码,下面介绍几种代码格式:

  常用的GoogleHacking语法:

  1.intext:把网页的正文内容中的某个字符作为搜索的条件![在这里插入图片描述](https://img-blog.csdnimg.cn/20190622171155841.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3d1amlfeHVl,size_16,color_FFFFFF,t_70)
    2.intitle:把网页标题中的某个字符作为搜索的条件![在这里插入图片描述](https://img-blog.csdnimg.cn/20190622171218382.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3d1amlfeHVl,size_16,color_FFFFFF,t_70)
     3.cache:搜索搜索引擎里关于某些内容的缓存,可能会在过期内容中发现有价值的信息![在这里插入图片描述](https://img-blog.csdnimg.cn/20190622171244743.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3d1amlfeHVl,size_16,color_FFFFFF,t_70)
     4.filetype:指定一个格式类型的文件作为搜索对象![在这里插入图片描述](https://img-blog.csdnimg.cn/20190622171310918.jpg)
       5.inurl:搜索包含指定字符的URL![在这里插入图片描述](https://img-blog.csdnimg.cn/20190622171335338.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3d1amlfeHVl,size_16,color_FFFFFF,t_70)
        6.site:在指定的站点搜索相关内容![在这里插入图片描述](https://img-blog.csdnimg.cn/20190622171401440.jpg?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3d1amlfeHVl,size_16,color_FFFFFF,t_70)
        上图可以看到语法可以合起来使用

其他GoogleHacking语法:

1.【引号 “ ”】把关键字打上引号后把引号部分作为整体来搜索

2.【or 】同时搜索两个或者更多的关键字

3.l【ink:】搜索某个网站的链接

典型用法:

1.找管理后台地址

site:xxx.com intext:管理、后台、登录、用户名、密码、系统、帐号

site:xxx.com inurl:login、admin、manage、manager、admin_login、system

site:xxx.com intitle:管理、后台、登陆
2.找上传类漏洞地址

site:xxx.com inurl:file

site:xxx.com inurl:upload
3.找注入页面

site:xxx.com inurl:php?id=
4.找编辑器页面

site:xxx.com inurl:ewebeditor
(上面:你懂得)

好了,学会了吗,快用代码搜索你想知道的东西吧!把骗过你的人的信息都给挖出来!  
  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值