美文网首页菜鸟追梦
搜索引擎hacking笔记

搜索引擎hacking笔记

作者: brave2017 | 来源:发表于2017-03-28 00:17 被阅读73次

今晚下班后把安全牛中的搜索引擎Hacking课程看完了,一边听一边试一边做笔记,明天上班抽空对着笔记再演练探索更多的用法,其实之前工作中经常遇到要搜索不常知道的东西或搜集信息,但都是盲目搜,不懂利用语法来提高效率,希望之后能多多实践利用。

Google hacking真的好强大

1、搜索引擎利用简介

google hacking

baidu hacking

binyin hacking

http:80

mysql:3306

smtp:25

pptp:vpn

ssl:加密

2、SHODAN

搜索联网的设备,(不爬页面的内容)

Banner:http、ftp、ssh、telnet

https://www.shodan.io/

常用filter:

net: ip地址

city: 城市

country(CN  US):国家代码

port:端口号

os: 操作系统

Hostname(主机或域名)

server:服务器

3、shodan利用

200 OK cisco country:JP

user:admin  pass:password

linux upnp avtech

account:  账户,API KEY

explore用法介绍

firefox 插件

4、google搜索

shodan:联网设备、爬banner信息存到数据库\专注、有针对性

google: 爬网页内容存到数据库\广泛

title:标签关键字检索

intext:页面正文关键字检索

site:对某个站点进行检索

inurl:对URL中关键字进行检索

filetype:对文件格式检索

+支付 -充值

含有“支付"不含有“充值”

支付  充值

空格表示或,检索含有支付或充值的页面

“支付  充值” 检索含有“支付”和“充值”关键字的网站

北京 intitle:信息安全 intext:校园招聘 intext:电话

北京的信息安全公司

北京 site:alibaba.com inurl:contact

阿里巴巴网站上的在北京做推广的公司

SOX filetype:pdf

塞班司法案的PDF文档

payment site:fr

法国的支付相关页面

5、google实例

inurl:"level/15/exec/-/show    交换机

intitle:"netbotz appliance" "ok"  机房

inurl: /admin/login.php  后台登录界面

inurl:qq.txt    泄密qq文件

filetype:xls "username | password"

inurl:ftp "password" filetype:xls site:microsoft.com

inurl:Service.pwd

http://exploit-db.com/google-darks

GHDB  google hacking datebase

6、总结

YANDEX  -----世界第四大搜索引擎  俄罗斯

https://www.yandex.com/

相关文章

  • 搜索引擎hacking笔记

    今晚下班后把安全牛中的搜索引擎Hacking课程看完了,一边听一边试一边做笔记,明天上班抽空对着笔记再演练探索更多...

  • 敏感信息搜索收集

    Google Hacking语法 google hack是指使用Google等搜索引擎对某些特定的网络主机漏洞(通...

  • Web Hacking 101 How to Make Mone

    下载地址:Web Hacking 101 How to Make Money Hacking Ethically[...

  • Growth Hacking笔记20181203

    1、回到上回谈论的问题,我们应该target哪些群体?我们在与“谁”对话? 第一阶段,存量客户,已经玩过数字货币合...

  • Growth Hacking 笔记20181211

    寻找最优渠道 渠道并不是越多越好,资源被铺得太开,让团队无法专注于优化一两个可能最有效的渠道。 零售行业,糟糕的分...

  • Growth Hacking 笔记20181204

    关于用户留存的问题,建立一个长期有效的赠金制度是否可以增加用户粘性并促进用户入金? 比如在fx行业赠金制度是一个被...

  • Growth Hacking 笔记20181207

    从广告语的小处着手 有时候只是对语言进行细微的调整,就能获得意想不到的效果。 这里我会联想到我们的banner文案...

  • Growth Hacking 笔记20181217

    昨天看了Colin 的笔记,里面谈到基础建设、增长建设 和团队建设。 从市场部的角度,简单聊下我的看法。 市场部的...

  • Growth Hacking 笔记20181205

    设计打动人心的广告语 不管潜在用户通过何种途径发现我们,他们看到的第一条文字内容必须迅速传达正确信息。 目前人类的...

  • 《Web Hacking 101》中的链接整理

    《Web Hacking 101》中的链接整理 原书:Web Hacking 101 HTML 注入 Coinba...

网友评论

    本文标题:搜索引擎hacking笔记

    本文链接:https://www.haomeiwen.com/subject/kupdottx.html