信息收集與搜索引擎

6.1 常見的搜索引擎(一、二)

6.1.1 通用搜索引擎

  • Google/Bing

  • 用途:基礎信息收集(域名、子域名、敏感文件)。

  • 高級語法

  • site:target.com:限定搜索目標域名。

  • filetype:pdf:搜索特定文件類型。

  • intitle:"login":查找包含關鍵詞的頁面標題。

  • 實戰案例


site:target.com filetype:sql "password" 

用于發現數據庫備份文件。

  • 百度/搜狗

  • 適用場景:針對中文目標(如企業官網、論壇信息)。

  • 限制:搜索結果過濾嚴格,需結合其他工具。

6.1.2 垂直搜索引擎

  • GitHub搜索

  • 語法repo:user/repo filename:config.php

  • 漏洞挖掘:查找硬編碼的API密鑰、數據庫密碼。

  • Pastebin

  • 用途:監控泄露的文本片段(如日志、配置文件)。

  • 工具:使用psbdmp腳本自動爬取目標相關數據。


6.2 另類的搜索語法(一、二)

6.2.1 Google Dorking

  • 經典語法組合

  • 查找后臺管理頁面:


site:target.com intitle:"admin login" 
  • 暴露的攝像頭/設備:

inurl:/view.shtml?title= 
  • 敏感目錄遍歷:

site:target.com intitle:"index of" /backup 

6.2.2 搜索引擎黑魔法

  • Shodan語法

  • 搜索暴露的Redis服務:


product:"Redis" country:"CN" 
  • 查找未授權訪問的數據庫:

"MongoDB Server Information" port:27017 
  • Censys語法

  • 發現HTTPS證書關聯的域名:


parsed.names:target.com AND tags.raw:trusted 

6.3 不一樣的搜索引擎(一、二、三)

6.3.1 網絡空間測繪引擎

  • Shodan

  • 功能:掃描全球聯網設備(服務器、攝像頭、工控設備)。

  • 實戰應用

  • 定位目標開放的高危端口(如445/SMB)。

  • 分析目標IP歷史漏洞記錄(CVE匹配)。

  • Censys

  • 特色:基于SSL證書和協議指紋的資產關聯。

  • 免費API:支持自動化查詢(需注冊獲取密鑰)。

6.3.2 暗網搜索引擎

  • Ahmia

  • 用途:索引.onion暗網站點,需配合Tor瀏覽器訪問。

  • 風險:搜索結果可能包含非法內容,需謹慎使用。

  • DuckDuckGo(暗網版)

  • 特點:匿名搜索,不追蹤用戶行為。

6.3.3 代碼與漏洞專屬引擎

  • Exploit-DB

  • 功能:收錄公開的漏洞利用代碼(PoC/Exploit)。

  • 搜索技巧


site:exploit-db.com "Apache Tomcat 9.0.0" 
  • NVD(National Vulnerability Database)

  • 用途:查詢CVE漏洞詳情及修復方案。


總結

信息收集是滲透測試的基石,搜索引擎是最高效的“開源情報(OSINT)”工具:

  • 通用引擎:快速定位目標暴露的敏感信息。

  • Dork語法:通過精準過濾挖掘隱藏漏洞。

  • 專用引擎(Shodan、Exploit-DB):提供技術細節和攻擊面分析。

下一步學習建議

  1. 使用Google Dorking挖掘真實目標的備份文件或管理后臺。

  2. 注冊Shodan賬戶,嘗試掃描企業外網資產并生成風險報告。

  3. 通過Exploit-DB學習漏洞利用代碼,復現歷史CVE漏洞(如CVE-2021-44228 Log4j)。


提示:如需生成其他部分或調整內容細節,請隨時告知!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/81183.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/81183.shtml
英文地址,請注明出處:http://en.pswp.cn/web/81183.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【Java項目測試報告】:在線聊天平臺(Online-Chat)

被測試項目已部署:登錄頁面http://123.249.78.82:8080/login.html 一、項目背景 1.1 測試目標 驗證系統功能完整性,確保用戶管理、消息傳輸、好友管理等核心模塊符合需求。 1.2 項目技術棧 后端:Spring Boot/Spring MVC/WebSocket 數據…

RAGFlow與Dify的深度刨析

目錄 一、RAGFlow 框架 二、Dify 框架 三、兩者集成 四、深度對比 1. 核心定位對比 2. 核心功能對比 3. 技術架構對比 4. 部署與成本 5. 適用場景推薦 總結 一、RAGFlow 框架 RAGFlow 是一個專注于深度文檔理解和檢索增強生成(RAG)技術的框架…

CQF預備知識:一、微積分 -- 1.2.2 函數f(x)的類型詳解

文中內容僅限技術學習與代碼實踐參考,市場存在不確定性,技術分析需謹慎驗證,不構成任何投資建議。 📖 數學入門全解 本系列教程為CQF(國際量化金融分析師證書)認證所需的數學預備知識,涵蓋所有需要了解的數學基礎知識…

嵌入式工程師常用軟件

1、 Git Git 是公司常用的版本管理工具,人人都要會。在線的 git 教程可以參考菜鳥教程: https://www.runoob.com/git/git-tutorial.html 電子書教程請在搜索欄搜索: git Git 教程很多,常用的命令如下,這些命令可…

TReport組件指南總結

1. TReport 組件簡介 TReport 是一個用于生成和打印報表的組件,通常用于連接數據集(如 TDataSet)并設計復雜的報表布局。它支持動態數據綁定、多頁報表、分組統計、圖表插入等功能。 2. 安裝與配置 安裝:如果使用的是第三方報表工具(如 Rave Reports),需在 Delphi 中通…

spark任務的提交流程

目錄 spark任務的提交流程1. 資源申請與初始化2. 任務劃分與調度3. 任務執行4. 資源釋放與結果處理附:關鍵組件協作示意圖擴展說明SparkContext介紹 spark任務的提交流程 用戶創建一個 Spark Context;Spark Context 去找 Cluster Manager 申請資源同時說明需要多少 CPU 和內…

【C++】C++異步編程四劍客:future、async、promise和packaged_task詳解

C異步編程四劍客:future、async、promise和packaged_task詳解 1. 引言 1.1 異步編程的重要性 在現代C編程中,異步操作是提高程序性能和響應能力的關鍵技術。它允許程序在等待耗時操作(如I/O、網絡請求或復雜計算)完成時繼續執行…

2021-10-28 C++判斷完全平方數

緣由判斷一個整數是否為完全平方數-編程語言-CSDN問答 整數用平方法小數用5分法逼近。 int 判斷平方數(int n) {//緣由https://ask.csdn.net/questions/7546950?spm1005.2025.3001.5141int a 1;while (a < n / a)if (a*a < n)a;else if (a*a n)return 1;elsereturn 0…

解決weman框架redis報錯:Class “llluminatelRedis\RedisManager“ not found

解決weman框架redis報錯&#xff1a;Class "llluminatelRedis\RedisManager" not found 報錯解決方案 報錯 解決方案 按照手冊執行 composer require psr/container ^1.1.1 illuminate/redis illuminate/events 安裝redis組件 然后restart重啟就行了 php webman s…

Windows 11 電源計劃進階——通過異類策略優化大小核CPU調度

一、為什么需要手動控制大小核調度&#xff1f; 1.1 Intel 12/13/14代酷睿與Win11的適配現狀 Intel 12代酷睿首次引入混合架構設計&#xff08;P-Core性能核 E-Core能效核&#xff09;&#xff0c;Windows 11雖然原生支持線程調度器&#xff08;Thread Director&#xff09;…

文件系統·linux

目錄 磁盤簡介 Ext文件系統 塊 分區 分組 inode 再談inode 路徑解析 路徑緩存 再再看inode 掛載 小知識 磁盤簡介 磁盤&#xff1a;一個機械設備&#xff0c;用于儲存數據。 未被打開的文件都是存在磁盤上的&#xff0c;被打開的加載到內存中。 扇區&#xff1a;是…

如何使用redis做限流(golang實現小樣)

在實際開發中,限流(Rate Limiting)是一種保護服務、避免接口被惡意刷流的常見技術。常用的限流算法有令牌桶、漏桶、固定窗口、滑動窗口等。由于Redis具備高性能和原子性操作,常常被用來實現分布式限流。 下面給出使用Golang結合Redis實現簡單限流的幾種常見方式(以“固定…

手寫ES6 Promise() 相關函數

手寫 Promise() 相關函數&#xff1a; Promise()、then()、catch()、finally() // 定義三種狀態常量 const PENDING pending const FULFILLED fulfilled const REJECTED rejectedclass MyPromise {/*定義狀態和結果兩個私有屬性:1.使用 # 語法&#xff08;ES2022 官方私有字…

Redis學習專題(五)緩存穿透、緩存擊穿、緩存雪崩

目錄 一、緩存穿透 緩存穿透的原因&#xff1a; 緩存穿透的現象&#xff1a; 緩存穿透的解決辦法&#xff1a; 二、緩存擊穿 緩存擊穿的原因&#xff1a; 緩存擊穿的現象&#xff1a; 緩存擊穿的解決辦法: 三、緩存雪崩 緩存雪崩的原因&#xff1a; 緩存雪崩的現象&…

【Hadoop】大數據技術之 MapReduce

目錄 一、MapReduce概述 1.1 MapReduce 定義 1.2 MapReduce優缺點 1.3 MapReduce 核心思想 1.4 MapReduce 進程 1.5 常用數據序列化類型 1.6 MapReduce 編程規范 二、WordCound 案例 2.1 環境準備 2.2 編寫程序 三、MapReduce 工作流程 一、MapReduce概述 1.1 MapRe…

國際前沿知識系列三:解決泛化能力不足問題

目錄 國際前沿知識系列三&#xff1a;解決泛化能力不足問題 一、子類建模法與分類建模法在腦區應變預測中的應用 &#xff08;一&#xff09;子類建模法 案例分析 &#xff08;二&#xff09;分類建模法 案例分析 二、基于遷移學習和數據融合的大腦應變預測模型改良 &a…

client.chat.completions.create方法參數詳解

response client.chat.completions.create(model"gpt-3.5-turbo", # 必需參數messages[], # 必需參數temperature1.0, # 可選參數max_tokensNone, # 可選參數top_p1.0, # 可選參數frequency_penalty0.0, # 可選參數presenc…

iOS 15.4.1 TrollStore(巨魔商店)安裝教程詳解:第二篇

?? iOS 15.4.1 TrollStore(巨魔商店)安裝教程詳解 ? 前言??? 如何安裝 TrollStore?第一步:打開 Safari 瀏覽器第二步:選擇對應系統版本安裝方式第三步:訪問地址,下載配置文件(plist)第四步:安裝配置文件第五步:“jailbreaks.app” 請求安裝 TrollHelper第六步…

SQL的RAND用法和指定生成隨機數的范圍

SQL中的RAND函數能夠滿足多種隨機數生成的需求。通過合理地使用種子、結合一些SQL語句&#xff0c;我們可以實現靈活的隨機數生成。在數據填充、數據處理、數據分析中經常需要用RAND生成的隨機數。 用法1 生成隨機浮點數&#xff0c;其返回值在0&#xff08;包括0&#xff09;…

AppAgentx 開源AI手機操控使用分享

項目地址: https://appagentx.github.io/?utm_sourceai-bot.cn GitHub倉庫: https://github.com/Westlake-AGI-Lab/AppAgentX/tree/main arXiv技術論文:https://arxiv.org/pdf/2503.02268 AppAgentx是什么: AppAgentX 是西湖大學推出的一種自我進化式 GUI 代理框架。它通過…