网易白帽子课程---------目标搜索学习笔记

搜索引擎语法

  1. 百度 右上角设置含有高级设置
    demo:
    site:"(testphp.vulnweb.com )"login"

  2. bing 国际版ip:【0.0.0.0】可以查看旁站

  3. Google Hack
    谷歌也有高级搜索选项
    常用语法;
    info: 站点的基本信息
    site: 搜索特定站点
    inurl: 搜索url中包含字符串的网址

     inurl: passlist.txt
    or
    site:testphp.vulnweb.php inurl:(login|admin)
    

    intitle:页面标题中
    intext: 页面内容中
    filetype:特殊后缀

网络空间搜索

shodan zoomeye fofa 等等
例:
搜索phpmyadmin 的站点
a759b3a2327a489fe3f479b7bb5c8e22.png
直接从我的笔记导入的,图片加载不出来。。。。。。。。。,不想调了QAQ
搜搜组件 “公网设备”或者Web服务
94d8d90a42f952a420b24e6f41a13bf8.png

在线Web工具

whatweb.net
ipip.net 查询ip
www.cmd5.com 查询md5 或者多种算法
站长之家

[安全圈info](%3Ca href=“https://www.anquanquan.info/”%3Ehttps://www.anquanquan.info/%3C/a%3E) 是一个很好的安全导航网址

获取信息举例

搜索引擎
info:testphp.vulnweb.com 查看网站基本信息
site: xxxxxx inurl:phpinfo.php 查看phpinfo 泄露页面搜索

找一些有数据库交互的界面
site:xxxx inurl: php?

找日志文件
site:xxxxx filetype:log

找目标站点的缓存
cache: xxxxxxx.com

网络设备搜索:
先看API文档
搜素语法: app:IIS 搜索IIS服务器
app:IIS app:DedeCMS 搜索DedeCMS的目标站点
port:21 搜索指定端口

你可能感兴趣的:(网易白帽子课程---------目标搜索学习笔记)