被动信息收集--Google搜索

一、在kali里进行适当的网络配置,贴图以防屏蔽^^

1、xx-net下载链接:https://github.com/XX-net/XX-Net

2、终端运行xx_net.sh

被动信息收集--Google搜索_第1张图片

3、在Firefox里配置

被动信息收集--Google搜索_第2张图片

4、常见问题

a、开启ipv6:

    被动信息收集--Google搜索_第3张图片

b、设置代理:

安装pan插件

被动信息收集--Google搜索_第4张图片

被动信息收集--Google搜索_第5张图片

被动信息收集--Google搜索_第6张图片

c、手工导入证书

被动信息收集--Google搜索_第7张图片

被动信息收集--Google搜索_第8张图片

被动信息收集--Google搜索_第9张图片

5、试试吧

被动信息收集--Google搜索_第10张图片

告辞!

二、语法

1、+ / -

      

      

2、"完整内容"

    

3、intitle        //含于标题栏

4、intext        //含于正文

    

5、site          //目标站点

    

                    //指定国家为法国

6、inurl        //含于url

    

7、filetype

    

三、实例

1、inurl:"level/15/exec/-/show"

    //->启用了http访问的交换机,15为较高权限

    被动信息收集--Google搜索_第11张图片

2、intitle:"netbotz appliance" "ok"    

      //机架式的摄像头;不同浏览器的插件支持性能不一样,建议用chromium

     被动信息收集--Google搜索_第12张图片

3、inurl:/admin/login.php

    被动信息收集--Google搜索_第13张图片

4、inurl:qq.txt

    被动信息收集--Google搜索_第14张图片

5、filetype:xls "username | password"

    

6、inurl:ftp "password" filetype:xls site:baidu.com

7、inurl:Service.pwd

    

        //frontpage:微软的一个软件

    

四、Google hacking database

    https://www.exploit-db.com/google-hacking-database/

    

五、其它搜索引擎

Yandex:世界第四大搜索引擎

https://www.yandex.com/

你可能感兴趣的:(渗透测试)