google你真好

常用的google关键字:
foo1foo2(也就是关联,比如搜索xx公司xx美女)
operator:foo
filetype:123类型
site:foo.com相对直接看网站更有意思,可以得到许多意外的信息
intext:foo
intitle:fooltitle标题哦
allinurl:foo搜索xx网站的所有相关连接。(踩点必备)
links:foo不要说就知道是它的相关链接
allintilte:foo.com

我们可以辅助"-""+"来调整搜索的精确程度

直接搜索密码:(引号表示为精确搜索)
当然我们可以再延伸到上面的结果里进行二次搜索
"indexof"htpasswd/passwd
filetype:xlsusernamepasswordemail
"ws_ftp.log"
"config.php"
allinurl:adminmdb
servicefiletype:pwd....或者某个比如pcanywhere的密码后缀cif等

越来越有意思了,再来点更敏感信息
"robots.txt""Disallow:"filetype:txt
inurl:_vti_cnf(FrontPage的关键索引啦,扫描器的CGI库一般都有地)
allinurl:/msadc/Samples/selector/showcode.asp
/../../../passwd
/examples/jsp/snp/snoop.jsp
phpsysinfo
intitle:indexof/admin
intitle:"documetation"
inurl:5800(vnc的端口)或者desktopport等多个关键字检索
webminport10000
inurl:/admin/login.asp

ipsecfiletype:conf
intilte:"erroroccurred"ODBCrequestWHERE(select|insert)说白了就是说,可以直接试着查查数据库检索,针对目前流行的sql注射,会发达哦
"Dumpingdatafortable"usernamepassword
intitle:"ErrorusingHypernews"
"ServerSoftware"
intitle:"HTTP_USER_AGENT=Googlebot"
"HTTP_USER_ANGET=Googlebot"THSADMIN
检查多个关键字:
intitle:configconfixxloginpassword

"mydomain.com"nessusreport
"reportgeneratedby"
"ipconfig"
"winipconfig"

google缓存利用(hoho,最有影响力的东西)推荐大家搜索时候多"选搜索所有网站"
特别推荐:administratorusers等相关的东西,比如名字,生日等……最惨也可以拿来做字典嘛
cache:foo.com

可以查阅类似结果

你可能感兴趣的:(sql,jsp,PHP,Google,asp)