『信息收集』GoogleHack快速定位目标网站

    第一次接触到“GoogleHack”是在学校初次Geek大赛上。

    很有意思的一道题目,网页中原题大致是这样的:

    下面是数学之美(吴军著)的封面,请找出这本书的ISBN码(这一关的Key值)

    

    很不幸,图片中ISBN码被可恶的████盖上了,好想“扣开涂层辨真伪”的说。。。

    还是习惯性的查源文件,看看有没有蛛丝马迹,无果,完了把这张图片下载下来

    在本地以记事本打开,一堆乱码,同样没有找到想要的结果

    实在无奈了又仔细看了遍题目,什么?(“么”声音拉长,表示惊讶~)不是有书名作者么……

    找不到我可以问度娘啊,为什么一定要在这张图片上折腾呢 然后速上百度,妈妈再也不用担心我找不到ISBN了 !

    上面这则小事没用到GoogleHack相关技巧,不过思路倒是有的,有Google,Baidu这两大搜索神器,一定要好好去利用他们 !

  0x 01 GoogleHack语法

    Site  指定域名

    Intext    正文中出现关键字的网页

    Intitle    标题中出现关键字的网页

    Info      一些基本信息包含关键字的网页

    Inurl       url中存在关键字的网页

    Filetype    指定文件类型

    Cache      Google搜索缓存的网页副本

  0x 02 常用案例

    1. 搜索指定网站的子域名

      site:XXX.com

    2. 搜索指定网站的管理员入口

      intitle:管理登陆 site:XXX.com

        intitle中的关键字可以换成后台,后台管理,管理员……

        inurl:login site:XXX.com 

        inurl中的关键字也可以换成guanlidenglu,admin……

    3. 搜索指定网站的doc文档(Excel/PDF/PPT)

      site:XXX.com filetype:doc

    4. 收集Discuz论坛主机

      intext:Powered by Discuz

    5. 收集某网站的Google快照

      cache:XXX.com

    另外还有早些年使用查询存在SQL注入漏洞的网站:

      inurl:asp?id=

    这个是很早很早出现的漏洞了,绝大部分网站已经修补该漏洞,不过好像依然存在“漏网之鱼”呢 !

    在这里写几点说明:

    ★  语法中":"是半角冒号,":"前后没有空格

    ★  google不区分大小写,SITE与site结果是一样的    

    ★  不要单一的使用Google或是Baidu,Baidu的本土化运营毕竟存在优势,结合使用 ! 

 

    最后希望大家根据自己收集的信息,搭配属于自己的关键字 ~

  

  

  

时间: 2024-10-25 22:51:34

『信息收集』GoogleHack快速定位目标网站的相关文章

北易信息:推广优化,关键词定位是网站推广的基础

网站的推广从基础来讲,那就是关键词定位,说明白些就是给网站定位,网站的目的是什么,网站需要什么类的用户人群.有了这些需求才知道网站的关键词从什么方向来定位,那么,该如何给网站定位,如何分析定位有利于网站的关键词? 今天为大家分享一下如何给网站定位关键词,如何有效布局网站关键词. 1.关键词选择 在关键词选择上,必须将网站定位与用户搜索习惯结合起来,再通过工具分析关键词进行对比.分析工具有:百度指数,5118,企业工具等,都可以筛选出用户需求的高指数关键词. 2.关键词定义策略 必须从网站定位与用

黑客攻防之信息收集型攻击

信息收集型攻击并不对目标本身造成危害,如名所示这类黑客攻击被用来为进一步入侵提供有用的信息.主要包括:扫描技术.体系结构刺探.利用信息服务. 1.扫描技术 (1)地址扫描 概览:运用ping这样的程序探测目标地址,对此作出响应的表示其存在. 防御:在防火墙上过滤掉ICMP应答消息. (2)端口扫描 概览:通常使用一些软件,向大范围的主机连接一系列的TCP端口,扫描软件报告它成功的建立了连接的主机所开的端口. 防御:许多防火墙能检测到是否被扫描,并自动阻断扫描企图. (3)反响映射 概览:黑客向主

kail 被动信息收集(安全牛)DNS收集一

一.被动信息收集阶段,不与目标地址产生交互.信息收集内容:ip地址域名内容邮件地址文档图片地址公司地址·公司组织框架练习电话/传真号码人员姓名/职务目标系统使用的技术框架公开的商业信二.域名记录一个域下面有不同的域名记录.A :主机记录C name : 别名记录NS :域名服务器MX :邮件交换记录ptr:将ip地址反向解析域名三.域名解析流程1.本地的dns服务器是没有存储任何的dns信息(dns缓存服务器).2.www.sina.com.(.表示根域正常省略)3.本地的dns服务器将dns发

2017-2018-2 20155303『网络对抗技术』Exp6:信息收集与漏洞扫描

2017-2018-2 20155303『网络对抗技术』 Exp6:信息收集与漏洞扫描 --------CONTENTS-------- 一.原理与实践说明 1.实践内容 2.基础问题 二.实践过程记录 1.信息收集 1.1通过DNS和IP挖掘目标网站的信息 1.2通过搜索引擎进行信息搜集 1.3活跃主机扫描 1.4nmap的使用 1.5网络服务扫描 2.漏洞扫描 三.实践总结及体会 附:参考资料 一.原理与实践说明 1.实践内容 本实践的目标是掌握信息搜集的最基础技能.具体有: 各种搜索技巧的

MSF魔鬼训练营-3.1.1信息收集-通过DNS和IP地址挖掘目标网络信息

情报搜集环境站渗透测试全过程的80%~90% 一.外围信息搜集(公开渠道信息搜集OSINT  open source intelligence) 3.1.1信息收集-通过DNS和IP地址挖掘目标网络信息 1.whois域名注册信息查询 whois查询时去掉www.ftp等前缀 2.nslookup与dig域名查询 nslookup与dig的区别 nslookup只会得到DNS解析服务器报错在Cache中的非权威解答. dig工具可以从该域名的官方DNS服务器商查询到精确的权威答案.?尝试查询了一

『转载』Debussy快速上手(Verdi相似)

『转载』Debussy快速上手(Verdi相似) Debussy 是NOVAS Software, Inc(思源科技)发展的HDL Debug & Analysis tool,这套软体主要不是用来跑模拟或看波形,它最强大的功能是:能够在HDL source code.schematic diagram.waveform.state bubble diagram之间,即时做trace,协助工程师debug. 可能您会觉的:只要有simulator如ModelSim就可以做debug了,我何必再学这

使用IP地址快速定位交换机端口和目标主机

注意:作为管理人员,快速定位交换机端口,找出IP和MAC对应关系是必须掌握的一项技能,熟悉以上方法能为平时故障排除达到事半功倍的效果. 追捕到一个IP地址的最佳办法是找到这个IP地址在物理上是从哪里连上网络的.要做到这一点,就要把该机器连接到交换机的端口以便和机器的MAC地址匹配起来.首先ping这个IP地址,然后从ARP表中得到这台机器的MAC地址. 1.定位MAC——我们使用ping命令看看他机器网卡的MAC地址是多少. Interface: 192.168.3.41 on Interfac

2018-2019-2 20165114《网络对抗技术》Exp6 信息收集与漏洞扫描

Exp6 信息收集与漏洞扫描 目录 一.实验目标与内容 二.实验后问题回答 三.实验过程记录 3.1 各种搜索技巧的应用 3.2 DNS IP注册信息的查询 3.3 基本的扫描技术 [主机发现] [端口扫描] [OS及服务版本探测] [具体服务的查点] 3.4 漏洞扫描 [扫描] [阅读报告] [查阅漏洞说明] [修补漏洞] 四.实践总结和体会 五.实验中遇到的问题与解决方案 一.实验目标与内容 目标:掌握信息搜集的最基础技能与常用工具的使用方法. 内容 (1)各种搜索技巧的应用 (2)DNS

通过gdb快速定位“段错误”的位置

有些时候我们在一段 C/C++ 代码的时候,由于对一个非法内存进行了操作,在程序运行的过程中,出现了"Segmentation fault (core dumped)"--段错误. 呵呵,这种问题我想很多人会经常遇到.遇到这种问题是非常无语的,只是提示了"段错误",接着什么都没有,如果我们一味的去看代码找太疼苦了,因为我们都相信自己写的代码没问题,现实就是现实.接着,我们可能通过打印来定位到段错误的位置,这样会有个问题,如果代码量大,我们需要打印很多信息才能找到&q