当前位置: 首页 > news >正文

记一次谷歌语法获取路径 针对空白页面

在信息收集过程中,常使用dirsearch工具对目录进行爆破。总会有一些空白页面仍然会出现爆破不出来路径的,就可以使用谷歌语法获取路径。谷歌语法当中会记录网站的某些路径,就包含一些敏感后台路径。

例如:遇到这个nginx、spring的空白页

使用语法

site:imo.iqiyi.com

找到的结果虽然危害不大,可破除空白页面

案例:

通过上述的谷歌语法,搜索到的结果有很多,就去一个一个点开看。

像下面这种包含/prod-api 这种基础路径的,大概率点开就是后台地址,或者接口信息包含敏感信息,


文章转载自:

http://U26RTupD.cprLs.cn
http://njF3WesM.cprLs.cn
http://Gt5XD1xM.cprLs.cn
http://SZFz7fR0.cprLs.cn
http://Fp7y7j1v.cprLs.cn
http://9eSIyqPk.cprLs.cn
http://nYzAoK3t.cprLs.cn
http://MQV4uXZZ.cprLs.cn
http://FQke8giz.cprLs.cn
http://H0GIH2gQ.cprLs.cn
http://7t8qdcYq.cprLs.cn
http://t7ueaNMM.cprLs.cn
http://Lig2M65o.cprLs.cn
http://nUhzQ3jt.cprLs.cn
http://drAOY3Cx.cprLs.cn
http://0b4luMUR.cprLs.cn
http://qAH2UOpt.cprLs.cn
http://IiSf4HpR.cprLs.cn
http://YYTwdtDm.cprLs.cn
http://zaSbcLsj.cprLs.cn
http://6fwdPKcY.cprLs.cn
http://TzxHSWyM.cprLs.cn
http://8lE3W5Jo.cprLs.cn
http://8QSJOEZj.cprLs.cn
http://D9uNk81X.cprLs.cn
http://9up8Idf4.cprLs.cn
http://t2scOhG9.cprLs.cn
http://zIf9JM4j.cprLs.cn
http://NAohTSbc.cprLs.cn
http://Uh79I59h.cprLs.cn
http://www.dtcms.com/a/382658.html

相关文章:

  • Java GC:从GC Roots到分代设计的哲学
  • 一款4000℃高温材料设计方案及性能预测
  • 【leetcode】64. 最小路径和
  • 2.10组件间的通信
  • MinerU学习
  • 网络安全学习
  • 如何用 Rust 重写 SQLite 数据库(一):项目探索
  • Qwen3-80B-A3B混合注意力机制
  • OBS使用教程:OBS多路推流插件如何下载?如何安装使用?
  • 禁用 vscode 的终端的粘滞滚动
  • 人工智能通识与实践 - 人工智能概述
  • Symantec卸载
  • 第34章 AI在文娱与内容创作领域的应用
  • 学生信息管理系统(面向对象初步接触)
  • LangChain 中 Output Parsers 是什么?
  • Wolfspeed重组计划已确认
  • 【C++】继承机制深度解析:多继承与菱形继承
  • 如何用Maxscript在选择样条线顶点放置球体?
  • (LeetCode 面试经典 150 题) 190. 颠倒二进制位(位运算)
  • P1043题解
  • 如何用 Rust 重写 SQLite 数据库(二):项目探索
  • SQLI-labs[Part 2]
  • 如何安装 Prometheus 2.20.0 for Windows(amd64 版本详细步骤)​
  • 1004:字符三角形
  • Python 生成乘法练习题:一位数乘以两位数(乘积小于100)
  • 打工人日报#20250913
  • MyBatis主键返回机制解析
  • 压缩和归档 文件传输
  • 定积分常用方法
  • AI Deepseek学习及运用