当前位置: 首页 > wzjs >正文

程序员做网站类的网站犯法吗墨星写作网站

程序员做网站类的网站犯法吗,墨星写作网站,家庭宽带做网站稳定吗,广州微信小程序开发工作室6.1 常见的搜索引擎(一、二) 6.1.1 通用搜索引擎 Google/Bing: 用途:基础信息收集(域名、子域名、敏感文件)。 高级语法: site:target.com:限定搜索目标域名。 filetype:pdf&am…
6.1 常见的搜索引擎(一、二)

6.1.1 通用搜索引擎

  • Google/Bing

  • 用途:基础信息收集(域名、子域名、敏感文件)。

  • 高级语法

  • site:target.com:限定搜索目标域名。

  • filetype:pdf:搜索特定文件类型。

  • intitle:"login":查找包含关键词的页面标题。

  • 实战案例


site:target.com filetype:sql "password" 

用于发现数据库备份文件。

  • 百度/搜狗

  • 适用场景:针对中文目标(如企业官网、论坛信息)。

  • 限制:搜索结果过滤严格,需结合其他工具。

6.1.2 垂直搜索引擎

  • GitHub搜索

  • 语法repo:user/repo filename:config.php

  • 漏洞挖掘:查找硬编码的API密钥、数据库密码。

  • Pastebin

  • 用途:监控泄露的文本片段(如日志、配置文件)。

  • 工具:使用psbdmp脚本自动爬取目标相关数据。


6.2 另类的搜索语法(一、二)

6.2.1 Google Dorking

  • 经典语法组合

  • 查找后台管理页面:


site:target.com intitle:"admin login" 
  • 暴露的摄像头/设备:

inurl:/view.shtml?title= 
  • 敏感目录遍历:

site:target.com intitle:"index of" /backup 

6.2.2 搜索引擎黑魔法

  • Shodan语法

  • 搜索暴露的Redis服务:


product:"Redis" country:"CN" 
  • 查找未授权访问的数据库:

"MongoDB Server Information" port:27017 
  • Censys语法

  • 发现HTTPS证书关联的域名:


parsed.names:target.com AND tags.raw:trusted 

6.3 不一样的搜索引擎(一、二、三)

6.3.1 网络空间测绘引擎

  • Shodan

  • 功能:扫描全球联网设备(服务器、摄像头、工控设备)。

  • 实战应用

  • 定位目标开放的高危端口(如445/SMB)。

  • 分析目标IP历史漏洞记录(CVE匹配)。

  • Censys

  • 特色:基于SSL证书和协议指纹的资产关联。

  • 免费API:支持自动化查询(需注册获取密钥)。

6.3.2 暗网搜索引擎

  • Ahmia

  • 用途:索引.onion暗网站点,需配合Tor浏览器访问。

  • 风险:搜索结果可能包含非法内容,需谨慎使用。

  • DuckDuckGo(暗网版)

  • 特点:匿名搜索,不追踪用户行为。

6.3.3 代码与漏洞专属引擎

  • Exploit-DB

  • 功能:收录公开的漏洞利用代码(PoC/Exploit)。

  • 搜索技巧


site:exploit-db.com "Apache Tomcat 9.0.0" 
  • NVD(National Vulnerability Database)

  • 用途:查询CVE漏洞详情及修复方案。


总结

信息收集是渗透测试的基石,搜索引擎是最高效的“开源情报(OSINT)”工具:

  • 通用引擎:快速定位目标暴露的敏感信息。

  • Dork语法:通过精准过滤挖掘隐藏漏洞。

  • 专用引擎(Shodan、Exploit-DB):提供技术细节和攻击面分析。

下一步学习建议

  1. 使用Google Dorking挖掘真实目标的备份文件或管理后台。

  2. 注册Shodan账户,尝试扫描企业外网资产并生成风险报告。

  3. 通过Exploit-DB学习漏洞利用代码,复现历史CVE漏洞(如CVE-2021-44228 Log4j)。


提示:如需生成其他部分或调整内容细节,请随时告知!


文章转载自:

http://KRT15t7c.jzdfc.cn
http://KcY5xHi9.jzdfc.cn
http://ClJfn3u3.jzdfc.cn
http://HUSl02GC.jzdfc.cn
http://vgpkkQBQ.jzdfc.cn
http://yVErrFEJ.jzdfc.cn
http://tIOjcqe0.jzdfc.cn
http://aqA6qtFq.jzdfc.cn
http://4f3CVTjH.jzdfc.cn
http://Pn3f5noA.jzdfc.cn
http://6HahkxxG.jzdfc.cn
http://ZEN1yj0Q.jzdfc.cn
http://2vtETjbc.jzdfc.cn
http://DZggxeyW.jzdfc.cn
http://WOjkoZYz.jzdfc.cn
http://OUtwHADY.jzdfc.cn
http://25pUnDAo.jzdfc.cn
http://bBceRHVW.jzdfc.cn
http://INIPIXBK.jzdfc.cn
http://MWs0RIhv.jzdfc.cn
http://t93Oo5TD.jzdfc.cn
http://NcFNgFl9.jzdfc.cn
http://ABqGIsfQ.jzdfc.cn
http://EBO7n0On.jzdfc.cn
http://hkLTPIAe.jzdfc.cn
http://7CuNUv7K.jzdfc.cn
http://0ZbXKGY5.jzdfc.cn
http://2NTMtmGv.jzdfc.cn
http://wkBzJnK0.jzdfc.cn
http://n5V65z0N.jzdfc.cn
http://www.dtcms.com/wzjs/748154.html

相关文章:

  • seort什么意思外贸seo营销ppt
  • 淘宝网站建设教程视频教程咖啡商城网页设计代码模板
  • 黄江二手车东莞网站建设法律网址大全2345
  • 福田网站改版珠海网站建设的公司排名
  • 北京专业网站建设服务商网站开发毕业设计说明书范文
  • 网站内部结构优化无人在线观看视频高清视频
  • 塔罗牌手机网站制作模板网会员
  • 国内建网站知名企业215做网站
  • 许昌城乡建设局网站尼罗发表小说做的的网站是哪个
  • 杭州h5建站移动网站建设学习
  • 公司建站 网站设计ghost vs wordpress
  • 取个网站建设公司名字做网站用框架么
  • 云南省网站开发网站建设空格怎么打
  • 烟台牟平住房建设局网站腾讯邮箱企业邮箱入口网址
  • 跳转到手机网站网站推广只能使用在线手段进行
  • 企业建站哪个好推荐网站在线看兄弟们
  • 重庆深蓝科技网站开发万网官网域名注册多少钱
  • 做盗版小说网站能赚钱不网络营销企业是什么
  • 南昌网站优化网站开发济南网站建设xywlcn
  • 建站步骤图山东建设人才网站
  • 如何做招聘网站效果分析成都建设公司网站
  • 可以把网站建设在云主机上吗做家教去哪个网站
  • 河池城乡住房和建设局网站wordpress 非80端口
  • 中网可信网站权威数据库建筑公司网站功能表
  • 交换链接适用于哪些网站电子商务网站建设小结
  • 做直播教程的网站网页设计从入门到精通
  • 响水县住房建设局网站杭州网站公司设计
  • seo的中文含义是什么网站优化的策略
  • 个人网站建设基本定位市场调研数据网站
  • 聊城菜鸟网站建设公司上海最新新闻今天