国产成人精品无码青草_亚洲国产美女精品久久久久∴_欧美人与鲁交大毛片免费_国产果冻豆传媒麻婆精东

18143453325 在線咨詢 在線咨詢
18143453325 在線咨詢
所在位置: 首頁(yè) > 營(yíng)銷資訊 > 電子商務(wù) > 【滲透神器系列】搜索引擎

【滲透神器系列】搜索引擎

時(shí)間:2023-03-27 10:36:02 | 來(lái)源:電子商務(wù)

時(shí)間:2023-03-27 10:36:02 來(lái)源:電子商務(wù)

搜索引擎是我日常工作中用得最多的一款工具,國(guó)內(nèi)常用的搜索引擎包括Baidu,sougou,bing等。但我本篇要紀(jì)錄的并不是這些常用的搜索引擎,而是信息安全從業(yè)人員必備的幾款網(wǎng)絡(luò)搜索引擎。本篇要介紹的搜索引擎包括:Shodan,censys,鐘馗之眼,Google,F(xiàn)oFa,Dnsdb等。介紹的內(nèi)容主要是這幾款搜索引擎的一些高級(jí)語(yǔ)法,掌握高級(jí)語(yǔ)法會(huì)讓搜索結(jié)果更準(zhǔn)確。

對(duì)搜索引擎語(yǔ)法有所遺忘的,本文可當(dāng)參考,僅此而已

Google搜索引擎

這里之所以要介紹google搜索引擎,是因?yàn)樗袆e于百度、搜狗等內(nèi)容搜索引擎,其在安全界有著非同一般的地位,甚至專門有一名詞為google hacking用來(lái)形容google與安全非同尋常的關(guān)系。

google基本語(yǔ)法


Index of/  使用它可以直接進(jìn)入網(wǎng)站首頁(yè)下的所有文件和文件夾中。
intext:  將返回所有在網(wǎng)頁(yè)正文部分包含關(guān)鍵詞的網(wǎng)頁(yè)。
intitle:  將返回所有網(wǎng)頁(yè)標(biāo)題中包含關(guān)鍵詞的網(wǎng)頁(yè)。
cache:  搜索google里關(guān)于某些內(nèi)容的緩存。
define:  搜索某個(gè)詞語(yǔ)的定義。
filetype:  搜索指定的文件類型,如:.bak,.mdb,.inc等。
info:  查找指定站點(diǎn)的一些基本信息。
inurl:  搜索我們指定的字符是否存在于URL中。
Link:  link:thief.one可以返回所有和thief.one做了鏈接的URL。
site:  site:thief.one將返回所有和這個(gè)站有關(guān)的URL。

+  把google可能忽略的字列如查詢范圍。
-  把某個(gè)字忽略,例子:新加 -坡。
~  同意詞。
.  單一的通配符。
*  通配符,可代表多個(gè)字母。
“”  精確查詢。

搜索不同國(guó)家網(wǎng)站

inurl:tw  臺(tái)灣inurl:jp  日本

利用google暴庫(kù)


利用goole可以搜索到互聯(lián)網(wǎng)上可以直接下載到的數(shù)據(jù)庫(kù)文件,語(yǔ)法如下:

inurl:editor/db/inurl:eWebEditor/db/inurl:bbs/data/inurl:databackup/inurl:blog/data/inurl:/boke/datainurl:bbs/database/inurl:conn.aspinc/conn.aspServer.mapPath(“.mdb”)allinurl:bbs datafiletype:mdb inurl:databasefiletype:inc conninurl:data filetype:mdbintitle:"index of" data

利用goole搜索敏感信息


利用google可以搜索一些網(wǎng)站的敏感信息,語(yǔ)法如下:

intitle:"index of" etcintitle:"Index of" .sh_historyintitle:"Index of" .bash_historyintitle:"index of" passwdintitle:"index of" people.lstintitle:"index of" pwd.dbintitle:"index of" etc/shadowintitle:"index of" spwdintitle:"index of" master.passwdintitle:"index of" htpasswdinurl:service.pwd

利用google搜索C段服務(wù)器信息


此技巧來(lái)自lostwolf

site:218.87.21.*可通過(guò)google可獲取218.87.21.0/24網(wǎng)絡(luò)的服務(wù)信息。

shodan搜索引擎


shodan網(wǎng)絡(luò)搜索引擎偏向網(wǎng)絡(luò)設(shè)備以及服務(wù)器的搜索,具體內(nèi)容可上網(wǎng)查閱,這里給出它的高級(jí)搜索語(yǔ)法。

地址:Shodan

搜索語(yǔ)法


以上內(nèi)容參考:xiaix's Blog

censys搜索引擎


censys搜索引擎功能與shodan類似,以下幾個(gè)文檔信息。

地址:Censys

https://www.censys.io/certificates/help 幫助文檔https://www.censys.io/ipv4?q= ip查詢https://www.censys.io/domain?q= 域名查詢https://www.censys.io/certificates?q= 證書查詢

搜索語(yǔ)法


默認(rèn)情況下censys支持全文檢索。

鐘馗之眼


鐘馗之眼搜索引擎偏向web應(yīng)用層面的搜索。

地址:https://www.zoomeye.org/

搜索語(yǔ)法


FoFa搜索引擎


FoFa搜索引擎偏向資產(chǎn)搜索。

地址:FOFA Pro - 網(wǎng)絡(luò)空間安全搜索引擎,網(wǎng)絡(luò)空間搜索引擎,網(wǎng)絡(luò)空間測(cè)繪,安全態(tài)勢(shì)感知

搜索語(yǔ)法


高級(jí)搜索:

Dnsdb搜索引擎


dnsdb搜索引擎是一款針對(duì)dbs解析的查詢平臺(tái)。

地址:DnsDB

搜索語(yǔ)法


DnsDB查詢語(yǔ)法結(jié)構(gòu)為條件1 條件2 條件3 …., 每個(gè)條件以空格間隔, DnsDB 會(huì)

把滿足所有查詢條件的結(jié)果返回給用戶.

域名查詢條件

域名查詢是指查詢頂級(jí)私有域名所有的DNS記錄, 查詢語(yǔ)法為domain:.

例如查詢http://google.com 的所有DNS記錄: domain:google.com.

域名查詢可以省略domain:.

主機(jī)查詢條件

查詢語(yǔ)法:host:

例如查詢主機(jī)地址為http://mp3.example.com的DNS記錄: host:http://map3.example.com

主機(jī)查詢條件與域名查詢查詢條件的區(qū)別在于, 主機(jī)查詢匹配的是DNS記錄的

Host值

按DNS記錄類型查詢

查詢語(yǔ)法: type:.
例如只查詢A記錄: type:a
使用條件:必須存在domain:或者h(yuǎn)ost:條件,才可以使用type:查詢語(yǔ)法

按IP限制

查詢語(yǔ)法: ip:
查詢指定IP: ip:8.8.8.8, 該查詢與直接輸入8.8.8.8進(jìn)行查詢等效
查詢指定IP范圍: ip:8.8.8.8-8.8.255.255
CIDR: ip:8.8.0.0/24
IP最大范圍限制65536個(gè)

條件組合查詢的例子

查詢http://google.com的所有A記錄: http://google.com type:a

本文將會(huì)持續(xù)補(bǔ)充一些內(nèi)容……

From:【滲透神器系列】搜索引擎

關(guān)鍵詞:索引,系列,滲透

74
73
25
news

版權(quán)所有? 億企邦 1997-2025 保留一切法律許可權(quán)利。

為了最佳展示效果,本站不支持IE9及以下版本的瀏覽器,建議您使用谷歌Chrome瀏覽器。 點(diǎn)擊下載Chrome瀏覽器
關(guān)閉