% e4 S8 A( d% L& g( A+ Q: [
& O0 F# o3 I9 g+ G9 }/ C6 n
剛收到的jp,激動了一下。童鞋們,給個幣幣吧* ^1 w9 D' M) J( ]. S0 K
按照慣例,繼續分享經驗
2 }$ K& b4 @8 |$ k, q) h+ q# O* G- G
經驗分享:+ r. D+ a9 D& n5 `
活用GG,可以說gg裡面無所不有,上次已經說過google hacking是一本不錯的技術手冊,建議大家買一本紙質放在手邊,隨時查閱。現將一些經常用到的列一下
" |- ?+ g! R+ `- y3 x
4 A* y% ~: D" M.asp --》filetype 標題--》intitle 頁面文字--》intext 頁面編號--》numeange - 邏輯非,「A-B」表示包含A沒有B的網頁 *代表單個字符 or操作 「」用短語做關鍵字,必須加上引號,不然會被當作與操作 .空格 Google對一些網路上出現頻率極高的英文單詞,如「i」、「com」、「www」等,以及一些符號如「*」、「.」等,作忽略處理 可以用+強制搜索 下面的語句是我搜集來的,大家可以試著用下 比如用Intitle:welcome.to.iis.4.0 IIS4會找到好多winNT的主機,呵呵 Site:sohu.com Intitle:index.of/admin Intitle:index.of apache server.at Intitle:test.page.for.apache 「it workd」 Allintitle:Netscape Fasr Track Server Home Page Intitle:」welcome to windows 2000 internet services」 IIS—win2000 Allintitle:welcome to windows XP server internet services iis---XP Intitle:welcome.to.iis.4.0 IIS4 Allintrtle:」welcome to internet information server」 IIS-- generic Intitle:」apache http server」 Intitle:」documentation」 Intitle:」」error using hypernews」」server software」 「HTTP_USER_AGENT=Googlebot」 「HTTP_USER_AGENT=Googlebot」TNS_ADMIN Inurl:/admin/login.asp Intitle:」remote desktop wen connection」 「welcome to *」 「Your password is *」 Inurl(browse top_rated power_search hot create_admin_user)+」powered by inde xu」 「adding new user」 inurl:addnewuser –「there are no domain」 Filetype:log inurl:」password.log」 Intitle:」PHP Shell *」 「enable stderr」 filetype:php Intitle:confixx login password 「powered by rover」 Inurl:iisadmpwd Inurl:5800 「VNC desktop」 inurl:5800 Inurl:webmin inurl:10000 Inurl:8080 –intext:8080 「access denird for user」 「using password」 「# Dumping data for table」 「# Dumping data for table」 username password 「# Dumping data for table (username user users password)」 Inurl:main.php welcome to phpmyadmin Intitle:」phpmyadmin running on *」 welcome to phpmyadmin Filetype:inc intext:mysql connect Filetype:sql + 「INENTIFIED BY」 –cvs Filetype:sql + 「INENTIFIED BY」 (「grant * on *」 「create user」) 「this report lists」 「identified by internet scaner」 ACID 「by roman danyliw」 Filetype:PHP
/ G: F% i& a8 _' L
/ H: B' p) y4 x9 b x% b6 J7 Q% C, ]+ G
補充內容 (2013-7-24 21:50):8 h! e. a8 j& F- R: t
都是來吹風的,寒心2 @/ o! o! Q% T$ R
6 O" U# {9 B C6 c" i6 j
補充內容 (2013-7-24 22:02):
- Y; W$ E( O0 o& l4 t" X& J! Dhttp://www.luosuo.net/old/thread-108451-1-1.html |