渗透之挖洞的技巧和关键词

avatar 2018年11月24日21:54:32 评论 1,616

渗透之挖洞的技巧和关键词

少羽话不多说,已写到下面,怎么用看你自己,祝各位大佬挖洞多又多。

site:xx.com Version  查看子域名cms

site:xx.com inurl:php|jsp|asp|aspx  查看子域名动态脚本

site:xx.com admin|login|管理 site:xx.com intitle:管理  搜索后台

site:xx.com intext:@xx.com 搜索mail intext:@xx.com 这个也是

site:xxx.com intitle:mongod inurl:28017 搜索敏感WEB路径

site:xx.com inurl:sql.php 搜索敏感WEB路径

site:xx.com inurl:phpinfo.php 搜索敏感WEB路径

Site:xxxx.com warning

Site:xxxx.com fatal error

搜索WEB报错信息:

google site:bbs.rom.baidu.com inurl:profile 管理员搜索discuz管理员ID

搜索敏感文件:

site:xxx.com filetype:doc intext:pass

site:xxx.com filetype:xls intext:pass

site:xxx.com filetype:conf

site:xxx.com filetype:inc

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin
广告也精彩
avatar

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: