信息收集:
2024年 03月 21 日

BIGFISH

信息广度收集:

Whois信息

根域名

子域名

端口+C段

敏感信息

01 谷歌语法

  1. 后台地址
  2. site:xxx.com intitle:管理|后台|登陆|管理员|系统|内部
  3. site:xxx.com inurl:login|admin|system|guanli|denglu|manage|admin_login|auth|dev
  4. 敏感文件
  5. site:xxx.com (filetype:doc OR filetype:ppt OR filetype:pps OR filetype:xls OR filetype:docx OR filetype:pptx OR filetype:ppsx OR filetype:xlsx OR filetype:odt OR filetype:ods OR filetype:odg OR filetype:odp OR filetype:pdf OR filetype:wpd OR filetype:svg OR filetype:svgz OR filetype:indd OR filetype:rdp OR filetype:sql OR filetype:xml OR filetype:db OR filetype:mdb OR filetype:sqlite OR filetype:log OR filetype:conf)
  6. 测试环境
  7. site:xxx.com inurl:test|ceshi
  8. site:xxx.com intitle:测试
  9. 邮箱
  10. site:xxx.com (intitle:"Outlook Web App" OR intitle:"邮件" OR inurl:"email" OR inurl:"webmail")
  11. 其他
  12. site:xxx.com inurl:api|uid=|id=|userid=|token|session
  13. site:xxx.com intitle:index.of "server at"

02 Github

03 网盘引擎

04 其他知识平台

空间引擎搜索

历史漏洞

APP

公众号

小程序

信息深度收集:

指纹识别

Title识别

目录扫描

JS接口

真实ip

旁站

WAF识别

信息收集平台

漏洞扫描工具

信息收集:

信息广度收集:

Whois信息

根域名

子域名

端口+C段

敏感信息

01 谷歌语法

  1. 后台地址
  2. site:xxx.com intitle:管理|后台|登陆|管理员|系统|内部
  3. site:xxx.com inurl:login|admin|system|guanli|denglu|manage|admin_login|auth|dev
  4. 敏感文件
  5. site:xxx.com (filetype:doc OR filetype:ppt OR filetype:pps OR filetype:xls OR filetype:docx OR filetype:pptx OR filetype:ppsx OR filetype:xlsx OR filetype:odt OR filetype:ods OR filetype:odg OR filetype:odp OR filetype:pdf OR filetype:wpd OR filetype:svg OR filetype:svgz OR filetype:indd OR filetype:rdp OR filetype:sql OR filetype:xml OR filetype:db OR filetype:mdb OR filetype:sqlite OR filetype:log OR filetype:conf)
  6. 测试环境
  7. site:xxx.com inurl:test|ceshi
  8. site:xxx.com intitle:测试
  9. 邮箱
  10. site:xxx.com (intitle:"Outlook Web App" OR intitle:"邮件" OR inurl:"email" OR inurl:"webmail")
  11. 其他
  12. site:xxx.com inurl:api|uid=|id=|userid=|token|session
  13. site:xxx.com intitle:index.of "server at"

02 Github

03 网盘引擎

04 其他知识平台

空间引擎搜索

历史漏洞

APP

公众号

小程序

信息深度收集:

指纹识别

Title识别

目录扫描

JS接口

真实ip

旁站

WAF识别

信息收集平台

漏洞扫描工具

下一篇
没有了
赞 (0)

猜您想看

scanf和scanf_s()区别

scanf_s...

01

kali wps字体缺失

一、下载字体 ...

03

201-A15-ssrf漏洞(上)

一、ssrf ...

04

【教程】v2使用教程

一:v2ray...

05

201-A9-命令注入

一、漏洞信息1...

06

评论区(暂无评论)

这里空空如也,快来评论吧~

我要评论