GoogleHack一般指google hack。 google hack是指使用Google等搜索引擎對(duì)某些特定的網(wǎng)絡(luò)主機(jī)漏洞(通常是服務(wù)器上的腳本漏洞)進(jìn)行搜索,以達(dá)到快速找到漏洞主機(jī)或特定主機(jī)的漏洞的目的。
常用的Google關(guān)鍵字
site?? ?指定域名
inurl?? ?URL中存在的關(guān)鍵在頁(yè)面
intext?? ?網(wǎng)頁(yè)內(nèi)容里面的關(guān)鍵字
Filetype?? ?指定文件類型
intitle?? ?網(wǎng)頁(yè)標(biāo)題中的關(guān)鍵字
link?? ?返回你所有的指定域名連接
info?? ?查找指定站點(diǎn)信息
cache?? ?搜索Google里的內(nèi)容緩存
-關(guān)鍵字?? ?不希望搜索中出現(xiàn)包含改關(guān)鍵字的網(wǎng)頁(yè)
子域名介紹
頂級(jí)域名是域名的最后一個(gè)部分,即是域名最后一點(diǎn)之后的字母.com ?.xl
app.?? ?examlpe.?? ?com
子域名?? ?二級(jí)域名?? ?頂級(jí)域名
Shodan 介紹
Shodan才是互聯(lián)網(wǎng)上最可怕的搜索引擎。
與谷歌不同的是,Shodan不是在網(wǎng)上搜索網(wǎng)址,而是直接進(jìn)入互聯(lián)網(wǎng)的背后通道。Shodan可以說是一款“黑暗”谷歌,一刻不停的在尋找著所有和互聯(lián)網(wǎng)關(guān)聯(lián)的服務(wù)器、攝像頭、打印機(jī)、路由器等等。每個(gè)月Shodan都會(huì)在大約5億個(gè)服務(wù)器上日夜不停地搜集信息。
Shodan所搜集到的信息是極其驚人的。凡是鏈接到互聯(lián)網(wǎng)的紅綠燈、安全攝像頭、家庭自動(dòng)化設(shè)備以及加熱系統(tǒng)等等都會(huì)被輕易的搜索到。Shodan的使用者曾發(fā)現(xiàn)過一個(gè)水上公園的控制系統(tǒng),一個(gè)加油站,甚至一個(gè)酒店的葡萄酒冷卻器。而網(wǎng)站的研究者也曾使用Shodan定位到了核電站的指揮和控制系統(tǒng)及一個(gè)粒子回旋加速器。
https://account.shodan.io/register
搜索指定端口:
在搜索框中輸入port:端口號(hào),
21:?? ?文件傳輸協(xié)議,控制端口ftp
22:?? ?SSH 遠(yuǎn)程登錄協(xié)議
23:?? ?Telnet終端仿真協(xié)議,未加密文本通信
25:?? ?SMTP簡(jiǎn)單郵件傳輸協(xié)議
80:?? ?超文本傳輸協(xié)議
443:?? ?超文本傳輸安全協(xié)議TLS/SSL 加密傳輸
445:?? ?SMB文件共享
3306:?? ?MYSQL數(shù)據(jù)庫(kù)系統(tǒng)
3389:?? ?遠(yuǎn)程桌面協(xié)議RDP
常見的過濾命令:文章來源:http://www.zghlxwxcb.cn/news/detail-521006.html
hostname:?? ?指定的主機(jī)或域名?? ?例如 hostname:google
port:?? ??? ?指定的端口或服務(wù)
country:?? ??? ?指定的國(guó)家
city:?? ??? ?指定的城市?? ?
org:?? ??? ?指定的組織或公司
isp:?? ??? ?指定的ISP供應(yīng)商
product:?? ??? ?指定的操作系統(tǒng)/軟件/平臺(tái)
version:?? ??? ?指定的軟件版本
geo:?? ??? ?指定的地理位置
before/after:?? ?指定的收錄時(shí)間前后的數(shù)據(jù)
net:?? ?指定的ip地址或子網(wǎng)文章來源地址http://www.zghlxwxcb.cn/news/detail-521006.html
到了這里,關(guān)于kali被動(dòng)收集信息,Google搜索引擎使用技巧,Maltego收集子域名,Shodan搜索引擎使用方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!