Kali渗透(二)之被动信息收集——搜索引擎

简介:

搜索引擎

通过一些搜索引擎,我们可以获取:

  • 公司新闻动态

  • 人员动换信息

  • 机密文档或网络拓扑

  • 用户名密码

  • 软硬件技术架构

而当如今的目标不可用的时候,个别的搜索引擎还能有历史快照。

SHODAN

也许有部分人根本没有听说过这个引擎。

SHODAN和百度谷歌不同,他只爬设备而不是网站, 
并且可以根据不同的信息筛选出不同的结果。

如果你有物联网设备,也有可能会被其爬出哦。

网站: 
https://www.shodan.io

如果你不注册账号的话,用Filter不能加参数,并且各种功能都有限制,所以。

使用:

和常规搜索引擎一样,直接在框里输入你想查询的信息就行了。

Alt text

筛选的关键字:

所有关键字后跟: 
net 地址或网段 
port 端口 
hostname 主机名或域名 
os 操作系统 
city 城市 
country 国家

多个参数可同时使用,用空格隔开 
例: 
country:cn city:beijing

谷歌

使用好谷歌搜索关键字也可以给你带来很多想不到的收获。

一、 
-内容 剔除有对应内容的结果, 
当然也有+,用法是相反的。 
例: 
支付 -支付宝 
不会出现有关支付宝的页面

内容 内容 会出现一个内容或另外一个内容的页面

如果想都包含进去就把两个内容用"括起来 
"内容 内容"

当然结果可能不是那么的准确,因为搜索引擎还不像人那么智能,你可能需要手动再筛选。

二、 
filetype=类型 相应类型的文件 
例: 
movie filetype=torrent 
就会出现电影的种子或者下载种子的网站

或者搜索书籍 
python filetype=pdf 
有关Python的pdf就可能出现

三、 
site=站点 指定搜索范围为此站点 
当site的关键字为国家的时候,会出现相应国家的页面

例: 
movie site=fr 法国电影相关页面 
movie site=cn 中国电影相关页面

inurl=关键字 网页地址(URL)中带有关键字的网页

例: 
安徽 site=alibaba.com inurl=contact 
contact为联系,所以会搜索到在阿里巴巴站点上,属于安徽的公司联系页面。

Alt text

四、 
intitle:标题 含有“标题”的页面 
intext:内容 页面内含有“内容”的页面

例: 
intitle:电影 intext:种子 intext:下载 
就可以找到很多下载电影的网站,

Alt text

实例

这里提供一下老师的实例,具体做什么用的请自行探索

inurl:"level/15/exec/-/show" 
intitle:"netbotz appliance" "ok" 
inurl /admin/login.php 
inurl:qq.txt 
filetype:xls "username | password"
inurl:ftp "password" filetype:xls site:baidu.com
Service.pwd

若你对上方还不太满意,下面这个网站有更多的搜索参数。 
谷歌Hacking Database

其它搜索引擎

俄罗斯(号称第四大搜索引擎):YANDEX 
中国:百度搜狗360 
最后一个常用的就是微软的必应

每个搜索引擎都有自己的Hacking方式, 
不想探索只要用好谷歌就行了,我是谷歌吹。

Anzeme

2017/10/30


 

本文转自 新网学会 51CTO博客,原文链接:http://blog.51cto.com/xwxhvip/1977580 ,如需转载请自行联系原作者

相关文章
|
2月前
|
网络协议 Unix Linux
【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
【网络安全 | 信息收集】操作系统判定及端口扫描(全网最详析)
66 0
|
11月前
|
XML 存储 网络协议
渗透测试内网渗透之信息收集(二)
渗透测试内网渗透之信息收集(二)
|
域名解析 安全 搜索推荐
安全工具-e7信息收集
安全工具-e7信息收集
安全工具-e7信息收集
|
安全 Oracle 网络协议
[Web安全]信息收集(上)
[Web安全]信息收集
152 0
[Web安全]信息收集(上)
|
安全 搜索推荐 机器人
[Web安全]信息收集(下)
[Web安全]信息收集
112 0
 [Web安全]信息收集(下)
|
安全 测试技术 网络安全
渗透测试流程&信息收集
渗透测试是一种评估方法,一种通过模拟黑客的攻击方式,来评估网站安全的方法 渗透测试流程分为7个阶段
158 0
|
缓存 安全 网络协议
渗透测试服务 对客户网站squid系统的漏洞检测与利用
在对网站进行渗透测试的时候,发现很多网站都在使用squid反向代理系统,该系统存在可以执行远程代码的漏洞,很多客户找我们SINE安全做渗透测试服务的同时,我们会先对客户的网站进行信息收集工作,包括域名,二级域名收集,网站使用的反向代理系统,网站程序开发语言,是否使用开源的代码,以及网站后台路径收集,都在前期渗透中需要做的。
156 0
渗透测试服务 对客户网站squid系统的漏洞检测与利用
|
SQL 安全 JavaScript
网站渗透测试过程中对客户网站的信息搜集
网站渗透测试过程中对客户网站的信息搜集
网站渗透测试过程中对客户网站的信息搜集
|
Web App开发 监控 安全
安全技术:网页挂马工作原理完全分析
通常,微软IE工作过程描述如下:   作为网页挂马的散布者,其目的是将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环,从而使用户的电脑遭到攻击和控制。
1192 0