专栏首页Web安全技术Google Hacking语法-信息泄露挖掘
原创

Google Hacking语法-信息泄露挖掘

随缘找信息泄密

直接用Google hacking语法 语法如下: filetype:txt 登录 filetype:xls 登录 filetype:doc 登录 这三条是我经常用的Google hacking语法

(后面的"登录"可以替换自己构造的语法,文件类型也是可以的)

site:http://xxx.xxx.xxx filetype:txt 登录账号 上面那条语法的意思是搜索http://xxx.xxx.xxx这个域名(包括子域)的txt文件并且文件内容里包含了登录账号这些关键词,可以针对目标站点进行改动。

喜欢的点个赞再关注一下呗

原创声明,本文系作者授权云+社区发表,未经许可,不得转载。

如有侵权,请联系 yunjia_community@tencent.com 删除。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • Mysql-字符型数据库注入笔记

    ' union select '1','2','3','4获取字段数,5开始报错,确定字段数为4

    酷酷的繁星
  • Googlehacking语法

    site:xxx.com intext:管理|后台|登陆|用户名|密码|系统|账号

    酷酷的繁星
  • kali更新源

    1.打开命令行输入ping www.baidu.com,停止方法请按CTRL+C 键停止监测,如果虚拟机给出了这个网站的延迟信息和IP就代表网络是正常的,如果没...

    酷酷的繁星
  • Apache Tomcat 负载均衡 集群

    Apache配置负载均衡和集群使用mod_jk的方式比较多。 但是mod_jk已经停止更新,并且配置相对复杂。 Apache2.2以后,提供了一种原生的方式配置...

    剑行者
  • 夯实Java基础系列23:一文读懂继承、封装、多态的底层实现原理

    本系列文章将整理到我在GitHub上的《Java面试指南》仓库,更多精彩内容请到我的仓库里查看

    Java技术江湖
  • Android开发工程师文集-1 小时学会Widget小组件开发

    大家好,我是 Vic,今天给大家带来Android开发工程师文集-1 小时学会Widget小组件开发的概述,希望你们喜欢

    达达前端
  • 【经验总结】Java在ACM算法竞赛编程中易错点

    一、Java之ACM易错点 1. 类名称必须采用public class Main方式命名 2. 在有些OJ系统上,即便是输出的末尾多了一个“ ”,程序可能会输...

    Angel_Kitty
  • Django JSONField SQL注入漏洞(CVE-2019-14234)分析与影响

    作为铁杆Django用户,发现昨天Django进行了更新,且修复了一个SQL注入漏洞。在我印象里这应该是Django第一个SQL注入漏洞,且的确是可能在业务里出...

    phith0n
  • 国际研究合作中的性别差异: 对25000名大学教授的大规模文献计量研究(CS DL)

    在本研究中,我们检验了国际研究合作中的性别差异因合作强度、学术地位、年龄和学术学科而不同的假设。主要研究结果如下: (1)虽然女科学家在一般、国家和机构合作方面...

    用户7095611
  • iOS 开发:『Runtime』详解(二)Method Swizzling

    文中示例代码在: bujige / YSC-Runtime-MethodSwizzling

    行走少年郎

扫码关注云+社区

领取腾讯云代金券