Metagoofil是一个信息收集工具用于提取目标公司元数据的公共文档(pdf、doc、xls、ppt、docx、pptx、xlsx)
这个工具会搜索谷歌,之后识别并且下载这些数据到本地,之后识别不同的...-d 指定域名
-t 指定文件类型(pdf,doc,xls,ppt,odp,ods,docx,xlsx,pptx)
-l 搜索结果的数量
-n 下载文件数量
-o 工作目录,就是保存结果的文件夹...doc,pdf,xls-l 500 -o ~/Desktop/metagoofil_Demo/ -f hasee-result.html
?...不得不说,其实我对于theharvester的主要关注点在于它的邮箱收集功能
而对于metagoofil比较关注的是应用程序及其版本信息,有时候这些信息会决定我们整个渗透测试的走向,比如我们在此时发现一个程序存在...RCE 漏洞,那么我们可能会直接获取到权限
我们查看一下获取到的信息吧
?