挖洞小技巧

news2024/11/26 18:32:36

挖洞小技巧

  • 1. Google语法
    • 1.1. 基础语法
    • 1.2. 操作符
  • 2. 寻找漏洞
    • 2.1. SQL注入
      • 2.1.1. 不带公司
      • 2.1.2. 带公司
      • 2.1.3. 如何测试
    • 2.2. 后台管理漏洞
      • 2.2.1. 查询单个网站
      • 2.2.2. 常见后台管理路径
    • 2.3. 支付漏洞
    • 2.4. 文件上传漏洞
    • 2.5. 查找文件类型
    • 2.6. 敏感信息泄露
  • 3. 刷分

1. Google语法

  不管是在挖掘公益漏洞还是SRC漏洞,都需要使用到Google语法,而本次就对Google语法进行一些总结。

1.1. 基础语法

  当然在挖掘漏洞过程中,可能使用到的语法也就是几个常用的。

字符注释
intext寻找正文中含有关键字的网页
intitle寻找标题中含有关键字的网页
allintitle用法和intitle类似,只不过可以指定多个词
inurl将返回url中含有关键词的网页
allinurl用法和inurl类似,只不过可以指定多个词
site指定访问的站点
filetype指定访问的文件类型
link指定链接的网页
related相似类型的网页
info返回站点的指定信息
define返回某个词语的定义

1.2. 操作符

字符注释
+强制搜索
-把某个关键词忽略
“”精确查找
*通配符,表示一连串字符,关键词需要使用引号
通配符,表示单个字符,关键词需要使用引号
and逻辑与
or逻辑或

2. 寻找漏洞

  关于寻找漏洞,我是个小菜鸟呀,我不配呀…由于全程都是自学,并没有报什么培训班啥的,如果有大佬愿意带我,那我非常感谢,下面就是我有时候自己去找一些公益漏洞挖掘的办法。

  不过也快了,等整个流程自学完,就要深入去学习如何挖掘漏洞了。

2.1. SQL注入

  关于SQL注入漏洞,不得不说现在大的网站在WEB界面中已经很少能够挖掘到SQL注入漏洞了,不是说没有,而是很少,而且很多网站都是部署在云服务器上,通常都会自带WAF等设备,所以在日常的挖掘中还是比较困难的。

语法:
inurl:asp?id=X 公司
inurl:php?id=X 公司

  这里要解释一下,关于id后面的X是表示数字,通过不断的变换数字你能找到很多意想不到的网站页面,有时候可能id=1页面是没有sql注入的,但是如果你改成id=2有时候就可能会出现sql注入,所以需要不断的去变化。

2.1.1. 不带公司

  同时后面为什么要加上公司,我们来看下图,可以看到如果不加上公司,当你开代理后搜到的都是一些什么玩意,很容易搜到一些不是国内的。

在这里插入图片描述

2.1.2. 带公司

  可以看到,如果带上公司,就会出现很多国内的网站,同时需要了解的是,现在有些网站id不单单说是从1.2…什么开始的,有些网站的id可能直接就是几千开始,所以不添加数字也是可以的。

在这里插入图片描述

2.1.3. 如何测试

  至于搜索到一个网站后如何进行测试,那就各凭本事了,最简单的就是像下面一样,测试即可,如果有WAF可以尝试绕过,如果绕不过就换一个网站吧,当然大佬当我没说。

  还有一种就是直接上sqlmap,有就测,没就拉到。

and 1=2--+ 
'and 1=2--+
“and 1=2--+
........

2.2. 后台管理漏洞

  后台管理漏洞的话,多数可能是就是登录框的弱口令、sql注入、暴力破解,不过目前来说弱口令现在来说的话,单反大一点的企业,有一点安全概念的也不会出现弱口令的情况。

语法:
inurl:/admin/login.php 公司 
inurl:/phpmyadmin/index.php 公司
intitle:管理员登录

  关于这个后台页面的话,不同的网站后台页面的URL也是不同的,所以语法中的URL仅作参考。当然也可以直接使用中文的管理员登陆或者后台登陆,这样查找到的网站基本上也都是国内的网站。

在这里插入图片描述

2.2.1. 查询单个网站

  其实这个查询单个网站的后台,也就是把这个网站的域名输入上去,后面跟上URL中的关键词或者标题中的关键词即可,当然这个XXX.com安装域名补齐即可。

语法:
site:xxx.com inurl:admin
site:xxx.com intitle:管理|后台|登陆|用户名|密码|系统|帐号|admin|login|sys|managetem|password|username
site:xxx.com inurl:login|admin|manage|member|admin_login|login_admin|system|login|user

在这里插入图片描述

2.2.2. 常见后台管理路径

inurl: 
admin
admin_index
admin_admin
index_admin
admin/index
admin/default
admin/manage
admin/login
manage_index
index_manage
manager/login
manager/login.asp
manager/admin.asp
login/admin/admin.asp
houtai/admin.asp
guanli/admin.asp
denglu/admin.asp
admin_login/admin.asp
admin_login/login.asp
admin/manage/admin.asp
admin/manage/login.asp
admin/default/admin.asp
admin/default/login.asp
member/admin.asp
member/login.asp
administrator/admin.asp
administrator/login.asp

2.3. 支付漏洞

  关于支付漏洞主要就是涉及一些0元购、逻辑漏洞、越权、容易密码重置等…

语法:
商城 and 积分商城

在这里插入图片描述

2.4. 文件上传漏洞

  这个就没什么好说的,文件上传一般情况下这类功能都是在你注册完后才能上传或者登陆后才能上传的,确实可能存在一些不需要验证就能上传的,但是只能说很少。

site:.com inurl:file| uploadfile 公司s

在这里插入图片描述

2.5. 查找文件类型

  这些基本上都是来查找一些文件类型,看看有没有什么泄露的。

语法:site:.com
filetype:doc
filetype:xml
filetype:rar
filetype:docx
filetype:inc
filetype:mdb
filetype:txt
filetype:emali
filetype:xls
filetype:.sql
filetype:conf
filetyep:pdf

在这里插入图片描述

2.6. 敏感信息泄露

  主要就是看有没有什么泄露其实也就是目录遍历,能找到的很多,但是至于是不是国内的就不确定了。

intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
intitle:"index of" admin
inurl:service.pwd
intitle:phpmyadmin intext:Create new database //搜索phpmyadmin直接进入后台
intitle:"php shell*" "Enable stderr" filetype:php//批量搜索webshell
intitle:"index of" data //列出data目录
intilte:"error occurred" ODBC request where (select|insert) //搜索sql注入出错页面
intitle:index.of filetype:log //搜索日志文件

在这里插入图片描述

3. 刷分

  找网上公开的漏洞库,利用fofa刷分即可。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/858901.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

分享讨论学习IT上培训班有用吗?个人感悟

不知不觉一入行2年有余,回顾自己转行的学习历程,历历在目。我对培训机构好感度为0! IT分行业发展未来,前景还是很好的,但是入门方向很重要,要选择什么方向去学学完才有钱景,需要自己 &#xff0…

直接在html中引入Vue.js的cdn来实现Vue3的组合式API

Vue3的组合式API是使用setup函数来编写组件逻辑的。setup函数是Vue3中用于替代Vue2的选项API(如data、methods等)的一种方式。在setup函数中,你可以访问到一些特殊的响应式对象,并且可以返回一些可以在模板中使用的数据、方法等。…

[计算机入门] 使用输入法

2.12 使用输入法 输入法是一种计算机软件,它允许用户通过键盘在计算机上输入文字和符号。输入法主要用于处理中文、日语、韩语等语言中较为复杂的字形和字音,使用户能够快速、方便地输入这些文字。 在使用输入法时,用户可根据输入法提供的提…

百数私有云模式

百数私有云模式是百数低代码平台中带有独立服务器的模式 简介:百数的私有化部署是搭建在真正的“私有云”上,拥有独立的服务器,ip,存储,可用企业自己的域名,使用企业自己的Logo,通过企业自身设…

Linux--计算CPU算力

#include <iostream> #include <unistd.h> #include <signal.h>using namespace std;int count 0;void catchSig(int signum) {//cout<< "进程捕捉到了一个信号&#xff0c;正在处理中&#xff1a; "<< signum << " pid: …

【JavaScript】match用法 | 正则匹配

match正则匹配 var e "www.apple.com:baidu.com" var match e.match(/com/g) console.log("match: "match);> "match: com,com"match返回值问题 match的返回值是一个数组 数组的第0个元素是与整个正则表达式匹配的结果 数组的第1个元素是…

展会直击丨虹科实车上展,展会首日汽车行业解决方案备受青睐!

虹科特装展 8月9日&#xff0c;上海汽车测试展和IME在上海世博展览馆拉开序幕&#xff0c;虹科携众多汽车相关解决方案在【3002】展位与各位见面。 开展首日 虹科展位现场实况一览 ↓↓↓↓↓↓ 虹科展位前人头攒动&#xff0c;实车展示自动驾驶等汽车相关解决方案引来各位客…

如何让PPT看起来规整统一

一、字体 常见问题&#xff1a;字体风格太多、文字可读性差、页面风格不匹配 1.使用文字的几个原则 &#xff08;1&#xff09;一份PPT最多使用两种中文字体 比如首页大标题宋体、正文黑体、其他页标题黑体加粗。通过粗细、字号、不同颜色背景等区分不同层级。注意 使用粗体…

opencv基础57-模板匹配cv2.matchTemplate()->(目标检测、图像识别、特征提取)

OpenCV 提供了模板匹配&#xff08;Template Matching&#xff09;的功能&#xff0c;它允许你在图像中寻找特定模板&#xff08;小图像&#xff09;在目标图像中的匹配位置。模板匹配在计算机视觉中用于目标检测、图像识别、特征提取等领域。 以下是 OpenCV 中使用模板匹配的基…

怎么学习机械学习相关的技术? - 易智编译EaseEditing

学习DOM&#xff08;文档对象模型&#xff09;相关技术是成为前端开发者的关键一步&#xff0c;因为DOM是用于操作和控制网页内容的基础。以下是学习DOM相关技术的步骤和方法&#xff1a; 了解基础知识&#xff1a; 首先&#xff0c;了解什么是DOM&#xff0c;它如何表示HTML…

Python小白入门:文件、异常处理和json格式存储数据

这里写自定义目录标题 所用资料 一、从文件中读取数据1.1 读取整个文件1.2 文件路径1.3 逐行读取1.4 创建一个包含文件各行内容的列表1.5 使用文件的内容1.6 包含一百万位的大型文件1.7 圆周率值中包含你的生日吗练习题 二、写入文件2.1 写入空文件2.2 写入多行2.3 附加到文件练…

Mask RCNN网络结构以及整体流程的详细解读

文章目录 1、概述2、Backbone3、RPN网络3.1、anchor的生成3.2、anchor的标注/分配3.3、分类预测和bbox回归3.4、NMS生成最终的anchor 4、ROI Head4.1、ROI Align4.2、cls head和bbox head4.3、mask head 1、概述 Mask RCNN是在Faster RCNN的基础上增加了mask head用于实例分割…

PY32F002A单片机开发板,主频最高24M,Flash 20K,Sram 3K

PY32F002A开发板为PY32F002A芯片提供了一个简易的硬件开发环境。开发板使用 type—c 接口作为供电源。提供包括扩展引脚在内的以及 SWD、Reset、Boot、User button key、Reset key、LED 等外设资源。PY32F002A开发板支持使用ST link,JI link,DAP link进行烧录开发&#xff0c;开…

图的深度优先遍历和广度优先遍历

目录 图的创建和常用方法 深度优先遍历&#xff08;Depth First Search&#xff09; 广度优先遍历&#xff08;Broad First Search&#xff09; 图的创建和常用方法 //无向图 public class Graph {//顶点集合private ArrayList<String> vertexList;//存储对应的邻接…

Spring Security 详解

目录 一、Spring Security简介1.1 概述1.2 历史 二、Spring Security功能三、Spring Security支持的身份认证模式四、SpringBoot项目构建4.1 项目搭建4.2 内存认证4.3 UserDetailsService 处理逻辑4.4 数据库认证4.5 PasswordEncoder4.6 自定义登录页面4.7 会话管理4.8 认证成功…

添加SQLCipher 到项目中

文章目录 一、克隆下载SQLCipher二、手动导入1. 生成sqlite3.c2. 在项目中添加命令3. 添加 Security.framework 三、CocoaPods导入 SQLCipher官方地址 一、克隆下载SQLCipher $ cd ~/Documents/code $ git clone https://github.com/sqlcipher/sqlcipher.git二、手动导入 1.…

Qt5兼容使用之前Qt4接口 intersect接口

1. 问题 项目卡中遇到编译报错&#xff0c; 错误 C2039 “intersect”: 不是“QRect”的成员 。 2. 排查过程 排查到依赖的第三方代码&#xff0c;使用 intersect 接口&#xff0c; 跟踪排查到头文件中使用了***#if QT_DEPRECATED_SINCE(5, 0)*** #if QT_DEPRECATED_SINCE…

大学生创业运营校园跑腿小程序怎么样?

校园跑腿小程序是一种基于移动互联网的服务平台&#xff0c;旨在为大学生提供便捷的跑腿服务。它可以连接大学生用户和需要代办事务的人群&#xff0c;实现多方共赢的局面。接下来&#xff0c;我将从需求背景、市场前景、功能特点等方面进行分析。 首先&#xff0c;校园跑腿小程…

ETLCloud+MaxCompute实现云数据仓库的高效实时同步

MaxCompute介绍 MaxCompute是适用于数据分析场景的企业级SaaS&#xff08;Software as a Service&#xff09;模式云数据仓库&#xff0c;以Serverless架构提供快速、全托管的在线数据仓库服务&#xff0c;消除了传统数据平台在资源扩展性和弹性方面的限制&#xff0c;最小化用…

TransNetR:用于多中心分布外测试的息肉分割的基于transformer的残差网络

TransNetR Transformer-based Residual Network for Polyp Segmentation with Multi-Center Out-of-Distribution Testing 阅读笔记 1. 论文名称 《TransNetR Transformer-based Residual Network for Polyp Segmentation with Multi-Center Out-of-Distribution Testing》 用…