SRC 漏洞挖掘实战指南
0x01 信息收集
1. Google Hack 实用语法
迅速查找信息泄露、管理后台暴露等漏洞,常用语法如下:
filetype:txt 登录
filetype:xls 登录
filetype:doc 登录
intitle:后台管理
intitle:login
intitle:后台管理 inurl:admin
intitle:index of /
查找指定网站时,可加上 site: 参数:
site:example.com filetype:txt 登录
site:example.com intitle:后台管理
site:example.com admin
site:example.com login
site:example.com system
site:example.com 管理
site:example.com 内部
site:example.com 系统
关键词可根据实际情况调整。推荐使用 Google 或 Bing,若搜索内容被删除,网页快照通常仍会有记录。
2. Shodan、Fofa 网络资产搜索引擎
Shodan、Fofa、ZoomEye、360Quake 等网络空间搜索引擎可用于搜索在线设备,功能强大。
例如对某 IP 进行信息检索,点击 View Raw Data,找到 data.0.http.favicon.data 字段,可通过企业 Logo 哈希值查询资产:
http.favicon.hash:-1507567067
国内 Fofa 常见搜索语法:
title="abc" # 从标题中搜索 abc
header="abc" # 从 HTTP 头中搜索 abc
body="abc" # 从 HTML 正文中搜索 abc
domain="qq.com" # 搜索根域名带有 qq.com 的网站
host=".gov.cn" # 从 URL 中搜索 .gov.cn
port="443"


