当前位置: 首页 > news >正文

网络安全-信息收集- 谷歌浏览器插件收集信息,谷歌hacking搜索语法-带你玩不一样的搜索引擎

网络安全-信息收集- 谷歌浏览器插件收集信息,谷歌hacking搜索语法-带你玩不一样的搜索引擎

前言
一,我也是初学者记录的笔记
二,可能有错误的地方,请谨慎
三,欢迎各路大神指教
四,任何文章仅作为学习使用
五,学习网络安全知识请勿适用于违法行为
学习网络安全知识请勿适用于违法行为
学习网络安全知识请勿适用于违法行为
学习网络安全知识请勿适用于违法行为
学习网络安全知识请勿适用于违法行为重要的事情说几次
玩出事了,无论你做了几层NAT
几层代理,都能抓到你
相信中央相信党,犯罪没有好下场浏览器这个,我个人既喜欢谷歌也喜欢用微软的edge

推荐一个cloudss

store.cloudss.org

可以购买国外的服务器做代理
代理文章发不出来因为违反规定
谷歌浏览器有个插件叫做switchsharp,可以自行搜索如何安装与使用,支持一件切换的

浏览器插件呢能够做什么?

比如切换代理,方便某些功能的使用,也可以用来收集信息的哦~

wappalyzer

谷歌商店里面即可找到,就不出教程了一会发不出去了

只能说路径

浏览器的右上角-更多工具-扩展程序-左上角三横杠-应用商店直接搜索

在这里插入图片描述
在这里插入图片描述
说了这么多 这个东西他有什么用呢?

来看效果,以CSDN为例

在这里插入图片描述
这就是通过这个软件手机的来CSDN这个网站上面的数据
详细的版本,使用的是什么技术等,当然这些都是公开的,通过软件收集会更加的快,这个报告还是可以下载的哦

收集这个最常见的就是,知道他用什么框架,什么版本,可以找一下这个版本的已知漏洞,来测试,看看是否可以利用

Modheader(也是在浏览器插件安装)

这个软件可以用来自定义请求头
在这里插入图片描述
打开的界面是这样的,我们可以在我们发送的数据包里面注入XFF头
比如,某个设备,做了IP白名单,此时我们就可以通过这个软件
把我们的输出XFF改成这个IP才能访问

这里展示的就是X-Forwarded-For(XFF)代表最原始的IP,用来伪装IP
右边直接输入IP即可
这个可以用来做一个绕过这样

在这里插入图片描述
request header:头部 这个比如要求就是从什么网址来的数据才是合法的,代表的是http的请求头
reponse header:回复包 代表对方给我们回复的数据
剩下的几个要付费
cookie相当于打来浏览器之间的交互的信息

谷歌hacking语法(不同的搜索玩法)

语法1:批量寻找网站后台

inurl:lgoin

在这里插入图片描述
语法2:后台登录

intext

在这里插入图片描述
比如这里,我就找到了Facebook的后台登录
在这里插入图片描述

intext:后台登录

在这里插入图片描述
这个倒霉蛋估计,被爆破了不少
这个很常用哦!可以搜索到很多

intext:网站管理系统

在这里插入图片描述
像这些如果没有做防暴力破解的话,一爆一个死

总之就是你需要什么后面跟什么
还有一个语法是intitle冒号后面跟你想要的也是有的

指定网站搜索后台

site:www.xxx.com inurl:login
site:www.xxx.com intext:后台登录
site:www.xxx.com intitle:网站管理系统
这个可以说是进阶版
比如百度
site:www.baidu.com inurl:login

在这里插入图片描述

在这里插入图片描述
这里已经检测到我相当于攻击的手段了
如果是内网,知道域名的情况下,很容易就找出来了

指定返回文件类型

filetype:xls 指定返回exls
filetpye:pdf 指定返回pdf
site:usst.edu.cn filetpye:xls  某一个网站指定返回xls

在这里插入图片描述
上海理工大学举例
在这里插入图片描述
深圳职业技术学院举例

批量寻找phpMyadmin入口

inurl:/phpMyadmin/index.php

在这里插入图片描述

批量寻找可能存在注入漏洞网站

 inurl:.php?id=

这里面搜索出来的都是有可能存在SQL注入漏洞的网站
这里也可以配合site语法来手动指定网站

批量寻找敏感文件

site:*.tw inurl:phpinfo.php
解释一下
这里的*是通配符的意思
tw是台湾的域名
就是万能的意思
比如我要指定某个站点
site:www.biadu.com inurl:phpinfo.php

在这里插入图片描述
这些搜索出来的请勿用于违法行为,仅学习使用哈。

http://www.lryc.cn/news/10956.html

相关文章:

  • 基础篇—一文掌握css的边框属性
  • 05服务发现:引入etcd服务注册中心
  • Pdfium.Net SDK 4.78.2704 完美Crack/Ptach
  • 再学C语言38:指针操作
  • 【论文Word排版】使用多级列表设置论文序号
  • 分支管理方案
  • Allegro走线时如何自动关闭其它网络飞线显示操作指导
  • Linux中常用命令汇总二
  • 【数据结构】排序算法
  • [MySQL]初识数据库
  • XXL-JOB分布式任务调度框架(二)-路由策略
  • Java_Maven:5. 把第三方 jar 包放入本地仓库或私服
  • 【剑指offer】03~05. 数组中的数字(C# 实现)
  • Docker入门教程
  • I2C总线应用测试程序
  • 主从表的建立
  • Exporter介绍与指标数据,规范说明(更新中)
  • [Android Studio] Android Studio Virtual Device虚拟机的功能试用
  • 华为OD机试 - 检查数组中是否存在满足规则的数组组合1(Python)
  • 深圳“托育”放大招!政府出钱帮你带娃啦!
  • 服务间调用方式 OpenFeign 的介绍和使用
  • 从开始测试到年薪40W,我的自动化测试艰辛历程
  • 《C++ Primer Plus》第17章:输入、输出和文件(1)
  • 静态代码审计插件 snyk 使用教程
  • 从“服务”,到“赋能”,日日顺再次定义供应链生态建设
  • MySQL(一):B+ Tree,索引以及其优点, 索引实战, 聚簇索引和非聚簇索引, 最左匹配,索引失效
  • 06:进阶篇 - Hello,CTK!
  • SpringCloud(一)注册中心
  • centos7环境配置
  • 如何解锁华为手机PIN/图案/指纹/人脸锁?