当前位置: 首页 > news >正文

93.WEB渗透测试-信息收集-Google语法(7)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:92.WEB渗透测试-信息收集-Google语法(6)

intext
intext 的作用是搜索网页中的指定字符,这貌似在 Google Hack 中没有什么作用,不过在以“ intext:to parent directory ”为关键字进行搜索后,我们会很惊奇的发现,无数网站的目录暴露在我们眼前。我们可以在其中随意切换目录,浏览文件,就像拥有了一个简单的 Webshell 。形成这种现象的原因是由于 IIS 的配置疏忽。同样,中文 IIS 配置疏忽也可能出现类似的漏洞,我们用“intext:转到父目录”就可以找到很多有漏洞的中文网站。

打开搜索引擎

搜索:intext:to parent directory

搜索出来的正文里面,一定会包含我们搜索的关键字

框架会有一些默认的页面,或者默认的报错

例如thinkphp

搜索:intext:ThinkPHP十年磨一剑

打开一个网站

这些就是网站正文里面包含了对应的关键字




http://www.mrgr.cn/news/11821.html

相关文章:

  • 小琳AI课堂:生成对抗网络(GANs)
  • Spring security 密码加密使用
  • 数据结构-递归算法-第四天
  • 苹果发布iOS 18 Beta 7更新:RC准正式版正在路上
  • 论文《Graph Structural Attack by Perturbing Spectral Distance》笔记
  • ReadAgent,一款具有要点记忆的人工智能阅读代理
  • 云知声多模态模型:实时多模态输入输出;独立于 Siri ,苹果或开发新 AI 用于机器人丨 RTE 开发者日报
  • 《黑神话·悟空》的编程语言探讨
  • Ant Design Vue修改表格样式
  • SpringMVC关于参数问题案例
  • MATLAB绘图基础1:MATLAB基础回顾
  • 金融系统中Java如何处理大量的交易和请求
  • OpenAI API VBA function returns #Value! but MsgBox displays response
  • min(n,k)*min(m,k)
  • Flask-RESTFul 之 RESTFul 的第一个案例
  • 数据库系统 第26节 数据库调优
  • 前端语句注意事项
  • 从0到1构建视频汇聚生态:EasyCVR视频汇聚平台流媒体协议支持的前瞻性布局
  • Clickhouse集群化(六)clickhosue-operator学习
  • 云渲染解决:笔记本渲染很伤电脑吗?如何保护你的电脑?