这里写自定义目录标题

  • google 搜索引擎
    • google hacking
    • Google hacking database
  • YANDEX
  • 命令行
    • theHarvester
    • metagoofil
  • MALTEGO
    • 注册
    • 页面
    • 信息收集

google 搜索引擎

google hacking

http://exploit-db.com/google-dorks
  • +充值-支付(加减字符的使用)

搜索充值,不要支付关键字的页面。

  • “支付 充值” (加双引号)

宝 去掉宝字
同时含有支付和充值的页面

  • 北京的电子商务公司—北京 intitle:电子商务 intext:法人 intext:电话
  • 阿里巴巴北京联系人—北京 site:alibaba.com inurl:contact(限定在url中搜索
  • 塞班司法案的PDF文档—SOX filetype:pdf
  • 法国的支付相关页面—payment site:fr
实例:inurl:/admin/login.php
inurl:qq.txt    #网上会有人使用木马盗qq,会记录到一个地方。
filetype:xls “username | password”
# 搜索引擎可以在网站上爬取文件内容,有可能包含敏感信息。
inurl:ftpfiletype:xls site:baidu.com “password”
inurl:Service.pwd
frontpag漏洞
intitle:”index of” cdkey.txt

inurl:/admin/login.php 进入后是后台登陆界面

Google hacking database

YANDEX

  • maybe 世界第四大搜索引擎——俄罗斯
  • https//www.yandex.com/

命令行

theHarvester

  • 邮件 主机
theHarvester -d sina.com -l 300 -b google

metagoofil

  • 文件
metagoofil -d baidu.com -t pdf -l 10 -f 1.html# -d 指定域
# -t 查找文件类型
# -l 限制搜索数量
# -f 输出文件

MALTEGO

  • 综合信息收集
  • 自动化

注册

页面

信息收集

【KALI使用】12搜索引擎Google、YANDEX、Maltego相关推荐

  1. 搜索引擎Google的小秘密

    搜索引擎Google的小秘密搜索引擎Google的小秘密 大家对Google都已经很熟悉了,不过知道其中隐藏秘密的朋友却不多,有朋友对这些东西进行了一个总结,这里,我就将自己整理的内容告诉您. 微软风 ...

  2. 全球最大的搜索引擎 Google 推出的站长赚钱计划,看了就知道!

    全球最大的搜索引擎 Google 推出的站长赚钱计划,看了就知道! 怎样申请 Google AdSense ? 什么是 Google AdSense ? 网站挂 Google 广告能赚多少钱? 我的网 ...

  3. 如何在Kali Linux中安装Google Chrome浏览器

    介绍 目的 我们的目标就是在 Kali Linux 上安装好 Google Chrome Web 浏览器.同时,请参阅附录为可能出现的问题进行排查. 要求 需要获得已安装 Kali Linux 或者 ...

  4. 除了 Android 12,Google I/O 开发者大会还有哪些亮点?

    整理 | 郑丽媛 出品 | CSDN(ID:CSDNnews) 头图 | 来自谷歌官方 去年,因为一场席卷全球.突如其来的特殊情况,出于安全考虑,谷歌首次取消了一年一度的 Google I/O 开发者 ...

  5. Web信息收集之搜索引擎——Google Hacking

    信息收集概述 Web信息收集(探测)即web踩点,主要是掌握目标web服务的方方面面,是实现web渗透入侵前的准备工作 Web踩点内容包括操作系统.服务器类型.数据库类型.Web容器.Web语言.域名 ...

  6. macOS下malware移除实战之搜索引擎Google劫持为trovi的移除(Remove Google hijacking for trovi removal under macOS)

    声明: Declaration: 由于网络中的病毒virus/malware等存在随时变异或者对应多种感染方式等情况,本文所针对的处理方法仅针对本次样本负责,个人如有误操作,后果自负.如需帮助,请在W ...

  7. 解决kali安装不了Google输入法的原因

    kali安装输入法: 第一步骤:更新源(高能提示:源不是越多越好,推荐使用阿里源) **原因: 源不是越多越好,鄙人试验过,只要阿里源,按照我的方法就能成功.然鹅添加很多种源的话就会有各种各样 的bu ...

  8. Google缩进40%搜索结果,微信公众号/今日头条开放搜索引擎

    如图显示,Google已有40%搜索结果是缩进展示. 之前提过的Google新展现形式-缩进搜索结果,现在有了统计数据.已经有40%的搜索结果是缩进结果,没想到比例这么大了28%有一个缩进结果,8%有 ...

  9. Kali渗透测试之主动侦查和被动侦查以及maltego的使用

    Kali渗透测试之maltego注册和使用 一.注册maltego 1.打开命令行终端,可以在kali桌面右键打开,也可以使用快捷键Ctrl+Alt+T打开 kali本身应该已经自带maltego,但 ...

最新文章

  1. 语义分割源代码_综述 | 基于深度学习的实时语义分割方法:全面调研
  2. webpack 图片压缩不起作用_理论|webpack2 终极优化
  3. 【转】TcpListener和tcpclient使用
  4. 语言速算24点的小窍门_4秒钟1道题!12岁少年三夺24点大赛冠军
  5. php判断平年和闰年,平年和闰年的三种判断方法
  6. C++,std::shared_future的使用
  7. 表关联关系,表的复制
  8. 疫情可视化--2.爬虫--百度迁徙的疫情数据(各省市各个时间段迁入迁出比例)
  9. 信息系统集成监理费收取标准_信息产业部信息系统工程监理与咨询服务收费参考标准Word1...
  10. flex布局中的align-content属性
  11. 小程序基础知识整理(组件篇)
  12. Frida在windows上的玩法
  13. python伪装浏览器https_Selenium中通过修改User-Agent标识将PhantomJS伪装成Chrome浏览器...
  14. 自己动手制作RPM包
  15. IP数据报、TCP报文段
  16. 刷脸支付提高商家交易效率带动零售业的发展
  17. 【高速数字化仪应用案例系列】虹科数字化仪在通信领域的应用
  18. java越野车架_越野怪兽 JAVA摆渡人 (ANIMA)山地车
  19. arduino常用库收集
  20. alexa skill+自定义oauth2服务完整版教程(保姆级图文教程附demo源码)

热门文章

  1. 【JSD-Day01】语言基础第一天
  2. HTML5实现一个时钟动画,利用html5制作一个时钟动画效果
  3. unity 关于搜索
  4. 网易面试题——快速无条件分支的 RGB、HSV 互转【GLSL】
  5. 跨平台SIP 客户端-linphone下载、使用
  6. How to Write a Spelling Corrector代码注释
  7. 2021-07-15 安装less-loader依赖
  8. 六轴机器人轨迹规划之五段位置s曲线插补
  9. Jupyter notebook文字排版笔记
  10. VS2010 msdn 下载 安装