98.WEB渗透测试-信息收集-Google语法(12)

devtools/2024/9/23 21:09:40/

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:97.WEB渗透测试-信息收集-Google语法(11)

3、找注入页面:

site:xxx.com inurl:phpid= 

4、找编辑器页面:

site:xxx.com inurl:ewebeditor

5、找登录页面

site:xxx.com inurl:"/admin/login.php"

6、查找含有usernamepasswordxls文件

filetype:xls "username | password"

打开搜索引擎搜索:

filetype:xls "username | password"

打开一个网站

会跳去一个excel下载

打开看一下

就是对应的一些敏感文件

这里的意思是你的密码重置成了

前面加上语法:

site:qimai.cn filetype:xls "username | password"

如果搜出来,就是一个敏感文件泄露漏洞

再打开个网站下载查看下

会再蹦出个下载,打开查看下

配置文件里面也会泄露些网址




http://www.ppmy.cn/devtools/108385.html

相关文章

免费SSL证书怎么申请?

申请SSL证书通常遵循以下四个简洁明了的步骤,确保过程条理清晰且高效: 第一步:选择证书类型与颁发机构 首先,根据您的网站需求选择合适的SSL证书类型,如域名验证型(DV)、组织验证型&#xff08…

linux autofs配置

安装 yum install -y autofs 准备挂接目录 mkdir /nfsdata mkdir /nfsdata/{tools,files} 添加配置 echo “/nfsdata /etc/auto.user” >> /etc/auto.master echo “tools -fstypenfs,rw,sync,no_root_squash 172.23.0.187:/mnt/sdb1/tools” >> /etc/auto.us…

MATH36022 Numerical Analysis 2 Numerical Solution of ODEs – Week 11 Exercises

MATH36022 Numerical Analysis 2 Numerical Solution of ODEs – Week 11 Exercises Consider the implicit midpoint method y n + 1 = y n + h

【springboot】使用缓存

目录 1. 添加依赖 2. 配置缓存 3. 使用EnableCaching注解开启缓存 4. 使用注解 1. 配置缓存名称 2. 配置缓存的键 3. 移除缓存 5. 运行结果 1. 添加依赖 <!-- springboot缓存--><dependency><groupId>org.springframework.boot</groupId>…

SVN介绍和使用

一、SVN&#xff08;Subversion&#xff09; SVN 是一种版本控制系统&#xff0c;可以用于管理和控制文件的变更。以下是SVN的基本使用步骤&#xff1a; 安装SVN&#xff1a;首先&#xff0c;您需要在计算机上安装SVN客户端。您可以从Subversion官方网站下载安装程序&#xff…

javase笔记3----正则表达式

正则表达式 简介 正则表达式&#xff08;Regular Expressions&#xff09;&#xff0c;是一个特殊的字符串&#xff0c;可以对普通的字符串进行校验检测等工作&#xff0c;校验一个字符串是否满足预设的规则。 基本语法 字符集合 [] : 表示匹配括号里的任意一个字符。 [abc] …

本地电脑交叉编译ffmpeg 到 windows on arm64

本地电脑交叉编译ffmpeg 到 windows on arm64 我这里有编译好的win on arm 的 ffmpeg : https://github.com/wmx-github/ffmpeg-wos-arm64-build 使用 llvm-mingw 工具链 https://github.com/mstorsjo/llvm-mingw/releases 前缀 aarch64-w64-mingw32- 这个库是ubuntu 交叉编译…

什么?!新版 Node.js V22.5 自带 SQLite 模块啦

前言 2024年7月&#xff0c;Node.js V22.5.0 版本发布&#xff0c;自带了 SQLite 模块&#xff0c;意味着开发者可以直接在程序中使用 SQLite 数据库&#xff0c;而无需引入第三方库&#x1f44d;。 话不多说&#xff0c;感觉来体验一波✈。 安装/升级 我现在用的是21.4.0版…