90.WEB渗透测试-信息收集-Google语法(4)

server/2024/9/24 4:23:39/

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:89.WEB渗透测试-信息收集-Google语法(3)

inurl
搜索特殊 URL:
     通过 inurl 语法搜索特殊 URL ,我们可以找到很多网站程序的漏洞,例如最早 IIS 中的 Uncode 目录遍历漏洞,我们可以构造“ inurl : winnt system32 cmd exe? c+dir ”这样的关键字进行搜索,不过目前要搜索到存在这种古董漏洞的网站是比较困难的。再比如前段日子很火的上传漏洞,我们使用““ inurl:upload.asp ”或“ inurl:upload_soft.asp ”即可找到很多上传页面,此时再用工具进行木马上传就可以完成入侵。

          

         特定的漏洞,他的url栏会有特定的数据

           可以通过语法进行漏洞的寻找

            打开搜索引擎:

            输入:

inurl:winntsystem32cmd exe?c+dir

如果搜出来对应的站点了,那就是存在该漏洞




http://www.ppmy.cn/server/105808.html

相关文章

深入理解 Go 语言并发编程底层原理

多协程同步是每一个 Go 开发者都必须面对的问题。传统的多线程程序往往基于共享内存实现多线程同步, Go 语言在此之上还提供了管道-协程的 CSP 同步模型,这也是 Go 语言推荐的方案。 1. 什么是并发问题 1.1 并发问题引入 1.2 并发操作切片 1.3 并发操作字符串 1.4 多核 CP…

wegege

c语言中的小小白-CSDN博客c语言中的小小白关注算法,c,c语言,贪心算法,链表,mysql,动态规划,后端,线性回归,数据结构,排序算法领域.https://blog.csdn.net/bhbcdxb123?spm1001.2014.3001.5343 给大家分享一句我很喜欢我话: 知不足而奋进,望远山而前行&am…

【Remi Pi Ubuntu虚拟机使用】winrar解压已经配置好的压缩包文件并登录

对于Remi Pi虚拟机的使用可以自己创建一个全新的虚拟机然后 按照《软件开发指南》进行SDK安装,但是如果读者是新手第一次接触强烈建议直接安装配置好的网盘虚拟机。 具体的解压方法请参考上一篇【Remi Pi开发环境搭建】主要包括虚拟机的创建以及开发板镜像的烧录-C…

移远5G平台交叉编译C++、OpenSSL

初级代码游戏的专栏介绍与文章目录-CSDN博客 我的github:codetoys,所有代码都将会位于ctfc库中。已经放入库中我会指出在库中的位置。 这些代码大部分以Linux为目标但部分代码是纯C的,可以在任何平台上使用。 这是操作记录。 移远的某款5G平…

【git】如何更改git绑定账号

更换之前同事的git账号(gitee仓库) 1、公钥配置 公钥的作用:身份验证,免去每次提交或拉去的登录操作。步骤: 1.安装git --> 鼠标右键 --> Git Bash Here -->进入命令窗口 命令一:查看git配置 …

【STM32】SPI接口(非连续传输)

本篇博客重点在于标准库函数的理解与使用,搭建一个框架便于快速开发 目录 前言 SPI简介 IO口初始化 SPI配置 时钟使能 SPI初始化 SPI使能 数据接收与发送 硬件SPI代码 MySPI.h MySPI.c 前言 【通信协议】SPI总线-CSDN博客 本篇博客学习使用STM32的…

C语言01 每日一练01

C语言01 每日一练01 习题一 计算两个整数的和并输出。习题二 编写一个C程序,运行时输入 a,b 两个值,输出其中值最大者。习题三 编写一个C程序,运行时输入 a,b,c 三个值,输出其中值最大者。 习题一 计算两个整数的和并输出。 计算两…

Hot100】LeetCode—25. K 个一组翻转链表

目录 1- 思路双指针 start 和 end 链表翻转 2- 实现⭐25. K 个一组翻转链表——题解思路 3- ACM 实现 原题连接:25. K 个一组翻转链表 1- 思路 双指针 start 和 end 链表翻转 实现思路: 1- 通过 pre指针和 end 指针定位, pre 记录需要翻…