当前位置:网站首页>子域名收集&Google搜索引擎语法
子域名收集&Google搜索引擎语法
2022-08-10 18:42:00 【lmn_】
文章目录
0x01 子域名收集
子域名(Subdomain)
子域名是在域名系统等级中,属于更高一层域的域。
比如,mail.example.com和calendar.example.com是example.com的两个子域,而example.com则是顶级域.com的子域。
VirusTotal
https://www.virustotal.com/gui/home/search
分析可疑文件、域、IP 和 URL 以检测恶意软件和其他违规行为。
DNSdumpster
https://dnsdumpster.com/
DNSdumpster.com 是一个免费的域研究工具,可以发现与域相关的主机。
从攻击者的角度寻找可见的主机是安全评估过程的重要组成部分。
在线子域名查询
子域名挖掘工具
(1)layer子域名挖掘机
(2)subDomainsBrute
(3)K8
(4)orangescan
(5)DNSRecon
0x02 Google搜索引擎语法
Google不仅搜索资源丰富搜索功能强大且全面,还可用于搜索敏感信息泄露,源代码泄露等。
Google搜索语法
intext:
寻找正文中包含关键字的网页
返回正文中包含“后台登录”的网页
intext:后台登录
intitle:
寻找标题中包含关键字的网页
返回标题中包含“后台登录”的网页
intitle:后台登录
inurl:
寻找url中包含关键字的网页
返回url中包含“Login”的网页
inurl:Login
site:
指定站点,可配合inurl使用
只在baidu.com中查找
site:baidu.com
filetype:
指定站点
只返回文件类型为pdf的网页
filetype:pdf
常见搜索
查找后台
site:xx.com inurl:login
site:xx.com inurl:admin
site:xx.com inurl:manage
site:xx.com inurl:member
site:xx.com inurl:admin_login
site:xx.com inurl:login_admin
site:xx.com inurl:system
site:xx.com inurl:user
site:xx.com inurl:main
site:xx.com inurl:cms
查找敏感信息
site:*.tw inurl:/phpinfo.php
查找上传漏洞
site:xx.com inurl:file
site:xx.com inurl:load
site:xx.com inurl:Files
查找文本内容
site:xx.com intext:admin
site:xx.com intext:login
site:xx.com intext:sys
site:xx.com intext:managetem
site:xx.com intext:username
site:xx.com intext:password
存在注入的站点
inurl:.php?id=
site:xx.com inurl:aspx
site:xx.com inurl:php
site:xx.com inurl:asp
site:xx.com inurl:jsp
查找服务器文件
site:xx.com filetype:asp
site:xx.com filetype:php
site:xx.com filetype:jsp
site:xx.com filetype:aspx
phpmyadmin
inurl:/phpMyAdmin/index.php
查找数据库
site:xx.com filetype:mdb
site:xx.com filetype:asp
边栏推荐
猜你喜欢
RS-485多主机通信的组网方式评估
搭建自己的以图搜图系统 (一):10 行代码搞定以图搜图
优化是一种习惯●出发点是'站在靠近临界'的地方
AIRIOT答疑第8期|AIRIOT的金字塔服务体系是如何搞定客户的?
[Teach you how to do mini-games] How to lay out the hands of Dou Dizhu?See what the UP master of the 250,000 fan game area has to say
VoLTE基础自学系列 | 3GPP规范解读之Rx接口(上集)
钻石价格预测的ML全流程!从模型构建调优道部署应用!
工业基础类—利用xBIM提取IFC几何数据
瑞吉外卖学习笔记4
[Teach you how to make a small game] Write a function with only a few lines of native JS to play sound effects, play BGM, and switch BGM
随机推荐
类型和id对应的两个数组
Redis 持久化机制
Interview Question 04.12. Summation Path-dfs+Auxiliary Array Method
幕维三维动画——港珠澳大桥沉管安装三维动画实况
L2-035 完全二叉树的层序遍历
shell运算详解,看这一篇就够了!
Win11连接投影仪没反应怎么解决?
3D游戏建模学习路线
[TAPL] 概念笔记
QoS服务质量七交换机拥塞管理
JVM内存和垃圾回收-11.执行引擎
websocket校验token:使用threadlocal存放和获取当前登录用户
LeetCode·26.删除有序数组中的重复项·双指针
我们用48h,合作创造了一款Web游戏:Dice Crush,参加国际赛事
Redis命令---key篇 (超全)
Modern Privacy-Preserving Record Linkage Techniques: An Overview论文总结
IoU、GIoU、DIoU、CIoU四种损失函数总结
Redis persistence mechanism
钻石价格预测的ML全流程!从模型构建调优道部署应用!
搭建自己的以图搜图系统 (一):10 行代码搞定以图搜图