当前位置: 首页 > news >正文

93.WEB渗透测试-信息收集-Google语法(7)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:92.WEB渗透测试-信息收集-Google语法(6)

intext
intext 的作用是搜索网页中的指定字符,这貌似在 Google Hack 中没有什么作用,不过在以“ intext:to parent directory ”为关键字进行搜索后,我们会很惊奇的发现,无数网站的目录暴露在我们眼前。我们可以在其中随意切换目录,浏览文件,就像拥有了一个简单的 Webshell 。形成这种现象的原因是由于 IIS 的配置疏忽。同样,中文 IIS 配置疏忽也可能出现类似的漏洞,我们用“intext:转到父目录”就可以找到很多有漏洞的中文网站。

打开搜索引擎

搜索:intext:to parent directory

搜索出来的正文里面,一定会包含我们搜索的关键字

框架会有一些默认的页面,或者默认的报错

例如thinkphp

搜索:intext:ThinkPHP十年磨一剑

打开一个网站

这些就是网站正文里面包含了对应的关键字



相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • HIVE 数据仓库工具之第一部分(讲解部署)
  • 第二章-物理层
  • 断网关机命令(linus)
  • 通过websock实现实时刷新前端(可实现进度条)
  • 尚硅谷Java面试题第四季-Java基本功
  • 【石子合并】
  • 国产游戏崛起:面临的挑战与未来的机遇
  • AI依赖的隐患:技术能力退化、安全风险与社会不平等的未来
  • kafka发送消息-生产者发送消息的分区策略(消息发送到哪个分区中?是什么策略)
  • 深度学习-批量与动量【Datawhale X 李宏毅苹果书 AI夏令营】
  • [Algorithm][综合训练][kotori和气球][体操队形][二叉树中的最大路径和]详细讲解
  • 软件设计原则之开闭原则
  • 【大数据】深入解析向量数据库Faiss:搭建与使用指南
  • Swift-UITableView列表动态设置高度,根据不同的内容长度,设置heightForRowAt
  • WHAT - 通过 react-use 源码学习 React
  • 【108天】Java——《Head First Java》笔记(第1-4章)
  • ABAP的include关键字,Java的import, C的include和C4C ABSL 的import比较
  • android百种动画侧滑库、步骤视图、TextView效果、社交、搜房、K线图等源码
  • angular2开源库收集
  • Asm.js的简单介绍
  • ES学习笔记(10)--ES6中的函数和数组补漏
  • HTML中设置input等文本框为不可操作
  • java第三方包学习之lombok
  • js面向对象
  • passportjs 源码分析
  • SpiderData 2019年2月13日 DApp数据排行榜
  • Web Storage相关
  • Yii源码解读-服务定位器(Service Locator)
  • 从PHP迁移至Golang - 基础篇
  • 对话:中国为什么有前途/ 写给中国的经济学
  • 手机端车牌号码键盘的vue组件
  • 听说你叫Java(二)–Servlet请求
  • 微服务入门【系列视频课程】
  • Linux权限管理(week1_day5)--技术流ken
  • ​iOS实时查看App运行日志
  • ​补​充​经​纬​恒​润​一​面​
  • ​业务双活的数据切换思路设计(下)
  • # 透过事物看本质的能力怎么培养?
  • # 学号 2017-2018-20172309 《程序设计与数据结构》实验三报告
  • ### Cause: com.mysql.jdbc.exceptions.jdbc4.MySQLTr
  • #经典论文 异质山坡的物理模型 2 有效导水率
  • (1/2) 为了理解 UWP 的启动流程,我从零开始创建了一个 UWP 程序
  • (2)(2.4) TerraRanger Tower/Tower EVO(360度)
  • (3)选择元素——(14)接触DOM元素(Accessing DOM elements)
  • (超简单)构建高可用网络应用:使用Nginx进行负载均衡与健康检查
  • (附源码)node.js知识分享网站 毕业设计 202038
  • (附源码)springboot宠物医疗服务网站 毕业设计688413
  • (附源码)ssm教材管理系统 毕业设计 011229
  • (一)模式识别——基于SVM的道路分割实验(附资源)
  • (转)fock函数详解
  • (转)scrum常见工具列表
  • .aanva
  • .net mvc部分视图
  • .Net Remoting常用部署结构
  • .NET 发展历程