首页 > 其他分享 >【整理】【信息收集】敏感目录

【整理】【信息收集】敏感目录

时间:2024-08-25 22:03:40浏览次数:4  
标签:baidu 收集 URL site 敏感 搜索 com 目录

一、敏感目录类型

二、敏感目录收集
   2.1 在线查询




一、敏感目录类型

数据文件、配置信息、上传目录、后台登录目录、安装页面、数据库版本、PHP版本、后台压缩包、未授权访问等。

二、 敏感目录收集

2.1 在线查询

(1)Google语法

1)site:查找与指定的网站有联系的URL。

用法:site:网站名称

案例:site:baidu.com //查找和baidu.com网站相关的URL

2)filetype:搜索指定类型的文件。

用法:filetype:文件类型

案例:site:baidu.com filetype:pdf //在百度中寻找pdf文件。

3)intitle:搜索网页正文内容中的指定字符。

用法:intitle:关键字

案例:intitle:后台搜索 //搜索网址中有后台搜索关键字的网页

4)inurl:搜索包含有特定字符的URL

用法:inurl:关键词URL

案例: inurl:.php?id //搜索网址中有php?id的网页

2.2 工具查询

(1)kail查询:dirb+URL链接

(2)御剑目录收集工具

#下载链接:
https://pan.baidu.com/s/1H-499UU_QiHQWhMIDj_VMg?pwd=q1q3 
提取码:q1q3

(3)7KBwebpathBurute

参考

标签:baidu,收集,URL,site,敏感,搜索,com,目录
From: https://www.cnblogs.com/o-O-oO/p/18379624

相关文章

  • Linux系统目录结构
    这里以我的ubuntu20.0的目录为例/bin  存放系统最基本、最重要的命令,这些命令在系统启动时必须可用。(对于  /usr/bin:存放用户级别的命令,这些命令通常是用户安装的各种应用程序提供的)/boot  存放与系统启动相关的文件/dev  用于存放设备文件(devicefiles),也就是代......
  • FastAdmin目录穿越 CVE-2024-7928
    0x01漏洞描述:FastAdmin是一款基于ThinkPHP+Bootstrap开发的快速后台开发框架。FastAdmin基于Apache2.0开源协议发布,免费且不限制商业使用,目前被广泛应用于各大行业应用后台管理。其接口lang存在目录穿越漏洞,攻击者可通过该漏洞获取系统库敏感信息。0x02影响版本:FastAdmin......
  • ZBlog网站不同目录文件夹的含义(文件结构)
    Z-BlogPHP│index.php首页│search.php搜索│feed.phpRSS输出│readme.txt程序说明│├─zb_install安装入口(安装完成后可删除)││index.php│││└─language│en.php│zh-cn.php│zh-......
  • Eagle 4.0:强大插件加持的素材收集管理工具
    期待很久的全新 Eagle 4.0 现已正式推出了!Eagle是一款Win/Mac双平台素材收集管理工具,它可以帮你高效整理电脑中的图片、字体、视频、音频等各种素材,是众多设计师、美图收集爱好者的信赖之选。4.0版是一次全面的革新,从全新的插件系统到实用的 AI工具,再到重新设计......
  • power shell实现文任意件夹目录名称写入指定文本文件中
    在PowerShell中,你可以使用脚本来遍历一个文件夹并将其目录名称写入到一个指定的文本文件中。以下是一个详细的步骤说明和示例脚本:步骤说明1.**打开PowerShell**:你可以通过开始菜单搜索“PowerShell”并打开它。2.**编写脚本**:使用PowerShell脚本语言编写一个脚本,该脚本将......
  • 信息收集
    信息收集-HelloCTF(hello-ctf.com)图片搜索网址描述谷歌识图优秀的图片搜索引擎,以搜索效果著称。手机用户可点击浏览器菜单→开启“浏览电脑版网页”以访问上传图片功能。百度识图适合中文网站图片资源搜索的工具。搜狗识图提供人性化的图片识别功能,包括......
  • 信息收集利器|一款功能强大的子域收集工具
    01工具介绍(下载地址见最后)在hw等攻防演练中,信息收集做为演练厨师阶段最重要的步骤,方式方法尤为重要,好的工具达到事半功倍的效果。OneForAll是一款集百家之长,功能强大的全面快速子域收集终极神器。解决以下痛点:在渗透测试中信息收集的重要性不言而喻,子域收集是信息收集中......
  • JS WEB 实现文件夹上传(保留目录结构)
    最近这块好像挻火的,今天早上又有一位网友加我微信,也是想了解这块的技术和方案,实际上我的微信之前就已经在网上公开了,但是论坛里面很多网友还是不知道。昨天晚上论坛里面有一个网友发私信给我,想和我探讨一下这方面的技术问题,他是刚开始接触这块,以前没怎么接触过,都是做的后端......
  • Oracle 11g 自动统计信息收集
    在Oracle11g中,默认有3个自动任务,分别是:自动统计信息收集、SQL调优顾问、段空间调整顾问,查看方法如下:colCLIENT_NAMEfora40colTASK_NAMEfora40colOPERATION_NAMEfora40SELECTCLIENT_NAME,TASK_NAME,OPERATION_NAME,STATUSFROMdba_autotask_task; 自动统计信息收......
  • springboot[3]_静态资源目录
    介绍一下静态资源目录。1.默认静态资源目录SpringBoot官网文档介绍,默认从/static (或 /public 或 /resources 或/META-INF/resources)目录中,可以获取得到静态资源文件。默认情况下,资源映射到/**,但是我们可以通过设置spring.webflux.static-path-pattern来调整它。https:/......