【整理】【信息收集】敏感目录

news/2024/10/14 0:30:18
一、敏感目录类型二、敏感目录收集2.1 在线查询

一、敏感目录类型

数据文件、配置信息、上传目录、后台登录目录、安装页面、数据库版本、PHP版本、后台压缩包、未授权访问等。

二、 敏感目录收集

2.1 在线查询

(1)Google语法

1)site:查找与指定的网站有联系的URL。

用法:site:网站名称

案例:site:baidu.com //查找和baidu.com网站相关的URL。

2)filetype:搜索指定类型的文件。

用法:filetype:文件类型

案例:site:baidu.com filetype:pdf //在百度中寻找pdf文件。

3)intitle:搜索网页正文内容中的指定字符。

用法:intitle:关键字

案例:intitle:后台搜索 //搜索网址中有后台搜索关键字的网页

4)inurl:搜索包含有特定字符的URL

用法:inurl:关键词URL

案例: inurl:.php?id //搜索网址中有php?id的网页

2.2 工具查询

(1)kail查询:dirb+URL链接

(2)御剑目录收集工具

#下载链接:
https://pan.baidu.com/s/1H-499UU_QiHQWhMIDj_VMg?pwd=q1q3 
提取码:q1q3

(3)7KBwebpathBurute

参考🔗

https://mp.weixin.qq.com/s/4cTt6nl0cnR3baVokXtD7A

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/53018.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

Django:企业级的路由配置实践

1、项目的urls.pyurlpatterns = [# 包含应用中的url,books为django项目的子应用名称re_path(r, include(books.urls)),]2、子应用的urls.pyurlpatterns = [#说明#users为应用名称,UserView为视图类,post为指定的请求方法,list为视图函数path(api/books/list, books.views.Use…

centos 配置nginx

1.检查系统版本,安装nginxcat /etc/redhat-release,//这个命令会显示你的CentOS发行版名称以及大致的版本号rpm -q CentOS-release,//这将返回当前安装的CentOS版本的具体编号uname -r,//内核的完整版本字符串。2.安装nginxsudo yum install epel-release -y # 如果还没…

题解:P7952 [✗✓OI R1] 天动万象

提供一种和第一篇题解不同的理解思路。 题目分析 看到操作 \(1\):拿 dfs 序水水就行了。 看到操作 \(2\):??? 特殊情况 我们考虑一下特殊情况下操作 \(2\) 怎么处理。 假如这棵树是一条链。设从根到叶节点权值如下:(随便赋的)节点编号 1 2 3 4 5 6权值 1 2 3 4 5 6如果…

思源笔记常用代码片段

思源笔记相关设置背景色设置 :root {--b3-font-background1: #423a3a !important;--b3-font-background2: #4b3722 !important;--b3-font-background3: #203854c2 !important;--b3-font-background4: #2c5438a3 !important;--b3-font-background5: #4c525778 !important;--b3-f…

Pulsar 入门实战(2)--特性及架构

本文主要介绍 Pulsar 的特性及架构,对应的 pulsar 版本为 3.3.x。 1、Pulsar 特性Pulsar实例原生支持多个集群,并且在集群之间实现了无缝的地理复制消息。 极低的发布和端到端延迟。 无缝扩展至超过一百万个主题。 简单的客户端 API,支持 Java、Go、Python 和 C++ 语言。 多…

sdk 转 vitis 异常处理

1. 烧写无法启动,报 done不拉高 2. c++报重复定义 经发现确实函数定义没有处理extern