.

一波三折,终于找到src漏洞挖掘的方法了

0x01信息收集

1、GoogleHack实用语法

迅速查找信息泄露、管理后台暴露等漏洞语法,例如:

filetype:txt登录filetype:xls登录filetype:doc登录intitle:后台管理intitle:loginintitle:后台管理inurl:adminintitle:indexof/

查找指定网站,再加上site:


转载请注明:http://blog.hzbdfjk.com/sszl/8141.html