|
http://www.cnsu.org-->site 2 Y' C B# {' t0 U/ ]! H$ M O: x
" J5 `* k% t( Y' @" S9 t- W/ ~ www.cnsu.org-->inurl
/ f9 S* L, s/ W& m' e* T3 Y. l) ^! Z. _
adminàinurl
7 T# N8 G7 A& J( j/ M: O
% \0 K9 {1 w1 @: q% U! u 。asp D D》filetype % ~- y- Y J/ L+ h% @! O* D
! t$ B( |- Y m, V
标题 D D》intitle
l) @5 D" t3 @1 `& `$ y7 ~- F, O! F2 ~& x1 {& `& _
页面文字 D D》intext + w! _( m1 f) {1 j9 \
# I) z$ f4 d5 j7 F: Q( T 页面编号 D D》numeange
- ?! s- o# J; Q& f# G" N/ q4 U, b6 G$ ~! |# ]
- 逻辑非,“A-B”表示包含A没有B的网页 ' h: P4 b4 M9 T: v" o
/ \5 I$ }3 W; ]6 g" R( g *代表单个字符 0 O% r, v/ v! L, G
. b( ]9 P' k" J3 v ~1 i or操作 2 y! b: @; f1 R& F/ q
: f$ X! f: V/ B" p
“”用短语做关键字,必须加上引号,不然会被当作与操作
8 `. E# E( s. l4 l, u3 I$ ]% r4 C* a+ Y5 l6 d
。空格
$ v% c. H# Y) i n m5 o u0 R6 B7 @3 d# N( y
Google对一些网路上出现频率极高的英文单词,如“i”、“com”、“www”等,以及一些符号如“*”、“。”等,作忽略处理
* Z# z C; B! r& h+ N! Q3 S5 L- q: A6 U |0 D
可以用+强制搜索 + ~" S5 n ?/ t( l* i1 m+ _1 s1 Q
! \" W: H0 \6 [ ^- z 下面的语句是我搜集来的,大家可以试着用下
3 K$ ^# W* J& W7 k+ `' s
, V* f3 ]" E$ X+ i+ }6 c) D 比如用Intitle:welcome.to.iis.4.0 IIS4会找到好多winNT的主机,呵呵
2 Z9 |* k- a& o$ f8 p' J9 t/ D: J8 q# S0 ~+ J3 c# V
Site:sohu.com 3 }, R2 c7 E+ O6 R0 [6 m
7 [4 S V3 k; y Site:sohu.com-site:www.sohu.com 3 R" R0 d3 t4 Y3 m
& |7 O& o( Z9 I
Intitle:index.of/admin : m0 p* ^3 C2 ^" B( d
4 O( w) n4 B5 n0 b Intitle:index.of apache server.at
$ G* u8 u. w6 r4 j: S' o! I
7 Z5 b& g3 {; n7 ~% F Intitle:test.page.for.apache “it workd” # z% N7 Z% z- Q8 a
3 [' R$ _" Z$ M# M5 e. X% f% A
Allintitle:Netscape Fasr Track Server Home Page , |7 b6 L$ {! ^5 z/ E1 G
' e, o& l" S7 U$ f Intitle:”welcome to windows 2000 internet services”
; F1 y, G8 g; g6 {+ K; g$ r
6 T' X6 D6 p+ r! k IIS—win2000
1 B d! O4 _& I( T! [& a+ ~
1 L5 l/ O. H! D W! ` Allintitle:welcome to windows XP server internet ) `3 P5 @2 t, J# U7 A
$ t/ M' d# s* U1 ^
services iis---XP 3 v1 ]% ]2 M& s& i5 P8 X# C
: B6 j5 E; z5 M( L# h; O: ` Intitle:welcome.to.iis.4.0 IIS4 9 b0 C9 j9 ^" q: G; y4 F7 d
% d4 ^4 s" C& q5 O* l7 ^ Allintrtle:”welcome to internet information server”
% M1 j$ \, o, G( T: I$ u) s- \2 Y& i, m6 k' k
IIS-- generic 0 Z/ X1 O9 c! u. x' e9 H/ P( i
: H" I( m2 n( |! x
Intitle:”apache http server”
, M- C" U# r) ^8 f6 W: L/ D* G! o& S6 y8 G" N- \1 V* |
Intitle:”documentation” # P+ N6 O) T# T6 N/ F
5 Z7 r5 B/ T1 y* W/ [) M Intitle:””error using hypernews””server software” 9 t* ^0 v4 B1 [- c
/ N7 X+ E7 Q6 t' r2 ` “HTTP_USER_AGENT=Googlebot”
/ e7 A9 w9 |7 c7 L6 n# [0 n) k
“HTTP_USER_AGENT=Googlebot”TNS_ADMIN 2 P/ J5 w. R8 Q% r
9 v' d* d$ o- w1 o* s2 \7 b# ~. K
Inurl:/admin/login.asp ; s( A. J/ i% S
- E; y( G- ?; B. B% S Intitle:”remote desktop wen connection” / @1 `6 Y3 U/ [/ n% b% x0 A
# P1 v- O. W: D' b2 W9 a: ~7 q- W “welcome to *” “Your password is *” 4 e% f/ o' P4 V5 L7 \ h
5 E" Y5 S; _, r& [! j |
Inurl(browse top_rated power_search hot create_admin_user)+”powered % S% F3 J+ g8 B* o& q8 j
/ t/ @! n; Z% O9 ^
by inde xu” 9 U: F+ P2 E8 E q
- }8 j+ J3 R( H “adding new user” inurl:addnewuser C“there are no
. ^- a( F6 o" i0 b. G% u4 m6 B4 N$ ?+ J# ]
domain”
9 |( ?4 ^+ ^" b9 E/ p+ ~9 v. ?9 j! U( n3 W: I0 W
Filetype:log inurl:”password.log”
0 Z% Z1 d; i, M
# j) ?6 w) O/ b7 P+ N( P: m Intitle:”PHP Shell *” “enable stderr” filetype:php 3 D6 v3 \, Q. A- d
. ?$ G0 M; _. Z% d/ p2 I4 j9 _
Intitle:confixx login password . j$ z2 c( s+ |( ]$ o
$ [- [! Z5 {6 m1 _+ H
“powered by rover” ( R* X& }; x% w6 w$ W1 O& A
! N/ @8 m) @$ h1 O7 o6 `, P7 V Inurl:iisadmpwd 4 N3 F- E% J# l3 | p# r
4 U8 b8 P5 B6 E9 h; O7 g
Inurl:5800 6 O: u* |/ a$ \( u& S' V
3 D; s8 E& F; c+ h3 q9 T6 R1 @" L “VNC desktop” inurl:5800
, ^6 Z. b. D3 q6 G x* V* G$ C) E0 p |7 R* ~6 ~; i* j
Inurl:webmin inurl:10000 ' J3 n/ F( ~) c5 r+ B* T: W
- a. a$ c# L; n* ~2 f; y' P Inurl:8080 Cintext:8080
7 Z, V. A/ t9 n3 l$ k
# D) l# G" T1 {, V “access denird for user” “using password” : y2 R4 J/ ?1 Z2 J S r+ ?2 B
6 d( y% ]; x" K! f “# Dumping data for table” ( j- P4 g' h r4 v; T
2 q! U. x8 a: T; }" b1 x1 R
“# Dumping data for table” username password
9 i: v' w K( j6 w, C
) H, m/ X1 U+ J5 X# E1 k “# Dumping data for table 2 o! r( \6 f/ X. v5 I: T# v
+ {9 d+ `' W: m0 ?
(username user users password)”
3 t% d' \' M5 z" n. }$ q
- i3 d. _% \, c* V" P) ^ Inurl:main.php welcome to phpmyadmin
. w4 ~' P) l5 G8 |8 x! j: U; y9 A) t& A. t
Intitle:”phpmyadmin running on *” welcome to phpmyadmin 2 F: q' |+ I0 j4 E2 m
# w" N. Z8 ~9 }2 G Filetype:inc intext:mysql connect 2 x0 T# V0 J* ~) U; @4 D
8 a/ O7 \- K8 s
Filetype:sql + “INENTIFIED BY” Ccvs 8 J, v. Q! k. r9 s- I# x% `
$ {/ A: \" U. ? Filetype:sql + “INENTIFIED BY” (“grant * on *” “create % }* M' H/ b5 [- g
7 P- H$ m) }" {: I* W; b user”) 7 z, {! J8 S7 Q. v) j
. `& ] ?7 R+ y6 @+ n “this report lists” “identified by internet scaner” 5 Q! `8 @6 l0 J- L: X
: }8 Q* {7 |( ~% v$ H( P" F; ~# j3 \ ACID “by roman danyliw” Filetype HP
. I- h( K3 i+ F( F( @% q. {, d+ a, `6 }! a' N
小提示:用google hacking工具搜索这些,真的是多快好省啊:)
5 g2 w h) d& |$ Q( k! O |