1. 程式人生 > >資訊蒐集學習--線上工具學習

資訊蒐集學習--線上工具學習

這件事就要從查我資訊的表哥說起了

剛到實驗室的時候沒幾天,無聊掃實驗室的ip,本來是想找攝像頭埠的,然是讓我發現了一個ip開放著8000,饒有興致的打開了他,發現是一個網站目錄,我就下了些裡面的檔案,當天的晚上竟然被表哥查到了個人資訊和班級。第一次感覺都信安實驗室的表哥都不是吃素的,後面表哥們參加defcon的時候我就只能膜拜了。

這幾天問了下表哥才知道是怎樣社工我的

首先從日誌裡檢視是誰下載了檔案


發現了192.168.211.137這個ip下載了檔案(我在還原現場)

通過QQsniff查詢到了我的qq號


知道Q號就好辦了,先到QQ的搜尋裡去找有沒有相關群有這個人,這樣就知道了我的班級


然後還真被他找到了我的班級

然後通過站長之家的whois查詢,找到了我的個人資訊 #這裡我怕我的個信被別人用馬賽克消除器消除 然後惡意利用,就不放真實截圖了


從這裡可以找到我的姓名,手機號,等等資訊

所以我就是這樣被社工出來了

知道方法後很簡單,但是以前我一直不知道表哥怎麼這麼厲害。

所以說還是要留心實名註冊的網站,說不定哪天你的資訊就被洩露出去了

基本的谷歌語法在社工中也可以利用到的

inurl:qq號

site:**.com 相關資訊

intitle: 標題

filetype:xls 名字   (名字很有可能放在表格中被傳到網上,這也是個利用點)

黑客去入侵一個網站的時候往往需要蒐集它的很多資訊,這其中包括利用網站漏洞,社工,還有就是用搜索引擎進行搜尋,而常被我們利用的搜尋網站谷歌就是一個非常好的資訊搜尋工具,【谷歌不翻牆用不了,建議可以用穀粉搜搜http://gfsoso.99lb.net/】,下面就給大家普及一下谷歌搜尋的技巧。
Google高階預定義搜尋語法如下:
intitle:表示搜尋在網頁標題中出現第一個關鍵詞的網頁。例如"intitle:黑客技術 "將返回在標題中出現"黑客技術 "的所有連結。 用"allintitle: 黑客技術 Google"則會返回網頁標題中同時含有 "黑客技術" 和 "Google" 的連結。
intext:返回網頁的文字中出現關鍵詞的網頁。用allintext:搜尋多個關鍵字。
inurl:返回的網頁連結中包含第一個關鍵字的網頁。
site:在某個限定的網站中搜索。
filetype:搜尋特定副檔名的檔案(如.doc .pdf .ppt)。黑客們往往會關注特定的檔案,例如:.pwl口令檔案、.tmp臨時檔案、.cfg配置檔案、.ini系統檔案、.hlp幫助檔案、.dat資料檔案、.log日誌檔案、.par交換檔案等等。
link:表示返回所有連結到某個地址的網頁。
related:返回連線到類似於指定網站的網頁。
cache:搜尋Google快取中的網頁。
info:表示搜尋網站的摘要。例如"info:whu.edu.cn"僅得到一個結果:
phonebook: 搜尋電話號碼簿,將會返回美國街道地址和電話號碼列表,這無疑給挖掘個人資訊的黑客帶來極大的便利。
同時還可以得到住宅的全面資訊,
結合Google earth將會得到更詳細的資訊。相應的還有更小的分類搜尋:rphonebook:僅搜尋住宅使用者電話號碼簿;bphonebook:僅搜尋商業的電話號碼簿。
另外,還有一些不常用的搜尋指令。
例如列表如下:
author:搜尋新聞組帖子的作者。
group:搜尋Google組搜尋詞彙帖子的題目。
msgid:搜尋識別新聞組帖子的Google組資訊識別符號和字串。
insubject:搜尋Google組的標題行。
stocks:搜尋有關一家公司的股票市場資訊。
define:返回一個搜尋詞彙的定義。
inanchor:搜尋一個HTML標記中的一個連結的文字表現形式。
daterange:搜尋某個日期範圍內Google做索引的網頁。
3. Google hacking常見的攻擊規律
Google hacking主要是發現那些 公告檔案,安全漏洞,錯誤資訊, 口令檔案, 使用者檔案, 演示頁面,登入頁面, 安全檔案, 敏感目錄,商業資訊,漏洞主機, 網站伺服器檢測等資訊。攻擊規律有:
利用"Index of"語法檢索出站點的活動索引目錄
Index 就是主頁伺服器所進行操作的一個索引目錄。
黑客們常利用目錄獲取密碼檔案和其他安全檔案。常用的攻擊語法如下:
Index of /admin 可以挖掘到安全意識不強的管理員的機密檔案:
黑客往往可以快速地提取他所要的資訊
其他Index of 語法列表如下:
Index of /passwd
Index of /password
Index of /mail
"Index of /" +passwd
"Index of /" +password.txt
"Index of /" +.htaccess
"Index of /secret"
"Index of /confidential"
"Index of /root"
"Index of /cgi-bin"
"Index of /credit-card"
"Index of /logs"
"Index of /config"
利用"inurl:"尋找易攻擊的站點和伺服器
(1)利用"allinurl:winnt/system32/"尋找受限目錄"system32",一旦具備 cmd.exe 執行許可權,就可以控制遠端的伺服器。
(2)利用"allinurl:wwwboard/passwd.txt"搜尋易受攻擊的伺服器。
(3)利用"inurl:.bash_history"搜尋伺服器的".bash_history"檔案。這個檔案包括超級管理員的執行命令,甚至一些敏感資訊,如管理員口令序列等。例如:
(4)利用"inurl:config.txt"搜尋伺服器的"config.txt"檔案,這個檔案包括管理員密碼和資料認證簽名的hash值。
(5)其他語法的搜尋。
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl:passwd filetype:txt
inurl:iisadmin
allinurl:/scripts/cart32.exe
allinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:auth_user_file.txt
inurl:orders.txt
inurl:"wwwroot/*."
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls "restricted"
index of ftp +.mdb allinurl:/cgi-bin/ +mailto
利用"intitle:"尋找易攻擊的站點或伺服器
(1)利用 intitle:"php shell*" "Enable stderr" filetype:php查詢安裝了php webshell後門的主機,並測試是否有能夠直接在機器上執行命令的web shell。( http://worldispnetwork.com/phpinfo.php)
(2)利用allintitle:"index of /admin"搜尋伺服器的受限目錄入口"admin"。
上面是一些簡單容易瞭解記憶的搜尋技巧,關於谷歌的搜尋技巧還有很多,有興趣的可以網上找找這類語法記住,這些技巧對你以後的黑客學習過程中有很大的作用。


............想到了啥以後再補充

下面是一些社工的常用網站

神兵利器:

https://intodns.com/                    intoDNS 檢查你的 DNS、郵件伺服器設定是否正確和健康狀況分析


移動安全


網路攻擊:


搜尋引擎:


入侵檢測:


密碼破解:


檔案分析:


靶機:


附上一張最近學習sqli的圖


相關推薦

資訊蒐集學習--線上工具學習

這件事就要從查我資訊的表哥說起了剛到實驗室的時候沒幾天,無聊掃實驗室的ip,本來是想找攝像頭埠的,然是讓我發現了一個ip開放著8000,饒有興致的打開了他,發現是一個網站目錄,我就下了些裡面的檔案,當天的晚上竟然被表哥查到了個人資訊和班級。第一次感覺都信安實驗室的表哥都不是吃

【IOS學習工具學習】 Xcode7 / Xcode8 模擬器除錯和真機除錯

作為一名開發者,無論寫多麼好的程式碼,多麼沒有bug的程式碼,最終都要進行的一步,就是 除錯,正常剛開始是模擬器除錯,最後在真機除錯,都除錯ok後,再給測試人員 進行不同 機型 的除錯 以及測試app在不同ios系統下的相容性。ios剛研究兩週,目前 瞭解了 模

struts2學習筆記(二)—— 獲取登入資訊及計算線上人數

package com.lewa.action; import java.util.Map; import org.apache.struts2.dispatcher.SessionMap; import org.apache.struts2.interceptor.ApplicationAware; i

通過編寫串口助手工具學習MFC過程——(七)添加Tab Control控件

ren 數據 mfc 資源 round 模態 重要 調用 分享 通過編寫串口助手工具學習MFC過程 因為以前也做過幾次MFC的編程,每次都是項目完成時,MFC基本操作清楚了,但是過好長時間不再接觸MFC的項目,再次做MFC的項目時,又要從頭開始熟悉。這次通過做一個串口助手再

通過編寫串口助手工具學習MFC過程——(六)添加Edit編輯框控件

word ash 問題 相關操作 數據 說明 true 特殊功能 包含 通過編寫串口助手工具學習MFC過程 因為以前也做過幾次MFC的編程,每次都是項目完成時,MFC基本操作清楚了,但是過好長時間不再接觸MFC的項目,再次做MFC的項目時,又要從頭開始熟悉。這次通過做一個串

通過編寫串口助手工具學習MFC過程——(五)添加CheckBox復選框

gin times blog 做了 mda 使用 時有 mbo margin 通過編寫串口助手工具學習MFC過程 因為以前也做過幾次MFC的編程,每次都是項目完成時,MFC基本操作清楚了,但是過好長時間不再接觸MFC的項目,再次做MFC的項目時,又要從頭開始熟悉。這次通過做

MySQL--pt-osc工具學習

run 指定 要求 utf adjust 測試 copy logs alt ##=====================================================##pt-osc之工作流程:1、檢查更改表是否有主鍵或唯一索引,是否有觸發器2、檢查修改

java並發工具學習 01 進程與線程基礎

ava 多處理器 科技 進程通訊 存在 空間 會有 過時 主線程 在並發程序設計中,有兩個基本的單位:進程和線程。並發程序設計主要是針對線程而言,當然,進程也是非常重要的。操作系統包含很多進程與線程。即使在單核系統中(systems that only have a sin

java並發工具學習 02 線程對象(Thread Object)那些事

納秒 imp ber 利用 delay 如果 epm 基礎 接口 每個線程都跟一個Thread實例關聯。有兩種建立線程的基礎策略。+實例化一個Thread實例,程序異步新建一個線程執行任務(方便直接控制線程的創建和管理)+傳送任務給執行器(executor)執行(從應用的其

terraform之不可變基礎設施工具學習路線

terraformTerraform is a tool for building, changing, and combining infrastructure safely and efficiently.Terraformhttps://github.com/hashicorp/terraformhtt

gulp.js 自動化構建工具學習入門

http pat 圖片壓縮 pan 同時 sset ati 獲取文件 sheet 一、基本安裝 1、安裝gulp 1 $ npm install --global gulp 2、作為項目的開發依賴安裝 1 $ npm install --save-dev gulp

文本處理工具學習總結

字符 得到 watermark a13 digi water 一個 計數 空白行 文本處理工具在用戶在使用計算機時極大程度的為用戶提供了便利。讓用戶可以輕松的整理文本,以及從中找出自己想要得到的信息。下面將簡單介紹一下一些常用的文本處理工具。1.文件查看命令:cat,tac

JVM常用命令行工具學習總結

數量 class tac 對象 tails jmp mpp 無法 leak 1. 搞清楚兩個概念: 內存溢出(Out Of Memory):是指程序在申請內存時,沒有足夠的內存空間供其使用,就會出現out of memory。 內存泄露(Memory Leak)

Webpack打包工具學習使用

從後往前 try name modules pos amd plugins 項目打包 lena   Webpack 是當下最熱門的前端資源模塊化管理和打包工具。它可以將許多松散的模塊按照依賴和規則打包成符合生產環境部署的前端資源。還可以將按需加載的模塊進行代碼分隔,等到實際

linux學習-awk工具

方法 創建 false tab linux學習 註意 img type 以及 awk是基於列的文本處理工具,它的工作方式是按行讀取文本並視為一條記錄,每條記錄以字段分割成若幹字段,然後輸出個字段的值,事實上,awk是一種編程語言。awk認為文件都是結構化的,也就是說

nc工具學習

color 時間 遠程 基本 學習 源地址 綁定 指定 col 0x00、命令詳解 基本使用 想要連接到某處:nc [-options] ip port 綁定端口等待連接:nc -l -p port ip 參數: -e prog 程序重定向,一旦連接,就執行 [危險!!]

一.Python的命令行工具 學習筆記(Command line tool)

als douban ide url list clas useful main.c sele 命令行工具 Scrapy通過scrapy命令行工具進行控制,在此稱為“Scrapy工具”,以區別於子命令,我們稱之為“命令”

centos 下grep工具學習記錄

空白行 標點符號 及其 16進制 查找 快速查找 ... tab 大寫 一、grep工具快速查找表 grep標準正則相關元字符表示及其的含義: 形式 說明 . 這是一個英文的點號。表示匹配任意單個字符; [] 表示匹配指定範圍內的任意單個字符; [^]

機器學習中的線上學習與離線學習

一直以來對這個有所疑惑,所裡師姐和師兄的解釋好像和論文中的線上離線有所不同。現在國內外有這麼幾種理解方式。 我就在這邊給自己做個小筆記吧。有不對的地方望予以指正,本人必虛心改正。 線上學習和離線學習(online learning and offline learning) 理解方式一: 在這一

學習方法和學習工具

學習方法和學習工具       工具 &nbs