GoogleHacking、Recon-ng

搜索引擎使用技巧

  • +-

  • “ “

  • intitle:

  • intext:

  • site:

  • inurl:

  • filetype:

实例

inurl:”level/15/exec/show”

intitle:”netbotz appliance” “ok”

inurl:/admin/login.php

inurl:qq.txt

filetype:xls “username|password”

inurl:ftp filetype:xls

inurl:ftp “password” filetype:xls site:baidu.com

其它搜索引擎

duckduckgo

yandex

工具

  • theHarvester(OSINT gathering)
  • metagoofil(search and download specific filetypes)
  • Tmux 是一个终端复用器(terminal multiplexer)
  • meltago(图形界面)

其他途径

个人专属密码字典

METADATA

  • Exif图片信息:

    • exiftool x.jpg
  • Foca(Windows)

RECON-NG

  • 全特性Web侦察框架
  • 基于Python开发