websec80

  博客园  :: 首页  :: 新随笔  :: 联系 ::  :: 管理
多测绘平台搜索https://hunter.qianxin.com/ 

https://fofa.info/ 

https://quake.360.cn/

 

 

假如某个目标站点为xxxx.com ,我们可以通过不同的语法进行资产搜集,搜集的资产会更全面 这里以fofa为例

domain="xxxx.com"  
host="xxxx.com"  
header="xxxx.com"  
cert="xxxx.com"



敏感信息泄露

对于学校站点的信息搜集,一般来说外网能拿直接权限的点已经很少了,web应用大多是放在vpn后面,因此能弄到一个vpn账号可以说是事半功倍,这时候可以通过语法对此类信息进行挖掘

常用命令如下:

#google语法  
site:*.edu.cn intext: vpn | 用户名 | 密码 | 帐号 | 默认密码  
  
#github  
*.edu.cn password

 

 

posted on 2023-06-03 08:21  websec80  阅读(101)  评论(0)    收藏  举报