google-fu
发表于|更新于|Network Security
|浏览量:
#谷歌福
如何在侦察和信息收集的背景下优化谷歌搜索。
Google 搜索运算符
Ahrefs:Google 搜索运算符,完整列表
谷歌中的高级搜索运算符可用于优化和过滤搜索结果。
枚举子域
要使用 Google dorks 枚举子域,您只需将 +-www 添加到您的搜索中:site:google.com。
1 | # Search in google search bar: |
[!资源]
文章作者: xhj
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 xhj的博客!
相关推荐
2025-05-03
OSI-model
OSI 参考模型一种网络表示形式,用于将数据必须经过的不同协议和封装层结合起来,才能通过网络从一个设备传输到另一个设备。 肺炎:######请 做不投掷香肠披萨离开L1:身体(请)处理沿物理介质的电信号传输。涉及以太网/CAT-5 等数据电缆。 L2:数据链路 (do)处理来自第 1 层的电消息的[复用和解复用](/networking/OSI/ Multiplexing.md)。这是最复杂的层,因为它抽象了将电信号转换为有意义的数据的工作。它还分为 2 个子层,即“逻辑链路控制”和“媒体访问控制”层。 使用 MAC 地址 来识别设备以及交换机以在它们之间路由流量。该层中的数据被封装到帧和来自帧的数据。 L3:网络(不是)网络层负责从使用 IP 地址 进行寻址的设备传输数据(封装到数据包中),并使用路由器等 L3 设备进行路由。 L4:传输(抛出)使用 TCP 和 UDP 协议处理网络通信。 L5:会话(香肠)负责创建和维护彼此发送和接收数据的两方之间的连接。一旦建立连接,就会创建会话。每个会话对其连接来说都是唯一的,这意味着数据不应该能...
2025-05-27
tuples
Python TuplesTuples are structures in python which are similar to lists but are immutable. They also differ in that they use () instead of []. 1fruits = ("apples", "oranges", "kiwis") 访问元组:要访问元组中的元素,可以使用括号表示法,就像列表一样: 123print(f"It's like comparing ${fruits[0]} to ${fruits[1]}!")# output:It's like comparing apples to oranges!
2025-05-13
payloads
分阶段与非分阶段有效负载有效负载是指建立对目标机器的访问(通常通过 shell)的实际代码或可执行文件。主要有两种类型:阶段式和非阶段式。 非分阶段非分段有效负载一次性发送整个 shellcode 或执行代码。这种类型的有效负载“通常大于”分段有效负载。 上演分阶段的有效负载是分阶段发送到目标的,而不是一次全部发送。由于代码是以块的形式发送的,因此非分阶段的有效负载往往“不太稳定”。然而,分阶段可能是有利的,因为每个阶段都“较小”,并且在发送到目标时不易被检测到。 奖金:使用 Metasploit 时,您可以通过有效负载的路径来识别非阶段性有效负载与阶段性负载: 1234# Non-staged payload:windows/meterpreter_reverse_tcp# Staged payload:windows/meterpreter/reverse_tcp [!我以前的笔记(在文本中链接)] Metasploit
2025-05-21
social-media
使用社交媒体进行 OSINT通过浏览社交媒体平台可以收集大量开源/公共信息。例如,访问目标组织的 LinkedIn 可能会出现: 现任员工及其凭据(电子邮件、姓名/姓氏) 包含徽章照片、所用技术等的图像。 人员是组织安全中最薄弱的环节。即使只有员工姓名,您也可以枚举电子邮件地址。这些地址可用于搜索泄露的凭据,然后可用于利用目标。
2025-05-06
kioptrix
KioptrixKioptrix 是一个易受攻击的虚拟机,您可以从 VulnHub 下载。有多个演练来攻击这个盒子。以下是我自己的 Kioptrix 活动的笔记: 1. 使用 nmap 扫描kioptrix_nmap.txt: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061sudo nmap -A -p- 10.0.3.5Starting Nmap 7.94 ( https://nmap.org ) at 2023-08-05 18:15 EDTNmap scan report for 10.0.3.5Host is up (0.00068s latency).Not shown: 65529 closed tcp ports (reset)PORT STATE SERVICE VERSION22/tcp open ssh OpenSSH 2.9p2 (prot...
2025-05-17
responder
使用 Responder 捕获哈希值Responder 是一个可用于对 活动目录 域执行 LLMNR 中毒 攻击的工具。 LLMNR 并不是响应者可以对其进行中毒攻击的唯一协议。它还可以用于 NBT-NS 和 MDNS。 用法示例针对我们的 AD 实验室,我们将使用 Responder 来执行 LLMNR 中毒。这将使我们能够捕获从受害计算机发送的用于身份验证的哈希值。一旦我们有了哈希值,我们就可以破解它以获取该机器的密码。 随着我们的 AD 实验室启动并处于活动状态,我们将使用以下命令与响应者来攻击 域控制器 1responder -I eth0 -dwP 使用的标志: -I/ --interface:告诉响应者我们要使用哪个网络接口。 -d/ --DHCP:告诉响应者“也响应”DHCP 广播请求。 -w/ --wpad:启动恶意 WPAD 服务器(它将响应主机名解析请求) -P/ --ProxyAuth:告诉响应程序强制 NTLM 身份验证(即使目标网络没有打开 WPAD) 其他:-v/ --verbose:将您已经捕获的哈希添加到输出中。打开这些标志,并且您的攻击框与域和域...