네트워크 해킹 - 19. GoogleDork를 이용한 정보 수집
by jennysgapGoogleDork를 이용한 정보 수집
- Google 검색 엔진을 이용한 무작위 정보 수집 방법을 의미
- Google 검색 엔진 사용 시 특수 키를 사용하여 검색하면, 정보 수집에 편리한 형태의 정보 추출이 가능.
- Google Hacking 유틸리티를 사용하여 자동화 가능.
- googledork 키 (검색하는 곳에 사용)
intitle : 브라우저의 타이틀 바에 표시되는 것으로 검색.
inurl : 주소 부분에 나타나는 URI 글자를 검색.
intext : 바디 부분에 있는 글자를 검색.
site : 사이트 제한자
ex) intitle:index.of 검색어 (웹페이지이긴 하지만 탐색기 처럼 보이는 서버(페이지)들을 알려준다. 리스트 형태로 알려줌) inurl:board_view.asp intext:회원명부.xls site:co.kr
inurl:admin.php (admin만 로그인하는 사이트들) inurl:admin.php site:co.kr intitle:index.of the legend of the blues sea
반응형
'BOX' 카테고리의 다른 글
네트워크 해킹 - 21. WEB shell Attack (0) | 2016.12.29 |
---|---|
네트워크 해킹 - 20. SQL injection [작업중] (0) | 2016.12.29 |
네트워크 해킹 - 18. URI 조작 공격 (0) | 2016.12.29 |
Kali Linux 설치 - 08. 서비스 관리 (0) | 2016.12.22 |
Kali Linux 설치 - 07. 한글 입력기 설치 (0) | 2016.12.22 |
블로그의 정보
jennysgap
jennysgap