딩굴댕굴

네트워크 해킹 - 19. GoogleDork를 이용한 정보 수집

by jennysgap

BOX

GoogleDork를 이용한 정보 수집

- Google 검색 엔진을 이용한 무작위 정보 수집 방법을 의미

- Google 검색 엔진 사용 시 특수 키를 사용하여 검색하면, 정보 수집에 편리한 형태의 정보 추출이 가능. 

- Google Hacking 유틸리티를 사용하여 자동화 가능. 


- googledork 키 (검색하는 곳에 사용)

   intitle : 브라우저의 타이틀 바에 표시되는 것으로 검색.

   inurl   : 주소 부분에 나타나는 URI 글자를 검색.

   intext  : 바디 부분에 있는 글자를 검색.

   site    : 사이트 제한자

ex) intitle:index.of 검색어                    (웹페이지이긴 하지만 탐색기 처럼 보이는 서버(페이지)들을 알려준다. 리스트 형태로 알려줌)       inurl:board_view.asp       intext:회원명부.xls  site:co.kr

inurl:admin.php                             (admin만 로그인하는 사이트들)      inurl:admin.php site:co.kr      intitle:index.of the legend of the blues sea











반응형

블로그의 정보

jennysgap

jennysgap

활동하기