- 在女人上面怎么成为真正的男人 1个简单易行的方法揭秘 男人必看! 帮助用户解决问题
- REC是什么文件?rec是一个录制的格式转换成mp4、flv、avi等格式 视频转换器
- 如何利用CD刻录软件来制作CD光盘 对mp3及ape格式音频文件的刻录提供解决方案 电脑应用
- 今天我将向大家推荐一款高效的PDF文字提取工具,并详细讲解其使用方法 视频编辑处理优秀的教
- 将歌词格式从KRC转换为LRC, 酷狗音乐下载下来的专属KRC歌词文件 转化为更为通用的LRC 视频转换器
- 先将图片添加到软件中,将所有的图片放在一个文件夹中最后实现图片制作视频加一些特效 电脑应用
- 火柴人动画制作:今天小编就是要来介绍如何制作火柴人打斗动画 视频转换器
- 小视频里边的人物的说话声音像萝莉有时候像大叔 qq在发语音的时候也可以进行变音 视频转换器
- LRC格式向专业的KSC格式转换能轻松实现歌词格式的转换 添专业级别的卡拉OK效果 视频转换器
- 如何创作出既具原创性又引人入胜的MTV或卡拉OK视频呢?MTV卡拉OK制作软件下载 视频转换器
- 简便且实用的mkv字幕提取软件,能轻松提取mkv文件的字幕、音频甚至视频 视频转换器
inurl、site、info等搜索引擎语法
狸窝 复制 收藏 保存到桌面 快速找教程方案 反馈需求 社会主义核心价值观 在线客服 马上注册 升级VIP
今天看了下asp网站的一个漏洞,攻击者可以利用google来寻找目标,找到的目标进行asp语句猜测,主要是猜测后台数据库的表项,一般中小型网站利用模板建立,并且没有把一些表名和路径名进行修改,这样就会给攻击者留下可乘之机。攻击者最终是要获得管理员权限的帐号与秘萌。
首先利用搜索引擎:inrul:baodianlist.asp+关键词
这里把inrul找出来研究一下,另外这个baodianlist.asp是很多网站的共有页面,也就是太大众化了,我琢磨了半天,这个“baodian”到底是“宝典”呢?还是“保底案”什么的呢?后来发现,这个页面可能是最开始用在有关汽车网站和论坛上经常用的模板“××宝典”页面,后来模板估计是转到房产中介机构上了。
然后是利用网站的数据库搜索语句将可能存在的表项列出来,这样就有机会拿到管理员帐号与秘萌。我随机测试了几个网站,确实能获得管理员的帐户与秘萌。
关于asp的页面参数传递还有待多加研究。
附:
inurl,就是in url ,它的作用是限定在url中搜索。
使用格式是:“inurl:xxx”、“inurl:xxx 关键词”、“关键词 inurl:xxx”(XXX可以是任何字符)
1)、inurl:xxx 作用是命令搜索引擎查找url中包含xxx的网页。
例子:inurl:news
2)、“inurl:xxx 关键词”或“关键词 inurl:xxx”
两者意义一样:要搜索引擎查找满足下面两个要求的网页
1. url中包括xxx
2.网页中含有“关键词”
例子:cnkikw inurl:viewthread.php ,网页正文包含“cnkikw”,url中有“viewthread.php”
相关搜索引擎的高级搜索语法:
inurl语法返回的网页链接中包含第一个关键字,后面的关键字则出现在链接中或者网页文档中。有很多网站把某一类具有相同属性的资源名称显示在目录名称或者网页名称中,就可以用inurl语法找到这些相关资源链接,然后,用第二个关键词确定是否有某项具体资料。inurl语法和基本搜索语法的最大区别在于,前者通常能提供非常精确的专题资料。
“site”表示搜索结果局限于某个具体网站或者网站频道。实例:“site:sina.com.cn”。如果是要排除某网站或者域名范围内的页面,只需用减号“-网站/域名”。
site与inurl的不同:site是针对一个站点,inurl包含更多的资源链接。
“link”语法返回所有链接到某个URL地址的网页。
示例“link:www.newhua.com”
allinurl语法返回的网页的链接中包含所有查询关键字。这个查询的对象只集中于网页的链接字符串。
还有一些引擎提供其他功能语句:allintitle、intitle、related、cache、info等。
首先利用搜索引擎:inrul:baodianlist.asp+关键词
这里把inrul找出来研究一下,另外这个baodianlist.asp是很多网站的共有页面,也就是太大众化了,我琢磨了半天,这个“baodian”到底是“宝典”呢?还是“保底案”什么的呢?后来发现,这个页面可能是最开始用在有关汽车网站和论坛上经常用的模板“××宝典”页面,后来模板估计是转到房产中介机构上了。
然后是利用网站的数据库搜索语句将可能存在的表项列出来,这样就有机会拿到管理员帐号与秘萌。我随机测试了几个网站,确实能获得管理员的帐户与秘萌。
关于asp的页面参数传递还有待多加研究。
附:
inurl,就是in url ,它的作用是限定在url中搜索。
使用格式是:“inurl:xxx”、“inurl:xxx 关键词”、“关键词 inurl:xxx”(XXX可以是任何字符)
1)、inurl:xxx 作用是命令搜索引擎查找url中包含xxx的网页。
例子:inurl:news
2)、“inurl:xxx 关键词”或“关键词 inurl:xxx”
两者意义一样:要搜索引擎查找满足下面两个要求的网页
1. url中包括xxx
2.网页中含有“关键词”
例子:cnkikw inurl:viewthread.php ,网页正文包含“cnkikw”,url中有“viewthread.php”
相关搜索引擎的高级搜索语法:
inurl语法返回的网页链接中包含第一个关键字,后面的关键字则出现在链接中或者网页文档中。有很多网站把某一类具有相同属性的资源名称显示在目录名称或者网页名称中,就可以用inurl语法找到这些相关资源链接,然后,用第二个关键词确定是否有某项具体资料。inurl语法和基本搜索语法的最大区别在于,前者通常能提供非常精确的专题资料。
“site”表示搜索结果局限于某个具体网站或者网站频道。实例:“site:sina.com.cn”。如果是要排除某网站或者域名范围内的页面,只需用减号“-网站/域名”。
site与inurl的不同:site是针对一个站点,inurl包含更多的资源链接。
“link”语法返回所有链接到某个URL地址的网页。
示例“link:www.newhua.com”
allinurl语法返回的网页的链接中包含所有查询关键字。这个查询的对象只集中于网页的链接字符串。
还有一些引擎提供其他功能语句:allintitle、intitle、related、cache、info等。
狸窝是帮助用户解决问题 提供教程解决方案 在这个过程中有使用我们自己开发的软件 也有网上找的工具 只要帮助用户解决问题就好!在这个过程中我们的教程方案写作老师比较辛苦 有时为了一个教程要试验测试好几天及连续加班多日, 而大家的赞赏是一种肯定和表扬 不在于多少|打赏随意|只要你开心, 更像征一种鞭策和鼓励!!!