- 在女人上面怎么成为真正的男人 1个简单易行的方法揭秘 男人必看! 帮助用户解决问题
- PPT视频转换,转换到一页插入了avi视频的那一页时,就卡住了 软件资讯
- 如何判断笔记本自带的光驱能否刻录光盘 电脑应用
- 强大的编码器可以增强电脑解码能力 比如不能添加视频 添加失败试下 本站VIP会员资源下载
- srt双字幕怎么删除中文或srt双字幕怎么删除英文? 跟我一起从srt格式双语字幕电影移除 软件资讯
- CD抓轨/拷贝软件将CD歌曲不是直接拷贝至电脑,采用抓轨的方式,将CD音乐转换 音乐cd刻录软件
- 夫妻离婚可以要求分割小孩的压岁钱吗? 夫妻离婚宝宝的压岁钱怎么分? 剧情介绍
- 批量加视频片头的软件:同时载入多个视频文件轻松实现视频的批量片头添加 视频转换器
- 视频缩略图显示不出来,怎么自定义视频缩略图 软件资讯
- 卡拉ok字幕制作软件哪个好?要借助电脑端的音乐MV视频制作软件来制作音乐mv视频 视频转换器
- 将手中的视频轻松转化为GIF动画,或是从视频中截取精彩瞬间制成GIF 视频截取GIF动图
inurl、site、info等搜索引擎语法
狸窝 复制 收藏 保存到桌面 快速找教程方案 反馈需求 社会主义核心价值观 在线客服 马上注册 升级VIP
今天看了下asp网站的一个漏洞,攻击者可以利用google来寻找目标,找到的目标进行asp语句猜测,主要是猜测后台数据库的表项,一般中小型网站利用模板建立,并且没有把一些表名和路径名进行修改,这样就会给攻击者留下可乘之机。攻击者最终是要获得管理员权限的帐号与秘萌。
首先利用搜索引擎:inrul:baodianlist.asp+关键词
这里把inrul找出来研究一下,另外这个baodianlist.asp是很多网站的共有页面,也就是太大众化了,我琢磨了半天,这个“baodian”到底是“宝典”呢?还是“保底案”什么的呢?后来发现,这个页面可能是最开始用在有关汽车网站和论坛上经常用的模板“××宝典”页面,后来模板估计是转到房产中介机构上了。
然后是利用网站的数据库搜索语句将可能存在的表项列出来,这样就有机会拿到管理员帐号与秘萌。我随机测试了几个网站,确实能获得管理员的帐户与秘萌。
关于asp的页面参数传递还有待多加研究。
附:
inurl,就是in url ,它的作用是限定在url中搜索。
使用格式是:“inurl:xxx”、“inurl:xxx 关键词”、“关键词 inurl:xxx”(XXX可以是任何字符)
1)、inurl:xxx 作用是命令搜索引擎查找url中包含xxx的网页。
例子:inurl:news
2)、“inurl:xxx 关键词”或“关键词 inurl:xxx”
两者意义一样:要搜索引擎查找满足下面两个要求的网页
1. url中包括xxx
2.网页中含有“关键词”
例子:cnkikw inurl:viewthread.php ,网页正文包含“cnkikw”,url中有“viewthread.php”
相关搜索引擎的高级搜索语法:
inurl语法返回的网页链接中包含第一个关键字,后面的关键字则出现在链接中或者网页文档中。有很多网站把某一类具有相同属性的资源名称显示在目录名称或者网页名称中,就可以用inurl语法找到这些相关资源链接,然后,用第二个关键词确定是否有某项具体资料。inurl语法和基本搜索语法的最大区别在于,前者通常能提供非常精确的专题资料。
“site”表示搜索结果局限于某个具体网站或者网站频道。实例:“site:sina.com.cn”。如果是要排除某网站或者域名范围内的页面,只需用减号“-网站/域名”。
site与inurl的不同:site是针对一个站点,inurl包含更多的资源链接。
“link”语法返回所有链接到某个URL地址的网页。
示例“link:www.newhua.com”
allinurl语法返回的网页的链接中包含所有查询关键字。这个查询的对象只集中于网页的链接字符串。
还有一些引擎提供其他功能语句:allintitle、intitle、related、cache、info等。
首先利用搜索引擎:inrul:baodianlist.asp+关键词
这里把inrul找出来研究一下,另外这个baodianlist.asp是很多网站的共有页面,也就是太大众化了,我琢磨了半天,这个“baodian”到底是“宝典”呢?还是“保底案”什么的呢?后来发现,这个页面可能是最开始用在有关汽车网站和论坛上经常用的模板“××宝典”页面,后来模板估计是转到房产中介机构上了。
然后是利用网站的数据库搜索语句将可能存在的表项列出来,这样就有机会拿到管理员帐号与秘萌。我随机测试了几个网站,确实能获得管理员的帐户与秘萌。
关于asp的页面参数传递还有待多加研究。
附:
inurl,就是in url ,它的作用是限定在url中搜索。
使用格式是:“inurl:xxx”、“inurl:xxx 关键词”、“关键词 inurl:xxx”(XXX可以是任何字符)
1)、inurl:xxx 作用是命令搜索引擎查找url中包含xxx的网页。
例子:inurl:news
2)、“inurl:xxx 关键词”或“关键词 inurl:xxx”
两者意义一样:要搜索引擎查找满足下面两个要求的网页
1. url中包括xxx
2.网页中含有“关键词”
例子:cnkikw inurl:viewthread.php ,网页正文包含“cnkikw”,url中有“viewthread.php”
相关搜索引擎的高级搜索语法:
inurl语法返回的网页链接中包含第一个关键字,后面的关键字则出现在链接中或者网页文档中。有很多网站把某一类具有相同属性的资源名称显示在目录名称或者网页名称中,就可以用inurl语法找到这些相关资源链接,然后,用第二个关键词确定是否有某项具体资料。inurl语法和基本搜索语法的最大区别在于,前者通常能提供非常精确的专题资料。
“site”表示搜索结果局限于某个具体网站或者网站频道。实例:“site:sina.com.cn”。如果是要排除某网站或者域名范围内的页面,只需用减号“-网站/域名”。
site与inurl的不同:site是针对一个站点,inurl包含更多的资源链接。
“link”语法返回所有链接到某个URL地址的网页。
示例“link:www.newhua.com”
allinurl语法返回的网页的链接中包含所有查询关键字。这个查询的对象只集中于网页的链接字符串。
还有一些引擎提供其他功能语句:allintitle、intitle、related、cache、info等。
狸窝是帮助用户解决问题 提供教程解决方案 在这个过程中有使用我们自己开发的软件 也有网上找的工具 只要帮助用户解决问题就好!在这个过程中我们的教程方案写作老师比较辛苦 有时为了一个教程要试验测试好几天及连续加班多日, 而大家的赞赏是一种肯定和表扬 不在于多少|打赏随意|只要你开心, 更像征一种鞭策和鼓励!!!