2022/03/21

用Google Dorks挖掘信息

我们曾经介绍过很多搜索谷歌的方法,尤其是 Google dorks,对开发者、公民调查和黑客都非常重要。比如,见这里:《GoogleDorking 高级运算符完整列表》。

但是,如果您是新手,也许很难一下子掌握其要领。即便把基本运算符全背下来也不一定就能够顺利设置一个恰当的和高明的 dorks。

幸运的是,现在有一个很简单的方法,帮助初学者轻而易举地做到使用 dorks 挖掘信息而不需要掌握其技能。

FilePhish 这个工具是一个简单的 Google 查询生成器,用于快速轻松地搜寻文档文件。您不需要使用 dorks 句式,​​只需输入目标网站的 url 和关键字,剩下的工作就交给 FilePhish 好啦。

默认情况下,FilePhish 将使用您输入的站点名称和关键字打开一个新选项卡,支持的文件类型包括 .PDF .DOCX .DOC .CSV .XLSX .TXT .RTF .ODT .PPTX .PPTM .PPT .XML .KML

通过在 “更多文件类型” 选项下选择 “数据库或软件”,它将可以分别搜索 .PHP .SQL .SQLITE .PDB .IDB .CDB .SIS .ODB 和 .ENV .CFG .CONF .CONFIG .CFM .LOG .INF 文件

FilePhish 目前适用于 Safari、Google Chrome 和 Mozilla Firefox 浏览器。

链接:https://cartographia.github.io/FilePhish/

#tools #search #dorking

Substack
攻防皆可用:GoogleDorking 高级运算符完整列表

【2019年11月7日存档】既可以进攻也可以防御

rt90tM1HjYEArUsGUVaUKTkYw8mmE-cDffYT0Rdj


没有评论:

发表评论