文/玄魂
目錄
教程地址:第四課 google hack 實戰
1.尋找持續構建工具Jenkins的管理面板,有可能獲取某些項目的源代碼或者敏感信息
2.綜合利用各種信息搞定xampp
3. 后門查找
4.關於google hack database
l 尋找持續構建工具Jenkins的管理面板,有可能獲取某些項目的源代碼或者敏感信息
l 尋找安裝了xampp的主機: 1)尋找phpmyadmin不用驗證或者弱口令管理頁面,
l 通過mysql 的root 權限插入一句話木馬提權,獲取服務器管理權限
l
l http://www.exploit-db.com/google-dorks/
l 需要自己靈活的擴展,以適應中文站點的查詢
教程地址:第四課 google hack 實戰
ps:對此文章感興趣的讀者,可以加qq群:Hacking:303242737;Hacking-2群:147098303;Hacking-3群:31371755;hacking-4群:201891680;Hacking-5群:316885176