Google hacking for penetration testers

For site
site:csdn.netwww.csdn.netblog.csdn.net/cnasp
inurl:nqt.php intitle: "network query tool"
inurl:"/cgi-bin/userreg.cgi"
filetype:asp "custom error message"
"asp.net_sessionid" "data source="
Intext: "warning:failed opening" include_path
"http_from=googlebot" googlebot.com "server_software"
intitle:"lantronix web-managerintitle:"lantronix web-manager"
intitle:"index of " back files
inurl:admin backup
allinurl:admin backup
filetype:doc doc
info:blog.csdn.net
related:www.sina.com
define:ironic
site:blog.csdn.net inurl:csdn
intitle:index.of "parent directory"
intitle:index.of inurl:admin
intitle:index.of ws_ftp.log
intitle:index.of "server at"
intitle:index.of inurl:"admin/*"

For Web Servers
"AnWeb/1.42h" intitle:index.of
"Apache Tomcat/" intitle:index.of
"Apche-AdvancedExtranetServer/" intitle:index.of
"Apach/df-ets" intitle:index.of
"Apach/" "server at" intitle:index.of
"Apache/AmEuro" intitle:index.of
"Apache/Blast" intitle:index.of
"Apache/WWW" intitle:index.of
"Apache/df-exts" intitle:index.of
"CERN httpd 3.0B (VAX VMS)" intitle:index.of
fitweb-wwws * server at intitle:index.of
HP Apache-based Web "Server/" intitle:index.of
OpenSSL/0.9g intitle:index.of
"httpd+ssl/kttd" * server at intitle:index.of
"JRun Web Server" intitle:index.of
"MaXX/3.1" intitle:index.of
"Microsoft-ISS/
" server at intitle:index.of
"Microsoft-ISS/" intitle:index.of
"OmniHTTPd/2.10" intitle:index.of
"OpenSA/1.0.4" intitle:index.of
"Oracle HTTP Server Powered by Apache" intitle:index.of
"Red Hat Secure/
" server at intitle:index.of
SEDWebserver * server at intitle:index.of
"Apache/" intitle:index.of
"Apache/
" server at intitle:index.of
filetype:pst pst(contacts | address | inbox)
filetype:reg reg +intext: "internet account manager"

For E-Mail Address
"Internal server error" "server at"
Intitle:"execution of this script not permitted"
e-mail address filetype:csv csv
intitle:index.of dead.letter
inurl:fcgi-bin/echo
filetype:pst pst –from –to –data
intitle:inde.of inbox
intitle: "index of " –inurl:maillog maillog size
inurl:email filetype:mdb
filetype:xls inrul: "email.xls"
filetype:xls username password email
intitle:index.of inbox dbx
filetype:eml eml eml +intext: "subject" +intext: "from"
intitle:index.of inbox dbx
filetype:wab wab
filetype:pst inrul: "outlook.pst"
filetype:mbx mbx intext:subject
inurl:cgi-bin/printenv
inurl:forward filetype:forward –cvs
filetype:mail intext:password subject
filetype:eml intext:password subject
filetype:mbx intext:password subject
filetype:mbx intext:password subject

For network devices
inurl:indexframe.shtml axis
intitle: "live view / -axis"
intitle: "live view/ -axis"
inurl:view/view.sht
intitle: "the axis 200 home page"
intitle:liveapplet inurl:lvappl
intext: "mobotix m1" intext: "open menu"
intitle; "viewerframe?mode="
snc-rz30 home
intitle:flexwatch intext: "home page ver"
intitle:snc-z20 inurl:home/
"powered by webcamxp" "pro/broadcast"
Intitle: "remote ui:top page"
("fiery webtools" inurl:index2.html)
"webtools enable observe, , flow print jobs"
Intitle: "network administration" inurl: "nic"
Inurl:sts_index.cgi
Intitle:ricoh intitle: "network administration"
Intitle: "view and configure phaserlink"
Inurl:live_status.html
"phaser 6250" "printer neighborhood"
"phaser? 740 color printer" "printer named:" phaserlink
"phaser 8200" "? xerox" "refresh" "email alerts"
phaser? 840 color printer
intext:centreware inurl:status
intitle: "Xerox workcentre pro -index"

For usernames
"your username is"
Inurl:admin inurl:userlist
Inurl:admin filetype:asp
Inurl:userlist
Inurl:php inurl:hlstats intext;server username
Filetype:ctl inurl:haccess.ctl basic
Filetype:reg reg intext: "internet account manager"
Filetype:wab wab
Filetype:mdb inurl:profiles
Index.of perform.ini
Inurl:root.asp?acs=anon
Filetype:conf inurl:proftpd.conf –sample
Filetype:log username putty
Filetype:rdp rdp
Intitle:index.of .bash_history
Intitle:index.of .sh_history
"index of " lck
+intext:webalizer +intext:total usernames +intext: "usage statistics for"
Filetype:reg reg hkey_current_user username

For password information
Inurl:/db/main.mdb
Filetype:cfm "cfapplication name" password
Filetype:pass pass intext:userid
Allinurl:auth_user_file.txt
Eggdrop filetype:user user
Filetype:ini inurl:flashfxp.ini
Filetype:url +inurl: ftp:// +inurl: "@"
Inurl:zebra.conf intext:password –sample –test –tutorial –download
Filetype:htpasswd htpasswd
Intitle: "index of" ".htpasswd" "htgroup" –intitle: "dist" –apache –htpasswd.c
Intitle: "index of" ".htpasswd" htpasswd.bak
http://.@www bob:bob "sets mode: +k"
"your password if * remember this for later use"
Signin filetype:url
Leapftp intile: "index.of./" sites.ini modified
Inurl:lilo.conf filetype:conf password –tatercounter2000 –bootpwd –man
Filetype:config config intext:appsettings "user id"
Filetype:pwd service
Intitle:index.of administrators.pwd
"# -frontpage-"inurl:service.pwd ext:pwd inurl:_vti_pvt inurl:(service|authos|administrators)
Inurl: "index of "intext:globals.inc/.bak
Filetype:confoekakibbs
Filetype:dat wand.dat
Inurl:ospfd.conf intext:password –sample –test –tutorial –download
Index.of passlist
Inurl:passlist.txt
Filetype:dat "password.dat"
Inurl:password.log filetype:log
Filetype:log inurl: "password.log"
Inurl:people.lst filetype:lst
Intitle:index.of config.php
Inurl:config.php dbuname dbpass
Inurlnuke filetype:sql
Filetype:conf inurl:psybnc.conf "user.pass="
Filetype:ini servudaemon
Filetype:conf slapd.conf
Inurl: "slapd.conf" intext: "credentials" –manpage -"manual page" –man: -sample
Inurl: "slapd.conf" intext: "rootpw" –manpage -"manual page" –man: -sample
Filetype:sql "identified by" –cvs
Filetype:sql password
Filetype:ini wcx_ftp
Filetype:netrc password
Index.of.etc tial files
Intitle: "index of ..etc" passwd
Intitle:index.of passwd passwd.bak
Intitle: "index of" pwd.db
Intitle:index.of etc shadow
Intitle:index.of master.passwd
Intitle: "index of" spwd.db passwd –pam.conf
Filetype:bak inurl: "htaccess| passwd |shadow |htusers"
Filetype:inc dbconn
Filetype:inc intext:mysql_connect
Filetype:properties inurl:db
Intext:password
Inurl:vtund.conf intext:pass –cvs
Inurl: "wvdial.conf" intext; "password"
Filetype:mdb wwforum
"autocreate=true password=*"
Filetype:pwl pwl
Filetype:reg reg +intext; "defaultusername" intext: "defaultpassword"
Filetype:reg reg +intext: "internet account manager"
"index of/" "ws_ftp.ini" "parent directory"
Filetype:ini ws_ftp pwd
Inurl:/wwwboard

FOR documents
Filetype:xls username password email
Filetype:xls inurl: "password.xls"
Filetype;xls private
Inurl:admin filetype:xls
Filetype:xls inurl:contact
Filetype:xls inurl: "email.xls"
Allinurl:admin mdb
Filetype:mdb inurl:users.mdb
Inurl:email filetype:mdb
Inurl:backup filetype:mdb
Inurl:profiles filetype:mdb
Inurl:*db filetype:mdb

For sql database dumps
Inurl:nuke filetype:sql
Filetype:sql password
Filetype:sql "indetified by" –cvs
"#dumping data for table username user users password"
"#mysql dump" filetype:sql
"#phpmyadmin mysql-dump" filetype:txt
"#phpmyadmin mysql-dump"
"insert into" –"the

For database files
Filetype:cfm "cfapplication name " password
Filetype:mdb inurl:user.mdb
Inurl:email filetype:mdb
Inurl:forum filetype:mdb
Inurl:/db/main.mdb
Inurl:profiles filetype:mdb
Filetype:asp dbq="* server.mappath("mdb")"
Allinurl;admin mdb

最后也要說明一下,這本書不但講了使用google搜索的基本技巧還進一步針對網絡安全方面的東西細化了,比如里面有一整章說的就是怎樣去保護自己在這個網絡開放的時代,也叫知彼知己,防患于未然,安全意識的提高很有幫助?,F在網絡安全問題絕大部分是因為安全意識問題,你時時想到,就會督促你時時去做,你時時去做,你的網絡安全性能就會時時改進,不是說么,沒有絕對的安全,只有不斷提高的安全防范意識。簡單,但實用。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,619評論 6 539
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,155評論 3 425
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 177,635評論 0 382
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,539評論 1 316
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,255評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,646評論 1 326
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,655評論 3 444
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,838評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,399評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,146評論 3 356
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,338評論 1 372
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,893評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,565評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,983評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,257評論 1 292
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,059評論 3 397
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,296評論 2 376

推薦閱讀更多精彩內容

  • http://www.google.com/microsoft 微軟...
    __Objc閱讀 666評論 0 0
  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,816評論 18 139
  • 一、Nagios簡介 Nagios是一款開源的電腦系統和網絡監視工具,能有效監控Windows、Linux和Uni...
    1b3bd36d9d21閱讀 8,197評論 3 13
  • site:可以限制你搜索范圍的域名. inurl:用于搜索網頁上包含的URL,這個語法對尋找網頁上的搜索,幫助之類...
    傻傻笨笨寶寶閱讀 19,183評論 0 9
  • 我把天空和大地 掃的干凈 歸還給 陌生的你 你從遠方歸來 面容憔悴 我不言 你不語 然后 相擁 流淚 天空正好下起了雨
    燦7閱讀 235評論 1 2