Kali Linux Web 渗透测试视频教程— 第四课 google hack 实战

Kali Linux Web 渗透测试—

第四课 google hack 实战

/玄魂

目录

shellKali Linux Web 渗透测试—... 1

第四课 google hack 实战... 1

课程目录... 2

Googlehack基础知识... 3

寻找持续构建工具Jenkins的管理面板... 3

搞定xampp. 4

后门查找... 6

关于google hack database

. 6

教程地址:第四课 google hack 实战

课程目录

 

     1.寻找持续构建工具Jenkins的管理面板,有可能获取某些项目的源代码或者敏感信息
2.
综合利用各种信息搞定xampp

     3. 后门查找

     4.关于google hack database

 

 

Googlehack基础知识

 

寻找持续构建工具Jenkins的管理面板

l   寻找持续构建工具Jenkins的管理面板,有可能获取某些项目的源代码或者敏感信息

搞定xampp

l   寻找安装了xampp的主机: 1)寻找phpmyadmin不用验证或者弱口令管理页面,

l   通过mysql root 权限插入一句话木马提权,获取服务器管理权限

l    

后门查找

 

关于google hack database

l   http://www.exploit-db.com/google-dorks/

l   需要自己灵活的扩展,以适应中文站点的查询

教程地址:第四课 google hack 实战

ps:对此文章感兴趣的读者,可以加qq群:Hacking:303242737;Hacking-2群:147098303Hacking-3群:31371755hacking-4:201891680;Hacking-5群:316885176

 

原文地址:https://www.cnblogs.com/xuanhun/p/3915530.html