shodan和google不同的是,google什么都能搜,主要搜網(wǎng)頁,shodan主要搜設備banner信息。

搜索國家的網(wǎng)站就是最后一個site了,加上國家特有的url就可以了,比如中國就是cn,法國就是fr
任務12:google搜索:實例

第二個搜索指令更好玩,居然是搜某個特定型號的攝像頭,哈哈,居然真的就能直接進入了!連破解密碼都不需要!谷歌也能實現(xiàn)shodan的一些功能!需要注意的是,一個瀏覽器不支持的話,就換個瀏覽器,有的攝像頭需要某些插件才能使用。

這條命令就是搜索后臺管理的登錄界面。找到了管理界面,該爆破還是該找漏洞,看個人發(fā)揮了。
inurl:qq.txt ? 這個是好多年前的搜索被盜的QQ賬號密碼的搜索語法?;旧隙际?8年那會兒被盜的號。

有好多搜索語法,可以按上面的方法試一試,也可以專門去那個網(wǎng)站學習谷歌搜索語法。總之,熟悉谷歌搜索語法,對安全人員很重要。
任務13:google搜索:實例、yandex、用戶信息

每個搜索引擎都有自己的一些特長與短板,所以,有時候就需要其他的一些搜索引擎來配合。有時候,就能搜到驚喜。若想熟練搜索引擎,那么去官網(wǎng)了解每個搜索引擎的用法,至關重要!

有時候,搜索引擎語法太麻煩,也可以利用kali中的工具。工具有工具的優(yōu)點,手動有手動的優(yōu)點,看情況使用。



補充一個好玩又實用的小工具:tmux



至于里面的配置文件如何修改,我以前記過相關的詳細筆記。。。


不建議頻繁使用,因為頻繁用很容易掛掉


郵箱地址在上面,沒截圖。
課程評價:課程講的很好玩,很有意思。一方面補充了相關的注意事項,一方面又提供更好的學習方法??傊苜?!