Web渗透技术及实战案例解析
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

第2章 Google——爱你又恨你

在Web渗透中Google搜索引擎是用得最多的辅助工具之一,Google搜索引擎给用户带来方便的同时也带来很多安全隐患,可以说Google搜索引擎是黑客的最爱工具之一。Johnny Lon曾经写了一本Google Hacking FOR PENETRATION TESTERS VOLUME 2,该书全面系统地阐述了如何利用Google来进行Hacking。利用搜索引擎的搜索功能来进行信息收集,如果这些信息中包含一些可以利用的漏洞信息,那么通过利用这些信息就可以快速渗透目标服务器。

本章通过一些实际案例来讨论如何利用Google搜索引擎来进行Web渗透,在每一个案例中都给出了一些渗透技巧和总结。通过掌握常见的Google搜索和攻击技巧,来逐步提升个人Web渗透水平!

本章主要内容:

·Google批量注入。

·Google搜索WebShell的实际处理思路。

·从WebShell到肉鸡。

·我用PhpWebShell抓肉鸡。

·Public权限渗透某asp.net网站。