标签:dmi url PDF文件 注意 hack 很多 局限 登录界面 注入
指定搜索文件的格式。例如搜索 “ 网络安全 filetype:pdf ”,则会出现网络安全有关的pdf文件。
指定网页标题的内容。例如搜索 “ intitle:管理 ”,一些网站的管理登录后台会被暴露出来。
指定url中内容。例如搜索 “ inurl : asp?id= ”,会出现url类似的网站,可能存在SQL注入漏洞。当然不只是id,也有view,board,news_id,tid等等,注意平时上网的积累。
结合多种语法使用,可以有效地缩小范围。
标签:dmi url PDF文件 注意 hack 很多 局限 登录界面 注入
原文地址:https://www.cnblogs.com/zaqzzz/p/9191536.html