社工微信群可以根据qq号微信号还有身份证号查到我父母的手机号吗?

针对每个企业有对应的开发项目和文件、有些项目又是开源的,有可能会在github上建一个项目。因此,有时候可能可以通过github的关键字搜索查到到一些可以利用的信息,甚至是用户名和密码。

可以通过对泄露的信息进行搜索处理。

GitHub敏感信息关键词列表:
 

 
 

intext:查找页面中含有指定关键字的网站

cache:输入URL,搜索特定页面的缓存快照,即使目标页面发生变动甚至不存在了,依然可以看到它的副本

info:搜索输入URL的摘要信息和其他相关信息,该操作符不能与其他操作符及关键字混用

site: 将搜索范围缩小到特定的网站,域或子域

stocks:搜索关于指定公司的股票市场信息

 
 谷歌语法 site:目标站 intitle:后台 管理 登录 管理员 管理中心 
 

 
 
masscan、nmap:命令都很有意思,需要研究。
masscan的指定方法:(-p 1-65535(大范围扫,很容易漏掉端口)) (-p 1-7误报比 -p 1,2,3,4,5,6,7高很多)
有的网段不能去扫,不能大段大段的扫描。
masscan --rate=3000 (3000是普通路由器的上限)(如果设置500000的话,会形成反向ddos,自己的整个网段可能会崩溃)
 
1.nmap直接扫,加个参数-A就可以判断的很全了。
2.大小写。windows大小写补敏感,linux大小敏感。
3.TTL,根据ttl的值可以判断不同的数组。(128、58等的区别)



 


 
发现业务之后,可以再来一套上述全部的流程。(该服务器拿不下来,换一个)
 
云悉指纹查询(web信息、域名信息、IP信息、子域名)
脚本类型、框架识别(wappalyzer)
服务器端口服务查询(nmap)

我要回帖

更多关于 社工微信群 的文章

 

随机推荐