找回密码
 加入怎通
查看: 186|回复: 0

漏洞经验分享——如何挖信息泄密漏洞(怎么挖漏洞赚钱)

[复制链接]
我来看看 发表于 2023-03-13 22:33:51 | 显示全部楼层 |阅读模式
6 g) S9 l/ ?5 x" o8 E, H$ `* d

破壳学员罗最近挖到了一个腾讯的和一个上海交通大学的信息泄密漏洞,发现大部分都是信息泄密漏洞,所以决定给大家分享一下如何挖信息泄密漏洞。

" g7 \+ m. [: {, x

准备好学习的姿势,先来看看几张看起来很牛逼的图!

2 h) P$ K2 e, `1 @7 H: p; M) F& x' W

这两个是在TSRC平台提交的腾讯信息泄密

( y9 s4 }* I: }8 |+ ?

这些是在漏洞盒子提交的信息泄密,一般都是GOV和教育网泄露居多

4 T. J9 T# b5 s

这是EduSrc的此处很多人内心OS:行行行,几张图看把你能的,你倒是快告诉我骚姿势呀!!

" j3 Q: y1 a, x0 D% S- K

正确姿势如下1.随缘找信息泄密直接用Google hacking语法语法如下:filetype:txt 登录filetype:xls 登录filetype:doc 登录这三条是我经常用的Google hacking语法

0 K ?& F- k$ S& k e

(后面的"登录"可以替换自己构造的语法,文件类型也是可以的)

) {; ~ y& ~$ ?9 W; N

2.如何构造语法filetype:文件类型 文件内包含的内容3.指定站点的Google hacking语法指定站点其实也很简单,就直接在上面的语法前面加个site:http://xxx.com

. Q/ b8 b0 Z9 Q/ A7 I" \% Y

site:http://baidu.com filetype:txt 登录账号上面那条语法的意思是搜索http://baidu.com这个域名(包括子域)的txt文件并且文件内容里包含了登录账号这些关键词,可以针对目标站点进行改动。

5 d3 |1 L7 S% p* R# w6 z/ _

——————————————————————————————————————学到姿势的别忘了点赞哟~关注公众号:破壳学院个性、有趣、好玩,魔鬼陪伴式的白帽黑客技术在线教学平台

/ l, S$ |5 D; u# C+ M 4 N! f+ J2 m0 o , G1 O7 }6 d; f/ o: q5 U# }$ g. m: ~4 W + ^& @& v% h1 T0 d5 A! l8 i
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-4-4 13:01 , Processed in 0.071384 second(s), 23 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表