利用quake捡洞
quake一开漏洞全靠捡
定位资产
通过主域名定位子域名资产
domain:"target.com"
通过C段定位资产
ip: "1.1.1.1/24"
通过证书定位资产
cert:".target.com"
通过ICP定位资产
icp:"闽ICP备15012807号-1"
联用
domain:"target.com" OR ip: "1.1.1.1/24" OR cert:".target.com" OR icp:"闽ICP备15012807号-1"
通过资产查询语法与漏洞查询语法联用即可快速定位资产中是否存在可能出现的漏洞
示例:
(domain:"target.com" OR ip: "1.1.1.1/24" OR cert:".target.com") AND title:"phpinfo"
敏感信息泄漏
phpinfo信息泄漏
title:"phpinfo"
目录遍历
title:"index of /"
备份文件泄漏
http_path:".zip" OR http_path:".rar" OR http_path:".tar.gz" OR http_path:".tar" OR http_path:".bak" OR http_path:"7z"
es信息泄漏
记得要选择不限时间 就算当前没有存活 历史信息也可能有用
http_path: "/_nodes" AND headers:"application/json; charset=UTF-8" AND body:"successful"
swagger api文档泄露
http_path:"swagger"
登陆框
老夫日站 就是一把梭
前台登陆页
http_path:"login"
后台登录页面
http_path:"admin"