信息收集之Github搜索语法

2022-01-13 10:11:47 浏览数 (1)

目 录

  • 使用 Github 进行邮件配置信息收集
  • 使用Github进行数据库信息收集
  • 使用Github进行 SVN 信息收集
  • 使用Github进行综合信息收集

语法

在渗透测试的信息收集阶段,可以去Github和码云上搜索与目标有关的信息,或者就有意想不到的收获。(有些开发人员将代码上传到代码库的时候,有可能连一些重要的配置信息也上传了)

Github的搜素语法:

代码语言:javascript复制
in:name test               #仓库标题搜索含有关键字 SpringCloud

使用 Github 进行邮件配置信息收集

很多网站及系统都会使用 pop3 和 smtp 发送来邮件,不少开发者由于安全意识不足会把相关的配置信息也放到Github上,所以如果这时候我们动用一下google搜索命令语句,构造一下关键字,就能把这些信息给找出来了。

代码语言:javascript复制
site:Github.com smtp
site:Github.com smtp @qq.com
site:Github.com smtp @126.com
site:Github.com smtp @163.com
site:Github.com smtp @sina.com.cn
site:Github.com smtp password
site:Github.com String password smtp
……
我们也可以锁定域名搜索结合厂商域名 灵活运用例如搜百度的
site:Github.com smtp @baidu.com

使用Github进行数据库信息收集

代码语言:javascript复制
site:Github.com sa password
site:Github.com root password
site:Github.com User ID=’sa’;Password
site:Github.com inurl:sql

使用Github进行 SVN 信息收集

代码语言:javascript复制
site:Github.com svn    site:Github.com svn usernamesite:Github.com svn password
site:Github.com svn username password

使用Github进行综合信息收集

代码语言:javascript复制
site:Github.com password
site:Github.com ftp ftppassword
site:Github.com 密码
site:Github.com 内部

来源:谢公子博客

责编:浮夸

0 人点赞