目 录
- 使用 Github 进行邮件配置信息收集
- 使用Github进行数据库信息收集
- 使用Github进行 SVN 信息收集
- 使用Github进行综合信息收集
语法
在渗透测试的信息收集阶段,可以去Github和码云上搜索与目标有关的信息,或者就有意想不到的收获。(有些开发人员将代码上传到代码库的时候,有可能连一些重要的配置信息也上传了)
Github的搜素语法:
代码语言:javascript复制in:name test #仓库标题搜索含有关键字 SpringCloud
使用 Github 进行邮件配置信息收集
很多网站及系统都会使用 pop3 和 smtp 发送来邮件,不少开发者由于安全意识不足会把相关的配置信息也放到Github上,所以如果这时候我们动用一下google搜索命令语句,构造一下关键字,就能把这些信息给找出来了。
代码语言:javascript复制site:Github.com smtp
site:Github.com smtp @qq.com
site:Github.com smtp @126.com
site:Github.com smtp @163.com
site:Github.com smtp @sina.com.cn
site:Github.com smtp password
site:Github.com String password smtp
……
我们也可以锁定域名搜索结合厂商域名 灵活运用例如搜百度的
site:Github.com smtp @baidu.com
使用Github进行数据库信息收集
代码语言:javascript复制site:Github.com sa password
site:Github.com root password
site:Github.com User ID=’sa’;Password
site:Github.com inurl:sql
使用Github进行 SVN 信息收集
代码语言:javascript复制site:Github.com svn site:Github.com svn usernamesite:Github.com svn password
site:Github.com svn username password
使用Github进行综合信息收集
代码语言:javascript复制site:Github.com password
site:Github.com ftp ftppassword
site:Github.com 密码
site:Github.com 内部
完
来源:谢公子博客
责编:浮夸