看啥推荐读物
专栏名称: 白帽汇
专注于网络信息安全领域的技术和产品研发工作,力求为企业用户提供顶级网络信息安全防护能力
今天看啥  ›  专栏  ›  白帽汇

登录后台、Webshell、代理池...这些搜索语句你见过吗?

白帽汇  · 公众号  ·  · 2020-03-03 09:30
第二期“有趣的FOFA”活动结束了,接下来投票获奖结果公布,并为大家介绍本期中奖语法~请中奖的朋友微信联系 fofaBot 领奖哦~接下来说一说这一期大家提交的一些有趣的搜索语法1、首先是点赞投票最多的会员 distance 提交的查询语法 body="admin" && server="tomcat"这个语句的查询结果是各种各样的登录后台,这个语句虽然不是很有趣,但是闲着无聊的时候搜着玩一玩,提个默认口令POC来赚F币也是极好的,还可以做什么大家自由发挥咯~2、会员 mojie 提交的查询语法body="s1v13.htm"这个语句很有趣,可用来搜索供暖监控系统,这可是公共设施,看看就好,不要乱动哦~3、会员 fa11b4ck 提交的查询语法body="webshell ->http://{ip}:{port}/?cmd=ifconfig"这个语句也很有趣,可用来查询 阿里云某网段We ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照