![黑客攻防从入门到精通:绝招版(第2版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/48/31418048/b_31418048.jpg)
上QQ阅读APP看书,第一时间看更新
1.4.1 特殊的“关键词”搜索探测
通过搜索引擎网站,黑客可搜索特殊的“关键词”来查找一些具有漏洞的网站。比如,在动态网站中一般会有Conn.asp这个文件,它用于存储数据库文件的路径、名称等信息,黑客在搜索引擎中总是喜欢使用它作为搜索关键词。具体的操作步骤如下。
步骤1:进入使用率最高的搜索引擎首页,在搜索文本框中输入需要搜索的相关信息,如图1.4.1-1所示。这里以搜索“Inurl:/admin+conn.asp”为例,其中,admin表示后台管理目录,通常用于存储所有的管理文件。当然,也可改成其他的目录名,但目录名要在网站中存在才可以。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/016-i.jpg?sign=1739506615-SmXXcp6OT2qPsbtm9W3bsoMvxv5SUT3e-0-e6821a3e46ef5e745d3818ea405a068c)
图1.4.1-1
步骤2:在其中输入搜索内容并选中想要搜索的方式(这里选择“所有网页”方式),单击“百度一下”按钮,即可打开搜索结果页面,在其中可以看到所有的搜索项目,如图1.4.1-2所示。单击任意一条搜索项目,即可进入相应的信息页面。
![](https://epubservercos.yuewen.com/61A327/17007299804293806/epubprivate/OEBPS/Images/016-2-i.jpg?sign=1739506615-Bzm5goat0aqe2dVncUk2KQdiADXLQVU3-0-d101a8e1dcbe68c3889a683931a733ad)
图1.4.1-2