很多公司和组织会通过网站分享一些资料文件,如Word文档、Excel表格之类。由于网站维护人员的疏漏,这些文件一旦被分享,很少被删除。当这类文件被收集后,可以用于网站渗透测试。
收集这类文件,一般有两种方式。一种是通过网站爬虫获取,另外一种方法就是通过搜索引擎的搜索记录获取。Goofile基于第二种方法的工具。它借助谷歌搜索引擎,搜索获取指定网站特定后缀名文件。这种方式适用于分享文件的网页被删掉,但文件没有删掉的情况。
PS:由于该工具使用谷歌搜索引擎,所以使用的时候需要挂VPN。
很多公司和组织会通过网站分享一些资料文件,如Word文档、Excel表格之类。由于网站维护人员的疏漏,这些文件一旦被分享,很少被删除。当这类文件被收集后,可以用于网站渗透测试。
收集这类文件,一般有两种方式。一种是通过网站爬虫获取,另外一种方法就是通过搜索引擎的搜索记录获取。Goofile基于第二种方法的工具。它借助谷歌搜索引擎,搜索获取指定网站特定后缀名文件。这种方式适用于分享文件的网页被删掉,但文件没有删掉的情况。
PS:由于该工具使用谷歌搜索引擎,所以使用的时候需要挂VPN。