快速获取网站特定类型文件Goofile

很多公司和组织会通过网站分享一些资料文件,如Word文档、Excel表格之类。由于网站维护人员的疏漏,这些文件一旦被分享,很少被删除。当这类文件被收集后,可以用于网站渗透测试。

收集这类文件,一般有两种方式。一种是通过网站爬虫获取,另外一种方法就是通过搜索引擎的搜索记录获取。Goofile基于第二种方法的工具。它借助谷歌搜索引擎,搜索获取指定网站特定后缀名文件。这种方式适用于分享文件的网页被删掉,但文件没有删掉的情况。
PS:由于该工具使用谷歌搜索引擎,所以使用的时候需要挂VPN。

发表评论

邮箱地址不会被公开。 必填项已用*标注

您可以使用这些HTML标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>