搜索引擎与公开索引
- 使用 Google、Bing、DuckDuckGo、Baidu、Common Crawl、Internet Archive、Censys、Shodan 等多个来源,因为不同搜索引擎索引结果不同。
- 关注泄露类型:网络图、配置、管理员邮件、登录流程、用户名格式、密钥、云配置、错误信息、开发/测试/UAT/预发环境。
- 常用搜索维度:
site:、inurl:、intitle:、intext:、filetype:。 - 历史页面:Wayback Machine、archive.ph、缓存页面、旧 sitemap、旧接口路径。