快速定位 某開源軟件xxxx jsp腳本存在漏洞,Google 搜索“xxxx jsp”可以找到存在此腳本的Web網站 Google 搜索“teweb default htm”就可找到開放著遠程Web連接的服務器 信息挖掘 定點采集 Google 搜索 “ doc+website”挖掘信息 隱藏信息 mdb、 ini、 txt、 old、 bak、 001…… 后臺入口