我正在阅读Google Hacking for Penetration Testers,书中多次提到操作员“numrange”特别强大和危险。但是,他们没有给出使用此运算符的示例。然而,我再次在网上找到了类似的说法,完全没有任何例子可以使用它。
我在这里有点摸不着头脑 - 我知道这个操作员是恶意社会工程师手中的危险武器,但我不知道如何使用这种武器以及如何进行自卫。
我知道这个运算符用于在网络上搜索一系列数字。我想您可以使用它来追踪社交号码(但是,我不确定您如何使用社交号码周围的范围而不是 +“插入社交号码”来确定一个人),电话(假设我知道目标组织使用的电话号码)和研究地址(以获取有关邻居的信息)。不过,我不明白为什么这是一个如此“邪恶”的运营商......
那么,numrange 运算符有什么特别之处,如何在渗透测试中使用它呢?您如何保护自己免受 numrange 的侵害(而不是整体上的 google hacking)?