快速定位 某开源软件xxxx jsp脚本存在漏洞,Google 搜索“xxxx jsp”可以找到存在此脚本的Web网站 Google 搜索“teweb default htm”就可找到开放着远程Web连接的服务器 信息挖掘 定点采集 Google 搜索 “ doc+website”挖掘信息 隐藏信息 mdb、 ini、 txt、 old、 bak、 001…… 后台入口