━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ HackerTraining.Pro · 柬埔寨地区 SQL 注入 Google 黑客语法 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 【用途说明】 本文档用于 OSINT 信息收集教学,讲解如何用 Google Dork(谷歌黑客语法) 定位柬埔寨地区、可能存在 SQL 注入入口的 URL 特征。 ⚠️ 法律警告(必读) · 仅可用于:授权渗透测试、漏洞赏金平台 Scope 内、自有或客户书面授权的目标 · 未授权扫描和测试在柬埔寨及大多数国家均属违法 · 教学/demo 请使用 DVWA、PortSwigger、本地靶场,勿对真实 .kh 站点未授权测试 · gov.kh、银行、医疗等敏感目标风险极高,切勿未授权接触 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 一、限定柬埔寨地区 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 语法 含义 ──────────────────────────────────────────────────── site:.kh 柬埔寨国家顶级域名 site:.com.kh 柬埔寨商业站点 site:.gov.kh 政府站点(通常不在赏金/自学范围,勿未授权测试) site:.edu.kh 教育站点 site:.org.kh 组织站点 组合示例: site:.kh site:.com.kh inurl:product 若目标使用 .com 但业务在柬埔寨,可叠加关键词(结果更杂): "Phnom Penh" inurl:id= "Cambodia" inurl:page= ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 二、常见「可能存在 SQL 注入入口」的 URL 特征 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ SQL 注入多与 URL 参数有关,常用 inurl: 语法: 语法 说明 ──────────────────────────────────────────────────── inurl:id= 常见数字 ID 参数 inurl:pid= 产品/页面 ID inurl:cat= 分类参数 inurl:category= 分类参数 inurl:page= 分页 inurl:p= 分页简写 inurl:article= 文章 inurl:newsid= 新闻 ID inurl:view= 详情页 inurl:item= 条目 inurl:uid= 用户 ID inurl:user= 用户相关 inurl:report= 报表 inurl:query= 查询 技术栈相关(PHP 老站更常见,但不等于一定有漏洞): site:.kh filetype:php inurl:id= site:.kh inurl:index.php?id= site:.kh inurl:page.php?id= site:.kh "Warning: mysql" | "Warning: mysqli" site:.kh "SQL syntax" | "mysql_fetch" site:.kh inurl:admin inurl:login ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 三、柬埔寨 + 可疑参数 · 组合示例(直接复制使用) ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ site:.kh inurl:id= site:.com.kh inurl:cat= site:.kh inurl:page= filetype:php site:.kh inurl:product_id= site:.kh inurl:newsid= site:.kh inurl:article= intext:"©" site:.kh (inurl:pid= | inurl:uid= | inurl:view=) 更精确的组合: site:.kh inurl:".php?" (id= | cat= | page=) ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 四、实战注意事项 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 1. Google 结果有限 很多 dork 已被 Google 限制,结果少、误报多。 不能单靠语法就认定「有 SQL 注入」。 2. 有参数 ≠ 有漏洞 还需在授权范围内手工验证(如单引号 '、布尔盲注等), 并遵守赏金/合同规则。 3. 推荐完整流程 第一步:site:.kh + 业务关键词缩小目标范围 第二步:inurl: 找带参数的 URL 第三步:Shodan / Censys / FOFA(country:"KH")辅助 第四步:Burp Suite 抓包、改参数 第五步:手工验证 SQL 注入 第六步:sqlmap(仅在授权环境使用) 4. 柬埔寨赏金/合规 优先查 HackerOne、Bugcrowd 是否有柬埔寨或东南亚项目。 gov.kh、银行、医疗等未授权测试风险极高。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 五、其他搜索引擎 Dork(辅助) ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Shodan: country:"KH" http country:"KH" "Set-Cookie: PHPSESSID" FOFA(示例): country="KH" && body="index.php?id=" Censys: 按 country 字段筛选 KH,再结合 HTTP 路径特征 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 六、推荐学习路径(对应 HackerTraining.Pro 课程架构) ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Google Dork 找 URL 特征(OSINT · L1 信息收集) ↓ 确认目标在授权/赏金范围内 ↓ Burp 抓包、改参数(L2 Web 安全) ↓ 手工验证 SQL 注入 ↓ sqlmap(仅授权环境) 对应课程: · 《Web漏洞挖掘与网安基础入门》— Google Hacking 章节 · 《网络安全知识架构大全》— L1 信息收集 · PortSwigger Web Security Academy — SQL Injection 实验 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 七、推荐本地靶场(合法练习) ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ DVWA — SQL Injection 入门 WebGoat — 结构化实验 PortSwigger — https://portswigger.net/web-security/sql-injection Juice Shop — 现代 Web 漏洞练习 sqlilabs — 专项 SQL 注入 labs ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ HackerTraining.Pro 「先看地图,再上路 — 授权范围内行事。」 版本:v1.0 | 2026 仅供网络安全教学与授权测试参考 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━