zoukankan      html  css  js  c++  java
  • GoogleHacking相关技巧

    转自https://www.cnblogs.com/anka9080/p/googlehack.html

    0x 01 GoogleHack语法

        Site  指定域名

        Intext    正文中出现关键字的网页

        Intitle    标题中出现关键字的网页

        Info      一些基本信息包含关键字的网页

        Inurl       url中存在关键字的网页

        Filetype    指定文件类型

        Cache      Google搜索缓存的网页副本

        常见操作符:

        .     单一的通配符 
        *     通配符,可代表多个字母 
        ""   精确查询

      0x 02 常用案例

        1. 搜索指定网站的子域名

          site:XXX.com

        2. 搜索指定网站的管理员入口

          intitle:管理登陆 site:XXX.com   

            intitle中的关键字可以换成后台,后台管理,管理员……

            inurl:login site:XXX.com 

            inurl中的关键字也可以换成guanlidenglu,admin……

        3. 搜索指定网站的doc文档(Excel/PDF/PPT)

          site:XXX.com filetype:doc

        4. 收集Discuz论坛主机

          intext:Powered by Discuz

        5. 收集某网站的Google快照

          cache:XXX.com

        6. 搜索某网站的公共FTP用户

          site:XXX.com intext:ftp://*:*

        另外还有早些年使用查询存在SQL注入漏洞的网站:

          inurl:asp?id=

        这个是很早很早出现的漏洞了,绝大部分网站已经修补该漏洞,不过好像依然存在“漏网之鱼”呢 !

         在这里写几点说明:

        ★  语法中":"是半角冒号,":"前后没有空格

        ★  google不区分大小写,SITE与site结果是一样的    

        ★  不要单一的使用Google或是Baidu,Baidu的本土化运营毕竟存在优势,结合使用 ! 

     

    作者:求知鱼

    -------------------------------------------

    个性签名:你有一个苹果,我有一个苹果,我们交换一下,一人还是只有一个苹果;你有一种思想,我有一种思想,我们交换一下,一个人就有两种思想。

    如果觉得这篇文章对你有小小的帮助的话,记得在右下角点个“推荐”哦,博主在此感谢!

    独学而无友,则孤陋而寡闻,开源、分享、白嫖!

  • 相关阅读:
    【HDU2222】Keywords Search(AC自动机)
    -网络流题表
    【 POJ
    【 UVALive
    【POJ2699】The Maximum Number of Strong Kings(网络流)
    【UVALive
    【HDU3081】Marriage Match II (二分+最大流)
    【UVALive
    【LA2796】Concert Hall Scheduling(最大费用最大流)
    【 UVALive
  • 原文地址:https://www.cnblogs.com/Qiuzhiyu/p/10730238.html
Copyright © 2011-2022 走看看