专栏首页Web安全技术Googlehacking语法

Googlehacking语法

常用GoogleHacking语法:

1、intext:(仅针对Google有效)

把网页中的正文内容中的某个字符作为搜索的条件

2、intitle:

把网页标题中的某个字符作为搜索的条件

3、cache:

搜索搜索引擎里关于某些内容的缓存,可能会在过期内容中发现有价值的信息

4、filetype:

指定一个格式类型的文件作为搜索对象

5、inurl:

搜索包含指定字符的URL

6、site:

在指定的站点搜索相关内容

其他GoogleHacking语法:

1、引号 '' "

把关键字打上引号后,把引号部分作为整体来搜索

2、or

同时搜索两个或更多的关键字

3、link:

搜索某个网站的链接

典型用法:

1、找管理后台地址

site:xxx.com intext:管理|后台|登陆|用户名|密码|系统|账号

site:xxx.com inurl:login/admin/manage/manager/admin_login/system

site:xxx.com intitle:管理|后台|登陆

2、找上传类漏洞地址:

site:xxx.com inurl:file

site:xxx.com inurl:upload

3、找注入页面:

site:xxx.com inurl:php?id=

4、找编辑器页面:

site:xxx.com inurl:ewebeditor

原文链接:https://www.cnblogs.com/jackzz/p/10908464.html

我来说两句

0 条评论
登录 后参与评论

相关文章

  • AJE-Windows渗透环境

    今天给大家分享由AJE团队搭建好的渗透环境,AJE Windows,这款渗透环境是Windows的发行版,集成了各种重量级安全工具和常用的安全工具,以及搭建者收...

    酷酷的繁星
  • Google Hacking语法-信息泄露挖掘

    直接用Google hacking语法 语法如下: filetype:txt 登录 filetype:xls 登录 filetype:doc 登录 这三条...

    酷酷的繁星
  • Mysql-字符型数据库注入笔记

    ' union select '1','2','3','4获取字段数,5开始报错,确定字段数为4

    酷酷的繁星
  • 眼动研究:先验知识对年轻人和老年人主动视觉和记忆的影响

    Jordana S. Wynn等人在Journal of Experimental Psychology:General杂志发文,采用眼动方法研究了先...

    用户1279583
  • Spring MVC基于注解的Junit测试

    INFO : org.springframework.test.context.TestContextManager - @TestExecutionList...

    用户3135539
  • 微信正式上线“微信指数”,基于微信大数据分析的移动端指数

      昨日,微信正式上线“微信指数”,这是微信官方提供的基于微信大数据分析的移动端指数。在移动互联网时代,社交数据越来越重要。热点,往往不仅只有一个人群在关注。作...

    ytkah
  • 较详细的阐述漏洞挖掘之信息收集(上篇)

    (github地址:https://github.com/lijiejie/subDomainsBrute)

    陈殷
  • h5高效本地调试环境搭建

    调试是永远和开发分不开的一个话题,我相信没有谁能够不经过调试,一气呵成,将一个需求开发出来,如果是这样,一般都是一通操作猛于虎,一看bug在跳广场舞。嗯,段子讲...

    brzhang
  • 手把手教你打印杨辉三角

    不难发现,观察后可以得出以下结论: 1.两边都是数字"1" 2.从第三行开始,除了两边的数字"1"之外的数字都是由"肩膀上"的数字相加得到的。

    java技术爱好者
  • 第十一篇:《机器学习之神经网络(五)》

    在上一节中,我们谈到了怎样使用反向传播算法计算代价函数的导数。在本节中,我想快速地向你介绍一个细节的实现过程,怎样把你的参数从矩阵展开成向量,以便我们在高级最优...

    ACM算法日常

扫码关注云+社区

领取腾讯云代金券