前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >信息搜集-Google搜索引擎

信息搜集-Google搜索引擎

作者头像
reyeye
发布2023-10-17 15:30:19
2890
发布2023-10-17 15:30:19
举报
文章被收录于专栏:肖萧然最秀肖萧然最秀

原文地址https://www.freebuf.com/articles/web/342474.html

信息搜集-Google搜索引擎

Google搜索引擎: 这里之所以要介绍google搜索引擎,是因为它有别于百度、搜狗等内容搜索引擎,其在安全界有着非同一般的地位,甚至专门有一名词为google hacking用来形容google与安全非同寻常的关系;

google基本语法:

代码语言:javascript
复制
Index of/ 使用它可以直接进入网站首页下的所有文件和文件夹中;
intext:  将返回所有在网页正文部分包含关键词的网页;     例如“intext:天气”
intitle:  将返回所有网页标题中包含关键词的网页;        例如“intitle:谷歌学术”
cache:  搜索google里关于某些内容的缓存;               例如“cache:www.baidu.com”
define:  搜索某个词语的定义;                         例如:“define:中国”
filetype: 搜索指定的文件类型;                         例如:.bak,.mdb,.inc等。
info:  查找指定站点的一些基本信息;                    例如:“info:www.baidu.com”
inurl:  搜索我们指定的字符是否存在于URL中;            例如:“inurl:asp”
Link:  link:thief.one可以返回所有和thief.one做了链接的URL;
site:  site:thief.one将返回所有和这个站有关的URL;
+  搜索的结果中要包含后面的内容; PS:在+号前面要有一个空格    例如:“北京 +特产”或“北京 特产”
-  把某个字忽略,例子:新加 -坡;
~  同意词;                                        例如:“天津 ~天津”
.  单一的通配符;                                  例如:“war .3”和“war 3”,结果数量差别很大
*  通配符,可代表多个字母;                         例如:“北*”
""  精确查询;                                     例如:“"北京"”
google语法利用:

搜索不同国家网站
inurl:tw  台湾
inurl:jp  日本

利用google暴库:

代码语言:javascript
复制
利用goole可以搜索到互联网上可以直接下载到的数据库文件,语法如下:
inurl:editor/db/
inurl:eWebEditor/db/
inurl:bbs/data/
inurl:databackup/
inurl:blog/data/
inurl:\boke\data
inurl:bbs/database/
inurl:conn.asp
inc/conn.asp
Server.mapPath(".mdb”")
allinurl:bbs data
filetype:mdb inurl:database
filetype:inc conn
inurl:data filetype:mdb
intitle:"index of" data

利用goole搜索敏感信息:
利用google可以搜索一些网站的敏感信息,语法如下:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
inurl:service.pwd

利用google搜索C段服务器信息:
site:218.87.21.*
可通过google可获取218.87.21.0/24网络的服务信息;

site:tesla.cn intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system

site:tesla.cn inurl:login|admin|manage|manager|admin_login|login_admin|system

site:tesla.cn intext:"手册"

site:tesla.cn intext:"忘记密码"

site:tesla.cn intext:"工号"

site:tesla.cn intext:"优秀员工"

site:tesla.cn intext:"xxx号码"

site:tesla.cn intext:"手机号"

site:tesla.cn inurl:token
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2023-10-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 信息搜集-Google搜索引擎
相关产品与服务
验证码
腾讯云新一代行为验证码(Captcha),基于十道安全栅栏, 为网页、App、小程序开发者打造立体、全面的人机验证。最大程度保护注册登录、活动秒杀、点赞发帖、数据保护等各大场景下业务安全的同时,提供更精细化的用户体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档