Google Hacking指的是利用Google搜索引擎的高级搜索语法和特殊运算符来查找网络上潜在的安全漏洞、敏感信息或者其他有价值的信息,其本质是一种网络搜索技术,可以帮助人们在互联网上更加高效地搜索到需要的信息,同时也可能被黑客或者网络攻击者用来寻找攻击目的
常用语法:
语法扩展:
site:qq.com
intitle:后台登录
inurl:/phpinfo.php
intext:身份证号码:
filetype:xlsx
link:qq.com
搜索搜索引擎里关于某些内容的缓存,可能会在过期内容中发现有价值的信息
incache:security
exploit-db网站为Google Hacking提供了快速检索的方法,用户可以通过访问以下链接直接获取:
https://www.exploit-db.com/google-hacking-database
随后可以看到具体的漏洞检索语法说明:
建议搜索测试示例:
访问页面示例:
http://www.boris-koch.de/wp-content/uploads/2011/01/Liste-Google-Hacking.pdf
使用Google Hacking搜索语法人们可以更加高效地搜索到需要的信息,包括特定的文件类型、特定的网站、特定的URL路径、特定的关键词等,同时Google Hacking搜索语法也可能会暴露网站的安全漏洞或者敏感信息,因此在使用时需要遵守合法的搜索目的并遵守相关的法律法规和道德规范
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。