普及GoogleHacking语法和组合搜索方式
简介
使用Google搜索引擎或其他Google应用程序通过特定语法来查找网站配置或代码中的安全漏洞
搜索登录后台、特定文件、漏洞页面、错误信息等等
逻辑运算符
+ 强制搜索其后的一个单词
- 把某个字忽略
~ 同义词
. 单一的通配符
* 通配符,可代表多个字母
"" 精确查询
"|" 或"OR" 只要符合多个关键字中的任意一个的结果予以显示
基本语法
Intext:key
搜索网页带有关键字的页面
Allintext:key
功能与intext,但是可以接多个关键字
intitle:key
搜索网页标题中是否有所输入的文字
Allintitle:key
功能与intext,可以接多个关键字,但不能与别的关键字连用
cache:url
查看指定URL快照
filetype:
搜索指定类型文件
info:
搜索输入URL的摘要信息和其他相关信息,不能与其他关键词混用
inurl:
搜索输入字符是否存在于URL中,可以与site结合找后台
site:
搜索特定网站或者子域名
related:URL
搜索与该URL相关的页面
版权声明:本文为Gjqhs原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。