Google hacking语法总结
来源:互联网 发布:双色球软件2016破解版 编辑:程序博客网 时间:2024/06/13 05:12
inurl:在url中是否存在该关键字
intext:搜索网页正文内容
intitle:在网页标题中搜索关键字
site:freeitjc.com 搜索站点及其host或url
filetype:获取目标的文件类型。如:filetype:doc|bak|mdb|inc 将返回所有以doc,bak,mdb,inc结尾的文件URL
link:返回所有与目标url做了链接的url。如搜索:link:www.freeitjc.com可以返回所有和www.freeitjc.com有链接的url
cache:搜索google里关于某些内容的缓存。
应用:
1.直接搜索获取后台等的信息:
site:www.****.com intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
site:www.*****.com inurl:login|admin|manage|manager|admin_login|login_admin|system
site:www.***.com intitle:管理|后台|登陆|
site:www.****.com intext:验证码
2.配合domian等工具实现漏洞扫描
inurl:.asp?id= intext:公司
inurl:115.com intext:手工注入教程 返回带有115网盘中关于该教程的网页同时,包含校验码。
常用语句:inurl:asp?id= site:xxx.com
inurl:(asp=167?)
转载请注明来源:http://blog.csdn.net/lizhengnanhua/article/details/39109975
- Google hacking语法总结
- google hacking搜索语法总结
- google hacking
- google hacking
- google hacking
- google hacking....
- Google Hacking
- Google Hacking
- google-hacking
- google hacking
- Google Hacking
- google hacking
- Google Hacking
- google hacking
- Google Hacking
- google hacking
- Google Hacking
- Google Hacking
- TCP协议深入理解
- Spark1.0.0 on Standalone 模式部署
- 归纳法求解最大连续子序列
- Mysql分表和分区的区别
- Spark On Yarn(HDFS HA)详细配置过程
- Google hacking语法总结
- 用pil产生验证码出现:ImportError: The _imagingft C module is not installed
- 【解决】centos6.2 spark cluster问题(持续追加)
- Spark1.0.0 history server 配置
- Brackets Sequence(记搜)
- hdu4747(线段树区间更新)
- 程序中的keywords的缩写记录
- 019写程序在一棵二叉树中找到两个结点的最近共同祖先(keep it up)
- 软件系统开发中的数据交换协议