0
点赞
收藏
分享

微信扫一扫

信息收集——Google Hacking

河南妞 2022-03-12 阅读 66

普及GoogleHacking语法和组合搜索方式

简介

使用Google搜索引擎或其他Google应用程序通过特定语法来查找网站配置或代码中的安全漏洞
搜索登录后台、特定文件、漏洞页面、错误信息等等

逻辑运算符

+ 强制搜索其后的一个单词

- 把某个字忽略

~ 同义词

. 单一的通配符

* 通配符,可代表多个字母

"" 精确查询

"|" 或"OR" 只要符合多个关键字中的任意一个的结果予以显示

基本语法

Intext:key

搜索网页带有关键字的页面

Allintext:key

功能与intext,但是可以接多个关键字

intitle:key

搜索网页标题中是否有所输入的文字

Allintitle:key

功能与intext,可以接多个关键字,但不能与别的关键字连用

cache:url

查看指定URL快照

filetype:

搜索指定类型文件

info:

搜索输入URL的摘要信息和其他相关信息,不能与其他关键词混用

inurl:

搜索输入字符是否存在于URL中,可以与site结合找后台

site:
搜索特定网站或者子域名
related:URL
搜索与该URL相关的页面

举报

相关推荐

0 条评论