ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

google hack 笔记(信息检索技巧)

2020-06-16 21:54:32  阅读:340  来源: 互联网

标签:google 批量 信息检索 inurl 语法 搜索 hack 后台 intitle


基于google的搜索语法

(大多数搜索引擎通用)

基本符号

  • [" "]

    • 完全匹配搜索
  • [+]

    • 指定一个一定存在的关键词
  • [-]

    • 指定一个一定不存在的关键词
  • [|]

  • [AND]

site 搜索语法

  • 作用

    • 可以针对目标做一个准确的信息收集(目录 文件)
    • 得到目标的子域名
  • 实例

    • site:baidu.com//搜索指定域名下的结果

      • 百度各大子网站(域名加前缀)
    • site:www.baidu.com

      • 就搜索结果,前者40亿左右,后者百万左右,比前者搜索结果相差3个量级

inurl 搜索语法

  • 一般用于批量搜索较多,比如
    • 批量找后台
    • 批量找注入点
    • 批量找指定漏洞目标站点
  • 实例
    • pdf inurl:python cookbook//表示搜索结果的url中一定含有pythoncookbook关键词
  • 常用后台路径
    • Admin/login.asp
    • System/login.php
    • Manage/
  • 找注入点
    • inurl:php?tid=5

intitle 搜索语法

  • 作用
    • 批量搜索后台
    • 批量寻找弱点网站(需要自己构造标题)
  • 实例
    • intitle:后台管理//表示搜索“后台管理”的结果
  • 使用不同同性关键词来搜索
    • 后台 管理中心 管理员登录
  • 组合前面的语法使用
    • intitle:登录 inurl:admin
    • intitle:ps教程 inurl:video

cache 缓存搜索

  • 类似于百度快照功能
  • 查看网站被删除信息

笔记原视频在b站

标签:google,批量,信息检索,inurl,语法,搜索,hack,后台,intitle
来源: https://www.cnblogs.com/hhst/p/13149390.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有