利用谷歌黑客語法挖掘漏洞


谷歌黑語法

在這里不對怎么訪問谷歌進行說明. 只針對語法.

inurl:搜索包含有特定字符的URL。例如輸入“inurl:/admin_login”,則可以找到帶有admin_login字符的URL,通常這類網址是管理員后台的登錄網址

 

 

intext:搜索網頁正文內容中的指定字符,例如輸入“intext:上科互聯”。這個語法類似我們平時在某些網站中使用的“文章內容搜索”功能。這個就是把網頁中的正文內容中的某個字符做為搜索條件,例如在google里輸入:intext:動網,將返回所有在網頁正文部分包含"動網"的網頁。

 

 intitle:搜索網頁標題中包含有特定字符的網頁。例如輸入“intitle:管理”,這樣網頁標題中帶有管理的網頁會被搜索出來。和上面那個intext差不多,搜索網頁標題中是否有我們所要找的字符,例如搜索:intitle:安全天使,將返回所有網頁標題中包含“安全天使”的網頁。同理allintitle也同intitle類似。

 


allintext:使用方法和intext類似.

 我個人發現后台習慣於inrul: 搭配intitle. 

 

Filetype:搜索指定類型的文件。例如輸入“filetype:PDF”,將返回PDF文檔。這個我要重點推薦一下,無論是撒網式攻擊還是我們后面要說的搜索指定類型的文件。例如輸入:filetype:doc,將返回所有以doc結尾的文件URL。當然如果你找.bak、.mdb或.inc也是可以的,獲得的信息也許會更豐富。

搭配intitle 可以幫助我們搜索到想要的指定的pdf文件.

Site:找到與指定網站有聯系的URL。例如輸入“Site:www.sunghost.cn”。所有和這個網站有聯系的URL都會被顯示。

 

 谷歌搜索的特殊符號:

      + 把google可能忽略的字列如查詢范圍
           - 把某個字忽略
           ~ 同意詞
           . 單一的通配符
           * 通配符,可代表多個字母
           "" 精確查詢


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM