一、谷歌
1、基本搜索
- 邏輯與:and
- 邏輯或: or
- 邏輯非: -
- 完整匹配:"關鍵詞"
- 通配符:* ?
通配符是一種特殊語句,主要有星號 (*)和問號 (?),用來模糊搜索文件。
當查找文件夾時,可以使用它來代替一個或多個真正字符;當不知道真正字符或者懶得輸入完整名字時,常常使用通配符代替一個或多個真正的字符。
實際上用“*Not?pad”可以對應NotepadMyNotepad【*可以代表任何字符串;?僅代表單個字符串,但此單字必須存在】;Notep [ao]d可以對應NotepadNotepod【ao代表a與o里二選一】,其余以此類推。
通配符是競價排名廣告的一項高級功能,當我們在廣告創意中使用了這項功能之后,使用不同搜索字詞的用戶將看到不同的廣告創意 (雖然我們只制作了一個廣告)。
二、高級搜索
intext:尋找正文中含有關鍵字的網頁
intitle:尋找標題中含有關鍵字的網頁
allintitle:用法和intitle類似,只不過可以指定多個詞
inurl:將返回url中含有關鍵詞的網頁
同理allinurl:用法和inurl類似,只不過可以指定多個詞
site:指定訪問的站點,例如: site:http://baidu.com inurl:Login 將只在http://baidu.com 中查找url中含有 Login的網頁
filetype:指定訪問的文件類型,例如:site:http://baidu.com filetype:pdf 將只返回http://baidu.com站點上文件類型為pdf的網頁
related:相似類型的網頁(網頁布局相似),例如:related:http://www.xjtu.edu.cn 將返回與 http://www.xjtu.edu.cn 相似的頁面
cache:網頁快照,谷歌將返回給你他存儲下來的歷史頁面,如果你同時制定了其他查詢詞,將在搜索結果里以高亮顯示
phonebook:電話簿查詢美國街道地址和電話號碼信息。例如:phonebook:Lisa+CA 將返回名字里面包含Lisa並住在加州的人的所有名字
查看上傳漏洞
- site:http://xx.com inurl:file
- site:http://xx.com inurl:load
Index of
利用 Index of 語法去發現允許目錄瀏覽的web網站,就像在本地的普通目錄一樣。下面是一些有趣的查詢:
- index of /admin
- index of /passwd
- index of /password
- index of /mail
- "index of /" +passwd
- "index of /" +password.txt
- "index of /" +.htaccess
- "index of /root"
- "index of /cgi-bin"
- "index of /logs"
- "index of /config"
inurl
而上面這些命令中用的最多的就是 inurl: 了,利用這個命令,可以查到很多意想不到的東西
- 利用 allinurl:winnt/system32/ 查詢:列出的服務器上本來應該受限制的諸如“system32” 等目錄,如果你運氣足夠好,你會發現“system32” 目錄里的“cmd.exe” 文件,並能執行他,接下來就是提升權限並攻克了。
- 查詢 allinurl:wwwboard/passwd.txt 將列出所有有“WWWBoard Password vulnerability”漏洞的服務器,閱讀更多請參見下面鏈接。
- 查詢 inurl:.bash_history 將列出互聯網上可以看見 “inurl:.bash_history” 文件的服務器。這是一個命令歷史文件,這個文件包含了管理員執行的命令,有時會包含一些敏感信息比如管理員鍵入的密碼。
- 查詢 inurl:config.txt 將看見網上暴露了“inurl:config.txt”文件的服務器,這個文件包含了經過哈希編碼的管理員的密碼和數據庫存取的關鍵信息。
還有一些其他一些使用“inurl:”和“allinurl:”查詢組合的例子
- inurl:admin filetype:txt
- inurl:admin filetype:db
- inurl:admin filetype:cfg
- inurl:mysql filetype:cfg
- inurl:passwd filetype:txt
- inurl:”wwwroot/*.”
- inurl:adpassword.txt
- inurl:webeditor.php
- inurl:file_upload.php
- inurl:gov filetype:xls “restricted”
- index of ftp +.mdb allinurl:/cgi-bin/ +mailto
- 查看服務器使用的程序
用法:
- site:http://xx.com filetype:asp
- site:http://xx.com filetype:php
- site:http://xx.com filetype:jsp
- site:http://xx.com filetype:aspx
實踐1:
后綴改成php,就變成一個叫做暗黑百科的網站了
再來改一下,嘿嘿,改成jsp。都是網易的頁面了就
最后一改: