原文地址https://www.freebuf.com/articles/web/342474.html
信息搜集-Google搜索引擎
Google搜索引擎:
這里之所以要介紹google搜索引擎,是因?yàn)樗袆e于百度、搜狗等內(nèi)容搜索引擎,其在安全界有著非同一般的地位,甚至專(zhuān)門(mén)有一名詞為google hacking用來(lái)形容google與安全非同尋常的關(guān)系;
google基本語(yǔ)法:文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-550206.html
Index of/ 使用它可以直接進(jìn)入網(wǎng)站首頁(yè)下的所有文件和文件夾中;
intext: 將返回所有在網(wǎng)頁(yè)正文部分包含關(guān)鍵詞的網(wǎng)頁(yè); 例如“intext:天氣”
intitle: 將返回所有網(wǎng)頁(yè)標(biāo)題中包含關(guān)鍵詞的網(wǎng)頁(yè); 例如“intitle:谷歌學(xué)術(shù)”
cache: 搜索google里關(guān)于某些內(nèi)容的緩存; 例如“cache:www.baidu.com”
define: 搜索某個(gè)詞語(yǔ)的定義; 例如:“define:中國(guó)”
filetype: 搜索指定的文件類(lèi)型; 例如:.bak,.mdb,.inc等。
info: 查找指定站點(diǎn)的一些基本信息; 例如:“info:www.baidu.com”
inurl: 搜索我們指定的字符是否存在于URL中; 例如:“inurl:asp”
Link: link:thief.one可以返回所有和thief.one做了鏈接的URL;
site: site:thief.one將返回所有和這個(gè)站有關(guān)的URL;
+ 搜索的結(jié)果中要包含后面的內(nèi)容; PS:在+號(hào)前面要有一個(gè)空格 例如:“北京 +特產(chǎn)”或“北京 特產(chǎn)”
- 把某個(gè)字忽略,例子:新加 -坡;
~ 同意詞; 例如:“天津 ~天津”
. 單一的通配符; 例如:“war .3”和“war 3”,結(jié)果數(shù)量差別很大
* 通配符,可代表多個(gè)字母; 例如:“北*”
"" 精確查詢(xún); 例如:“"北京"”
google語(yǔ)法利用:
搜索不同國(guó)家網(wǎng)站
inurl:tw 臺(tái)灣
inurl:jp 日本
利用google暴庫(kù):文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-550206.html
利用goole可以搜索到互聯(lián)網(wǎng)上可以直接下載到的數(shù)據(jù)庫(kù)文件,語(yǔ)法如下:
inurl:editor/db/
inurl:eWebEditor/db/
inurl:bbs/data/
inurl:databackup/
inurl:blog/data/
inurl:\boke\data
inurl:bbs/database/
inurl:conn.asp
inc/conn.asp
Server.mapPath(".mdb”")
allinurl:bbs data
filetype:mdb inurl:database
filetype:inc conn
inurl:data filetype:mdb
intitle:"index of" data
利用goole搜索敏感信息:
利用google可以搜索一些網(wǎng)站的敏感信息,語(yǔ)法如下:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
inurl:service.pwd
利用google搜索C段服務(wù)器信息:
site:218.87.21.*
可通過(guò)google可獲取218.87.21.0/24網(wǎng)絡(luò)的服務(wù)信息;
site:tesla.cn intext:管理|后臺(tái)|登陸|用戶(hù)名|密碼|驗(yàn)證碼|系統(tǒng)|帳號(hào)|manage|admin|login|system
site:tesla.cn inurl:login|admin|manage|manager|admin_login|login_admin|system
site:tesla.cn intext:"手冊(cè)"
site:tesla.cn intext:"忘記密碼"
site:tesla.cn intext:"工號(hào)"
site:tesla.cn intext:"優(yōu)秀員工"
site:tesla.cn intext:"xxx號(hào)碼"
site:tesla.cn intext:"手機(jī)號(hào)"
site:tesla.cn inurl:token
到了這里,關(guān)于信息搜集-Google搜索引擎的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!