• GoogleHacking语法篇


    常用GoogleHacking语法:

    1、intext:(仅针对Google有效)

    把网页中的正文内容中的某个字符作为搜索的条件

    2、intitle:

    把网页标题中的某个字符作为搜索的条件

    3、cache:

    搜索搜索引擎里关于某些内容的缓存,可能会在过期内容中发现有价值的信息

    4、filetype:

    指定一个格式类型的文件作为搜索对象

    5、inurl:

    搜索包含指定字符的URL

    6、site:

    在指定的站点搜索相关内容

    其他GoogleHacking语法:

    1、引号 '' "

    把关键字打上引号后,把引号部分作为整体来搜索

    2、or

    同时搜索两个或更多的关键字

    3、link:

    搜索某个网站的链接

    典型用法:

    1、找管理后台地址

    site:xxx.com intext:管理|后台|登陆|用户名|密码|系统|账号

    site:xxx.com inurl:login/admin/manage/manager/admin_login/system

    site:xxx.com intitle:管理|后台|登陆

    2、找上传类漏洞地址:

    site:xxx.com inurl:file

    site:xxx.com inurl:upload

    3、找注入页面:

    site:xxx.com inurl:php?id=

    4、找编辑器页面:

    site:xxx.com inurl:ewebeditor

  • 相关阅读:
    SlideShare
    准备SCJP考试
    Sun的过去
    shardingjdbc基础教程
    上万页大数据量的分页查询方案
    shardingjdbc教程 看这一篇就够了
    微服务化的认识
    JDK9对String底层存储的优化
    水平分表
    深入理解Java中的字段与属性的区别
  • 原文地址:https://www.cnblogs.com/jackzz/p/10908464.html
Copyright © 2020-2023  润新知