基本关键字:
intext:以网页正文中的字符作为搜索条件。
intitle:以网页标题中的字符作为搜索条件。
inurl:以URL中的字符作为搜索条件。
filetype:指定文件类型搜索。
site:返回以某站点相关的URL。
link:返回与某站点有链接的URL。
info:查找指定站点的基本信息。
define:搜索某个词语的定义。
cache:搜索某些内容的缓存。
实用技巧:
site:www.xxx.com filetype:doc
site:www.xxx.com intext:管理
site:www.xxx.com inurl:login
site:www.xxx.com intitle:管理
查看服务器跑的什么程序:site:www.xxx.com inurl:asp/php/aspx/jsp
查看论坛有没有公用的FTP账号信息:site:www.xxx.com intext:ftp://*.*
上传漏洞:site:www.xxx.com inurl:file/inurl:load
查找phpWebshell:intitle:"php shell *" "Enable stderr" filetype:php
Enable stderr是UNIX标准输出和标准错误的缩写。
Google搜索工具介绍:
Athena V2.0 (by snakeoillabs) SiteDigger V3.0 (By foundstone) http://www.foundstone.com
Official Website: http://www.snakeoillabs.com/
Athena 2.0:http://www.snakeoillabs.com/downloads/Athena2.0.msi
Athena Manual: http://www.snakeoillabs.com/downloads/Athena2.pdf
Wikto V2.1 (By sensepost) http://www.sensepost.com/research/wikto
MET(Massive Enumeration Toolset)是一个用Python开发的Script,跨平台无疑是其他两个GHK与MET无法匹敌的优势。MET需要google API的支持,所以需要去http://www.google.com/apis/ 申请一个 Google API Key,并且注意有每日查询返回结果不能超过1000条的限制。
Official Website: http://www.gnucitizen.org/met/
阿托斯---Apollo
Apollo 作为国内Mimi & Spark的作品,经历了从1.0到最新的3.0的历练,已经是不可多得的GH杀手锏。Official Website: http://worm.ccert.edu.cn/GoogleHacking/Apollo/index.html