目录
一、简介
Google hacking是使用搜索引擎,比如谷歌、百度、火狐等浏览器来定位因特网上的安全隐患和易攻击点;对特定网站进行搜索,收集它的信息,以达到快速找到漏洞主机或特定主机的漏洞。
二、常用语法
1、基本搜索
- 逻辑与(A and B 或者A * B):搜索引擎搜索到的结果必须同时含有A和B这两个关键字;

- 逻辑或(A or B或者A+B):搜索引擎搜索所有含有关键词A和B的结果,只要含有A和B就可以;

- 逻辑非(-A或NOT A):强制搜索引擎的结果不包含A。

- 完整匹配(“A”):搜索引擎会搜索完整的关键字A;
- 通配符(* ?)
2、高级搜索
- intext:A
搜索正文中含有关键字A的网页

- intitle:A
寻找标题中含有关键字A的网页;

- allintitle:A B
与intitle相似,但可以添加更多的关键字;

- inurl:A
搜索返回url中含有关键字A的网页;


- site:A B
指定站点A,意思是只在A网站上搜索B;
如下图所示:在sogou.com上搜索标题为后台登陆的网页(intitle:后台登录)

- filetype:
指定文件类型

1万+

被折叠的 条评论
为什么被折叠?



