当前位置: 首页 > news >正文

Google Hacking

Google Hacking,也称为Google Dorking,是一种利用Google搜索引擎和其高级搜索技术来查找安全漏洞、敏感信息或用于渗透测试的特定数据的技术。

库:https://www.exploit-db.com/google-hacking-database


高级搜索语法:

字符

注释

示例

注释

intext

寻求正文中含有关键字的网页

intext:后台登录

将只返回正文包含“后台登录”的网页

intitle

寻求标题中含有关键字的网页

intitle:后台登录

将只返回标题中包含“后台登录”的网页

allintitle

用法和intitle类似,只不过可以

指定多个词

alltitle:后台登录 管理员

将返回标题中包含“后台登录”和
“管理员”的网页

inurl

将返回URL中含有关键词的网页

inurl:Login

将返回 url 中含有 Login 的网页

allinurl

用法和inurl类似,只不过可以

指定多个词

allinurl:Login admin

将返回 url 中含有 Login 和 admin 的网页

site

指定访问的站点

site:baidu.com  inurl:Login

将只在 baidu.com 中查找 url 中含有 Login 的网页

filetype

指定访问的文件类型

site:baidu.com  filetype:pdf

将只在 baidu.com 站点上文件类型为 pdf 的网页

link

指定链接的网页

link:www,baidu.com

将返回所有包含指向 www.baidu.com 的网页

related

相似类型的网页

related:www.xjtu.edu.cn

将返回与 www.xjtu.edu.cn 相似的页面,相似指的是网页的布局相似

info

返回站点的指定信息

info:www.baidu.com

将返回百度的一些信息

define

返回某个词语的定义

define:Hacker

将返回关于 Hacker 的定义

cache

网页快照,谷歌将返回给它储存下来的历史页面

cache:www.hackingsprits.com guest

将返回指定网站的缓存,并且正文中含有guest

示例:

查找管理员登录页面:inurl://admin/login.php

image.png

只在 baidu.com 中查找 url 中含有Login的网页:site:baidu.com inurl:Login

image.png

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • server nat表和会话表的作用及NAT地址转换详细
  • Linux 一键部署Mysql 8.4.1 LTS
  • 深度学习Day-24:ResNeXt-50算法思考
  • Kafka学习
  • PS怎么给图片打马赛克
  • 从 ArcMap 迁移到 ArcGIS Pro
  • linux创建定时任务
  • react启用mobx @decorators装饰器语法
  • nigix的下载使用
  • LeetCode K次取反后最大化的数组和(贪心算法)
  • 【深度学习基础】MAC pycharm 专业版安装与激活
  • 【银河麒麟服务器操作系统】系统夯死分析及处理建议
  • Java基础(十九):集合框架
  • 每天一个数据分析题(四百二十六)- 总体方差
  • 动态模型管理:Mojo模型的自定义保存与加载控制
  • @jsonView过滤属性
  • 【技术性】Search知识
  • 【跃迁之路】【463天】刻意练习系列222(2018.05.14)
  • GitUp, 你不可错过的秀外慧中的git工具
  • Javascript弹出层-初探
  • Laravel 实践之路: 数据库迁移与数据填充
  • mysql常用命令汇总
  • Object.assign方法不能实现深复制
  • Promise面试题,控制异步流程
  • Rancher如何对接Ceph-RBD块存储
  • React中的“虫洞”——Context
  • Service Worker
  • SpringCloud集成分布式事务LCN (一)
  • SQLServer之创建显式事务
  • win10下安装mysql5.7
  • Yeoman_Bower_Grunt
  • 给自己的博客网站加上酷炫的初音未来音乐游戏?
  • 函数式编程与面向对象编程[4]:Scala的类型关联Type Alias
  • 湖南卫视:中国白领因网络偷菜成当代最寂寞的人?
  • 马上搞懂 GeoJSON
  • 前端相关框架总和
  • ​​​​​​​sokit v1.3抓手机应用socket数据包: Socket是传输控制层协议,WebSocket是应用层协议。
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • ​软考-高级-系统架构设计师教程(清华第2版)【第1章-绪论-思维导图】​
  • # Redis 入门到精通(八)-- 服务器配置-redis.conf配置与高级数据类型
  • #Linux(Source Insight安装及工程建立)
  • $emit传递多个参数_PPC和MIPS指令集下二进制代码中函数参数个数的识别方法
  • (16)Reactor的测试——响应式Spring的道法术器
  • (BAT向)Java岗常问高频面试汇总:MyBatis 微服务 Spring 分布式 MySQL等(1)
  • (cos^2 X)的定积分,求积分 ∫sin^2(x) dx
  • (Matalb时序预测)PSO-BP粒子群算法优化BP神经网络的多维时序回归预测
  • (Python) SOAP Web Service (HTTP POST)
  • (Redis使用系列) Springboot 使用Redis+Session实现Session共享 ,简单的单点登录 五
  • (ZT)薛涌:谈贫说富
  • (二)测试工具
  • (论文阅读26/100)Weakly-supervised learning with convolutional neural networks
  • (限时免费)震惊!流落人间的haproxy宝典被找到了!一切玄妙尽在此处!
  • (一)Mocha源码阅读: 项目结构及命令行启动
  • (转)linux自定义开机启动服务和chkconfig使用方法
  • .NET “底层”异步编程模式——异步编程模型(Asynchronous Programming Model,APM)...