web信息收集之搜索引擎之谷歌篇

搜索引擎 google hacking
一.google hacking
1.1.site
功能: 搜索指定的域名的网页内容,可以用来搜索子域名.跟此域名相关的内容

示例:
site :zhihu.com 搜索跟zhihu.com相关的网页
“web安全” 搜索zhihu.com 跟web安全相关的网页
“sql注入” site:****.net 在****.net搜索跟sql注入相关的内容

“教程” site:pan.baidu.com 在百度网盘中搜索教程
web信息收集之搜索引擎之谷歌篇
1.2.filetype
功能:搜索指定文件类型

示例
“web安全” filetype:pdf 搜索跟安全书籍相关的pdf文件
nmap filetype:ppt 搜索跟nmap相关的ppt文件
site:****.net filetype:pdf 搜索****网站中的pdf文件
web信息收集之搜索引擎之谷歌篇
1.3.inurl
功能:搜索url网址存在特定关键字的网页

示例
inurl :php?id= 搜索网址中有“php?id=”的网页
inurl:view.php=? 搜索网址中有“view.php=”的网页
inurl:(.jsp).asp 搜索网址中有“jsp?id=”(“asp?id=”)的网页
inurl:/admin/login.php 搜素网址中有“/admin/login.php"的网页
inurl:login 搜索网址中有”login“等登录网页
web信息收集之搜索引擎之谷歌篇
1.4 intitle
功能:搜索标题存在特定关键字的网页
示例
intitle:后台登录 搜索网页标题是“后台登录”的相关网页
intitle:index of “parent directory” 搜索根目录相关的索引目录信息
web信息收集之搜索引擎之谷歌篇1.5 intext
功能 搜索正文中含有特定关键字的网页
示例:
intext:Powered by Discuz 搜索Discuz论坛相关的界面
intext:Powered by xxx inurl:login 搜索此类网站的后台登录页面
1.6符号
-keyword 强制结果不要出现此关键字
…显示指定年份时间段内的搜素结果。
~同时搜索近义词