目录
Google语法
总结一下平时经常用到的搜索引擎语法,基本都适用于百度搜索语法,学好如何去使用搜索引擎,才能更好的做信息收集和挖洞!
搜索语法
intitle
用于搜索网页标题中包含关键词的项
inurl
用于搜索网页上包含的URL
intext
只搜索网页<body>部分中包含的文字
link
可以得到一个所有包含了某个指定URL的页面列表. 例如link:baidu.com 就可以得到 所有连接到百度的页
site
限制搜索范围的域名,例如我想搜索国内的大学的网站
filetype
搜索文件的后缀或者扩展名
可以搜索php脚本的登录页面
可以搜索关于web安全的pdf文档
related
related:www.baidu.com
返回所有与目标站点”相似”的页面,可能会包含一些通用程序的信息等,如下可以找到雅虎,必应等搜索引擎
通配符
-
* 代表某个单词也可表示没有
-
OR 或者 | 代表逻辑或
-
AND表示逻辑与
-
单词前跟 + 表示强制查询
-
单词前跟 + 表示排除对应关键字
注意
-
查询不区分大小写
-
括号会被忽略
-
默认用 and 逻辑进行搜索
快照
搜索引擎的快照中也常包含一些关键信息,如程序报错信息可以会泄漏网站具体路径,或者一些快照中会保存一些测试用的测试信息,比如说某个网站在开发了后台功能模块的时候,还没给所有页面增加权限鉴别,此时被搜索引擎抓取了快照,即使后来网站增加了权限鉴别,但搜索引擎的快照中仍会保留这些信息。
cache
cache:beglage.cn
举例
查找查找php注入点
inurl:php?id= filetype:php site:cn
查找上传点
inurl:upload site:xx.com
查找php脚本格式的后台
intitle:后台 filetype:php