美文网首页
Google Hack

Google Hack

作者: Otis4631 | 来源:发表于2019-01-08 12:33 被阅读0次
Site  指定域名

    Intext    正文中出现关键字的网页

    Intitle    标题中出现关键字的网页

    Info      一些基本信息包含关键字的网页

    Inurl       url中存在关键字的网页

    Filetype    指定文件类型

    Cache      Google搜索缓存的网页副本

    常见操作符:

    .     单一的通配符 
    *     通配符,可代表多个字母 
    ""   精确查询

  0x 02 常用案例

    1. 搜索指定网站的子域名

      site:XXX.com

    2. 搜索指定网站的管理员入口

      intitle:管理登陆 site:XXX.com   

        intitle中的关键字可以换成后台,后台管理,管理员……

        inurl:login site:XXX.com 

        inurl中的关键字也可以换成guanlidenglu,admin……

    3. 搜索指定网站的doc文档(Excel/PDF/PPT)

      site:XXX.com filetype:doc

    4. 收集Discuz论坛主机

      intext:Powered by Discuz

    5. 收集某网站的Google快照

      cache:XXX.com

    6. 搜索某网站的公共FTP用户

      site:XXX.com intext:ftp://*:*

    另外还有早些年使用查询存在SQL注入漏洞的网站:

      inurl:asp?id=

    这个是很早很早出现的漏洞了,绝大部分网站已经修补该漏洞,不过好像依然存在“漏网之鱼”呢 !

相关文章

  • Web Security | 3 信息探测

    Google Hack 下表是Google搜索的基本语法。

  • Google Hack

  • 敏感信息搜索收集

    Google Hacking语法 google hack是指使用Google等搜索引擎对某些特定的网络主机漏洞(通...

  • 对域名进行渗透测试

    信息收集 子域名:工具、google hack 敏感目录:kali(dirb 、nikto -host),gith...

  • google搜索

    google使用 http://hack-0.lofter.com/post/1e5974f4_c5ccff0

  • Level 4

    1、使用google浏览器访问http://www.hack-test.com/abrae.htm,不用破解直接通...

  • 信息探测

    Google Hack site:指定域名 intext:正文中存在关键字的网页 intitle:标题中存在关键字...

  • Level 1

    1、使用google浏览器访问http://www.hack-test.com/ 2、要求输入密码,然后点击登录,...

  • Level 2

    1、使用google浏览器访问http://www.hack-test.com/null.htm 2、一打开网站就...

  • Level 3

    1、使用google浏览器访问http://www.hack-test.com/l3l.htm,又是让人懵逼的弹框...

网友评论

      本文标题:Google Hack

      本文链接:https://www.haomeiwen.com/subject/atpvrqtx.html