|
[intitle:]
按標題搜索幫助google限定了你搜索的結果,只有那些標題含有你指定的關鍵詞的頁面會返回給你。例如「intitle:login password」會返回標題含有登陸,而頁面裏面隨便什麼地方含有密碼的網頁給你。
當你想在標題裏面搜索超過2個詞的時候,你可使用「allintitle:」,固然也可使用「intitle」來代替搜索,「intitle:login intitle:password」和「allintitle:登陸密碼」的搜索結果是同樣的。
[inurl:]
按連接搜索返回那些網址url裏面包含你指定關鍵詞的頁面。例如「inurl:passwd」,返回那些網址url裏面包含你指定關鍵詞passwd的頁面。同上,若是你想在網址裏搜索多個關鍵詞,你可使用「allinurl:」語法。例如「allinurl:etc / passwd」會搜索網址裏含有等和和passwd的網頁,斜槓「/ 「會被谷歌忽略。
[site:]
語法」網站:「只搜索指定網域裏的關鍵詞,例如」 oits site:hackingspirits.com「將搜索hackingspirits.com網站上的全部包含exploitits的頁面。
[filetype:]
按指定文件類型即後綴搜索(例如doc,pdf或ppt等等)。例如「filetype:doc site:gov confidential」將搜索全部.gov的政府網站上的.doc文件和含有機密關鍵字的頁面,或者是.doc文件裏面含有關鍵字的機密的頁面,這意味着搜索結果將返回政府網站上全部機密的.doc文件。
[link:]
按引用搜索將列出全部包含特定連接的頁面,例如「連接:www.securityfocus.com 「將列出全部包含指向Securityfocus主頁的網址的頁面。
[相關:]
按類似搜索將列出與指定網頁類似的頁面,例如」相關:www.securityfocus.com 「將返回與Securityfocus築頁類似的頁面注意在「相關:」與網址間不能夠有空格。
[緩存:]
。網頁快照,谷歌將返回給你他儲存下來的歷史頁面若是你同時指定了其餘查詢詞,谷歌將在搜索結果裏以高亮顯示例如查詢。「緩存:www.hackingspirits.com客」在返回的結果裏將高 顯示」客人」(受GFW影響,在大陸應該是用不了的)。
[INTEXT:]
‘INTEXT:’尋找特定網頁裏的關鍵字,他不理會網址和文章標標題例如‘INTEXT:漏洞’將只返回包含指定關鍵字「exploits」的網頁的地址。
[電話簿:]
電話簿查詢美國街道地址和電話號碼信息。例如「phonebook isa + CA」將查詢名字裏麪包含「Lisa」並住在加州的人的全部名字。這對黑客使用社會工程學去挖掘我的信息是頗有用的
[索引]
利用「索引」語法去發現容許目錄瀏覽的網站,就象在本地的普通目錄同樣。下面是一些有趣的查詢:
/ admin的
索引/ passwd
索引/密碼
索引of / mail
「Index of /」+ passwd
「Index of /」+ password.txt
「index of /」+ .htaccess
「index of / root」
「index of / cgi-bin」
「index of / logs」
「索引/ config「
(包含引號)
[利用」inurl:「或」allinurl:「尋找有漏洞的網站或服務器]
a,利用」allinurl:winnt / system32 /「查詢:列出的服務器上原本應該受限制的諸如「system32」等目錄,若是你運氣足夠好,你會發現「system32」目錄裏的「cmd.exe」文件,並能執行他,接下來就是提高權限並攻克了
b,查詢「allinurl:wwwboard / passwd.txt」將列出全部有「WWWBoard密碼漏洞」漏洞的服務器,閱讀更多請參見下面連接.http://www.securiteam.com/exploits/2BUQ4S0SAW.html
c ,查詢「inurl:.bash_history」將列出互聯網上能夠看見「inurl:.bash_history」文件的服務器。這是一個命令歷史文件,這個文件包含了管理員執行的命令,有時會包含一些敏感信息好比管理員鍵入的密碼
.d,查詢「inurl:config.txt」將看見網上暴露了「inurl:config.txt」文件的服務器,這個文件包含了通過哈希編碼的管理員的密碼和數據庫存取的關鍵詞信息
.e,還有一些其餘一些使用「inurl:」和「allinurl:」查詢組合的例子
.inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl: passwd filetype:txt
inurl:「wwwroot / *。」
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls「res tricted」
ftp + .mdb allinurl的索引:/ cgi-bin / + mailto
(以上查詢包含引號)
[利用「intitle:」和「allintitle:」尋找有漏洞的服務器]
a,經過[allintitle:「index of / root」 ]查詢列出有「root」目錄存取權限的服務器的列表,這個目錄常常包含敏感信息,經過這些信息服務器可能會被輕易攻克
.b,經過[allintitle:「index of / admin」]查詢列出有「admin」目錄列表權限的服務器的,絕大部分web程序使用「admin」用戶名去儲存管理員權限。這個目錄下的敏感信息可能會被利用來輕易地攻擊服務器.inurl
:
inurl:是駭客重要的搜尋方法,可搜到網址包括的關鍵字,
例如填上allinurl:登陸密碼做搜尋,便會很易找到有登陸和密碼的網頁
。------------- ------------------
filetype:
filetype:是駭客專用語法,例如想找mdb的數據庫檔案,可用密碼文件類型 :MDB做搜尋,
便會找到密碼文件,進階用法可配合inurl這樣:使用,例如女孩文件類型:JPG網站:COM搜即可到全部標
題.COM網站,而檔案爲girl.jp或網頁內容有女孩字串的
.---------------------------
索引/ admin
搜到的結果大多數是容野峇嵺@ index瀏覽的網站,隨便按下一個連結便看到網站的資料夾和
檔案分佈
。------------- ------------------
「索引/」+密碼
.txt有些站長會將密碼儲存成密碼.txt檔案,如配合索引瀏覽的弁遄A將google的關
鍵字串分類中翻譯「索引的/」 + password.txt做搜尋,便找到不少password.txt
--------------------------- ----
如下還有更多輸入搜尋法,有時間可自行玩玩!
「/ admin的
索引」 「/密碼
索引」 「/郵件
索引」 「索引/」+密碼
「索引/」 + password.txt
「索引/」+ .htaccess
索引ftp + .mdb allinurl:/ cgi-bin / + mailto
administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
allintitle:「index of / admin」
allintitle:「index of / root」
allintitle:sensitive filetype:doc
allintitle:restricted filetype:mail
allintitle:restricted filetype:doc site:gov
inurl:passwd filetype:txt
inurl:admin filetype:db
inurl :iisadmin
inurl:「auth_user_file.txt」
inurl:「wwwroot / *。」
最高機密網站:mil
機密網站:mil
allinurl:winnt / system32 /(獲取cmd.exe)
allinurl:/ bash_history
intitle:「索引」.sh_history
intitle:「索引」.bash_history
intitle:「index of」passwd
intitle:「index of」people.lst
intitle:「index of」pwd.db
intitle:「index of」etc / shadow
intitle:「index of」spwd
intitle:「index of」master.passwd
intitle:「index of」htpasswd
intitle:「index of」members OR accounts
intitle:「index of」user_carts OR user_cart
google上的黑客語法
察看基本狀況:
inurl:* .asp返回一些基本信息
站點:xx.com返回全部與該有關的url
連接:xx.com返回全部與該站作了鏈接的
站點:xx.com filetype:txt查找TXT文件其餘的依次內推
查找後臺
網站:xx.com intext:管理
網站:xx.com inurl:登陸
網站:xx.com intitle:後臺
查看服務器使用的程序
網站:xx.com filetype:asp
site:xx.com filetype:php
site :xx.com filetype:jsp
site:xx.com filetype:aspx
查看上傳漏洞:
site:xx.com inurl:文件
站點:xx.com inurl:load
查找注射點GhostEye覺的這些指令無論在精確查找資料仍是對於作SEO的朋友的都是很是有用的
如下的英文目前全部的谷歌搜索命令語法,它不一樣於谷歌的幫助文檔,由於這裏介紹了幾個谷歌不推薦使用的命令語法。大多數的谷歌搜索命令語法有它特有的使用格式,但願你們能正確使用。我用不一樣顏色標註了不一樣的語法命令,綠色的較爲經常使用的命令,黃色的是不經常使用但可是很是有用的命令,藍色是Google不推薦使用的命令
.allinanchor:anchor是一處說明性的文字,它標註說明了這個連接可能跳轉到其它的網頁或跳轉到當前網頁的不一樣地方。當咱們用allinanchor提交查詢的時候,Google會限制搜索結果必須是那些在錨文字裏包含了咱們全部的查詢關鍵詞的網頁。例如[allinanchor:最佳博物館悉尼],提交這個查詢,Google僅僅會返回在網頁anchor說明文字裏邊包含了關鍵詞「best」「mus eums「和」Sydney「的網面
.allintext:當咱們用allintext提交查詢的時候,Google會限制搜索結果僅僅在網頁正文裏邊包含了咱們全部的查詢關鍵詞的網頁。例如[allintext:travel packing list] ,提交這個查詢,Google僅僅會返回在一個網頁包含了三個關鍵詞「travel」「packing」和「list」的網頁
.allintitle:當咱們用allintitle提交查詢的時候,Google會限制搜索結果僅是那些在網頁標題裏邊包含了咱們全部查詢關鍵詞的網頁。例[allintitle:detect plagiarism],提交這個查詢,Google僅會返回在網頁標題裏邊包含了「檢測」和「剽竊」這兩個關鍵詞的網頁。
allinurl:當咱們用allinurl提交查詢的時候,Google會限制搜索結果僅是那些在URL(網址)裏邊包含了咱們全部查詢關鍵詞的網頁。例[allinurl:google faq],提交這個查詢,Google僅會返回在URL裏邊包含了關鍵詞「google」和「faq」的網頁,象www.google.com/help /faq.html等的網頁。
做者:當咱們用做者進行查詢的時候,Google會限制返回結果在這裏,做者名能夠是全名,也能夠是一部分或郵件地址。例如:兒童做者:doe @ someaddress.com]返回結果將是做者John Doe或是doe@someaddress.com寫的,關於包含關鍵詞兒童的文章
.bphonebook:用bphonebook進行查詢的時候,返回結果將是那些商務電話資料.cache
:提交緩存:url,Google會顯示當前網頁的快照信息,從而替換網頁的當前信息。例[cache:www.eff.o rg ],提交這個查詢,Google會回覆全部抓取的關於www.eff.org的網頁快照信息。在顯示的網頁快照信息裏邊,谷歌會高亮顯示查詢關鍵詞。(在緩存:和URL之間不能有空格)
datarange:當咱們使用datarange進行查詢的時候,谷歌會將查詢結果限制在一個特定的時間段內,這個時間相對於網站來講,是按網站被谷歌收錄的時間算的。例「Geri Halliwell」「 Spice Girls「daterange:2450958-2450968。這裏的時間日期格式是按天文學的儒略日。(這個搜索語法Google並不推薦使用,由於它會返回一些莫名其妙的東西)
define:當咱們用define進行查詢的時候,谷歌會回覆包含查詢關鍵詞定義的網面。例[define:blog],這個查詢將會返回博客的定義
.ext:這是一個沒有證明的語法,能夠用於文件類型:查找擴散名爲ext文件
類型:當咱們在查詢裏邊包含文件類型:擴展名的時候,Google會限制查詢結果僅返回特定文件類型的網頁。例如[資產評估文件類型:pdf],這個查詢將會返回全部文件類型爲pdf的資產評估信息。其餘可用的特定文件類型格式查詢還有doc,txt,p pt,xls.rtf,swf,ps等.group
:當咱們用group查詢的時候,Google會限制咱們的論壇查詢結果僅是某幾個固定的論壇組或是某些特定主題組的新聞文章。 [睡眠組:misc.kids.moderated],提交這個查詢,Google僅會返回在用戶組misc.kids.moderated裏邊包含了查詢關鍵字「sleep」的文章
.id:又是一個沒有證明的語法,效果很通常。
inanchor:當咱們用inanchor提交查詢的時候,Google會限制結果是那些在網頁anchor連接裏邊包含了查詢關鍵詞的網頁。例如[restaurant inanchor:gourmet],提交這個查詢,Google會查詢那些在錨信息裏包含關鍵詞「餐館」和關鍵詞「美食」的網頁。
信息:提交信息:url,將會顯示須要查詢網站的一些信息。例如[info:gothotel.com],提交這個查詢,將會返回網站insubject
:當咱們用insubject進行查詢的時候,Google會限制論壇搜索結果僅是那些在主題裏邊包含了查詢關鍵詞的網面。[insubject:「fall asleeping」],提交這個查看,谷歌會回覆在文章主題裏邊包含了「睡着了」的文章.intxt
:當咱們用intext進行查詢的時候,谷歌會回覆那些在文本正文裏邊包含了咱們查詢關鍵詞的網頁。[Hamish Reid intext :pandemonia],提交這個查詢的時候,谷歌會返回在 文本正文包含查詢關鍵字pandemonia,在其它任何地方包含關鍵詞「Hamish」和「Reid」的網頁。(intext:後面直接跟查查關鍵字,不能有空格)
intitle:當咱們用intitle進行查詢的時候, Google會返回那些在網頁標題裏邊包含了咱們查詢關鍵詞的網頁。例[flu shot intitle:help],提交這個查詢,Google會回覆在網頁標題包含了查詢關鍵字「help」,而在其它任何地文件含了查詢關鍵字「flu」和「shot」的網頁。(intitle:後面也不能有空格)
inurl:當咱們用inurl進行查詢的時候,Google會回覆那些在URL(網址)裏邊包含了咱們查詢關鍵詞的網頁。例[inurl:print site:www.ssoooo.com ],提交這個查詢,Google會查找www.ssoooo.com這個網站下面網址裏邊包含了查詢關鍵詞「打印」的網頁。
連接:當咱們使用連接:URL提交查詢的時候,谷歌會回覆到此 URL作了連接的網站。例[link :www.ssoooo.com ],提交這個查詢,咱們將獲得全部跟www.ssooo.com這個網站作了連接的網站。(link是個單獨的語法,只能單獨使用,且後面不能跟查詢關鍵詞,跟能跟URL)
位置:當咱們提交位置進行Google新聞查詢的時候,Google僅會返回你當前指定區的跟蹤查詢關鍵詞相關的網頁。例如[皇位:加拿大],提交這個查詢,Google會返回。加拿大的跟查詢關鍵詞」皇后」相匹配的網站
電影:當咱們用電影提交查詢的時候,谷歌會返回跟查詢關鍵詞相 。的電影信息(當前只支持英文谷歌)
電話簿:當咱們用電話簿進行查詢的時候,谷歌會返回美國當地跟查詢關鍵詞相關的電話信息(使用電話簿的時候須要指定詳細的州名和地點名)例,[電話簿:史密斯加州]
相關的:用相關提交查詢,Google會返回跟咱們要查詢的網站結構內容類似的一些其它網站。例[相關:www.consumerreports.org ],提交這個查詢,谷歌會回覆全部跟網站www.consumerreports.org結構內容類似的網站。咱們也能夠經過點擊搜索結果後面的類似網頁,來查詢跟當前網頁相似的網頁。(相關:後面不能跟空格)
rphonebook:這個查詢用來搜索美國當地跟查詢關鍵詞相關的住宅電話信息
。safesearch:用safesearch提交查詢的時候,Google會過濾你搜索的結果,其中過濾的內容可能包括一些色情的,暴力,賭博性質的,還有傳染病毒的網頁。可是它不是百分之百確保安全的。例如,[safesearch:breasts] .site:
當咱們用網站提交查詢的時候,Google會限制查詢僅在某個網站,或是某個域下面進行。例[招生網站:www.lse.ac。 uk ],提交這個查詢僅僅會搜索網站www.lse.ac.uk下面關於a dmissions的信息。咱們還能夠限制搜索僅在域下面進行,例[javascript site:edu.cn],提交這個查詢,僅僅在教育網查詢關於javascript的信息。(網站:後面不能跟空格,且網站命令能夠配合其它命令進行)
來源:當用來源提交查詢的時候,Google新聞會限制咱們的查詢僅是那些咱們指定了特定ID或新聞源的網址。例如[選舉來源:new_york_times],提交這個查詢,Google將會顯示紐約時報包含查閱關鍵詞「選」的相關文章。(咱們也能夠經過谷歌新聞高級搜索完成查詢)
股票:當咱們用股票提交查詢的時候,谷歌會回覆跟蹤查詢關鍵詞相關的股票信息,這些信息通常來自。於其它一些專業的財經網站
商店:當咱們用存儲提交查詢的時候,谷歌的Froogle僅會顯示咱們指定了店鋪ID的結果例[馬球襯衫商店:LLBEAN],提交這個查詢,僅會搜索商店LL Bean。關鍵詞「polo」「shirt」相關的結果。(只支持英文Google)
tq:若是想查某個地方的天氣如何,咱們只要在Google搜索框中輸入「城市名稱Tq」就能夠查詢到這個城市的天情況。例「北京tq」,固然tq也能夠用漢字的天氣代替 。
天氣:當咱們用天氣提交查詢的時候,若是咱們指出一個谷歌能夠識別的地區或城市,谷歌會返回該地區或城市當前的天氣情況
谷歌提供高級搜索方法幫助SEOer們更方便的進行搜索引擎優化方面的研究和分析。今天簡單的介紹幾款經常使用的搜索方法。
Site的使用方式是:「Site:+域名」。好比說:site:seomao.com。這種Google搜索的做用是得到某個域名大概的被Google收錄的頁面的數量,其中包括了二級域名的收錄頁面數量。用戶也能夠直接搜索某種後綴的谷歌收錄量。好比說:網站:.gov能夠幫你瞭解政府部門網站有多少被谷收錄
.INURL或者AllInURL的使用方法是:「inurl:關鍵詞「或者」allinurl:關鍵詞「。使用這種Google搜索方法,結果中這個關鍵詞必須出如今這個頁面的URL連接裏面。若是你要搜索兩個關鍵詞同時出現的頁面連接,應該用allinurl:
inurl:seo,inurl:資料= allinurl:seo資料
InTitle或者AllInTitle的使用方法是:「inurl:關鍵詞」或者「allinurl:關鍵詞」。使用這種Google搜索方法,搜索結果中這個關鍵詞必須出如今這個頁面的標題標題裏面若是你要搜搜兩個關鍵詞同時出現的頁面標題標題,應該用allintitle:。
inurl這樣:搜索引擎優化,inurl這樣:博客= allintitle:之SEO博客
INTEXT的使用方法是:「INTEXT:關鍵詞」。使用這種谷歌搜索方法,搜索結果中這個關鍵詞必須出如今這個頁面正文的文字敘述中。好比說:intext:站內SEO
星號在搜索中的含義是:能夠表明任何東西。好比說你搜索:SEO *工具。那麼結果中既可能有SEO上傳工具,也可能有SEO分析工具。
相關的使用方法是:「相關:URL連接」。使用這種Google搜索方法,搜索結果將展現與這個URL連接頁面相關的頁面。「相關」除了和該頁面內容相關的頁面外,還包括這個頁面的導入連接和導出連接所指向的頁面。好比說:相關:dhgate.com.Ext
的使用方法是:「Ext:文件後綴」。它能夠幫你搜索各類後綴格式的文件。好比說:
xls(微軟Excel)
ppt(微軟PowerPoint)
doc(微軟Word)
pdf(Adobe文件)
html或htm(HTML代碼文件)
Cache的使用方法是:「cache:URL連接」。搜索顯示的是某個連接在Google服務器上的緩存不少用戶不直接訪問該頁面,而使用緩存有2個好處:。一對於有潛在危險的頁面,緩存更加安全.B緩存有可能比直接訪問網站服務器更快的.c不少頁面也許已經被刪除了,而緩存還存在好比說:緩存:seomao.com
Inanchor的使用方法是:inanchor:關鍵詞搜索結果中必須 現以這個關鍵詞爲連接關鍵詞的連接好比說。「inanchor:SEO資料」將顯示以「SEO資料」連接爲關鍵詞的頁面此搜索時常被用來作關鍵詞的競爭研究比較
熟練的掌握以上的幾種谷歌高級搜索方法,而且將他們交叉使用,將讓你的搜索結果更加準確和有效,好比說:
「網站:seomao.com站內SEO」將幫助你更快更準確的找到SEOmao.com裏面關於「站內SEO」的SEO資料。或者針對你的特殊需求使用:「site:seomao.com intitle:站內seo」 ,「site:seomao.com inurl:seo list」,「site:seomao.com inurl:seo list」,「site:seomao.com inanchor:連接」。
「網站。rg +關鍵詞「將幫助你更好的找到創建SEO外鏈所須要的目標網站。好比說:」site
rg搜索引擎優化「。javascript