經常使用GoogleHacking語法:php
一、intext:(僅針對Google有效)web
把網頁中的正文內容中的某個字符做爲搜索的條件緩存
二、intitle:編輯器
把網頁標題中的某個字符做爲搜索的條件網站
三、cache:搜索引擎
搜索搜索引擎裏關於某些內容的緩存,可能會在過時內容中發現有價值的信息url
四、filetype:對象
指定一個格式類型的文件做爲搜索對象索引
五、inurl:it
搜索包含指定字符的URL
六、site:
在指定的站點搜索相關內容
其餘GoogleHacking語法:
一、引號 '' "
把關鍵字打上引號後,把引號部分做爲總體來搜索
二、or
同時搜索兩個或更多的關鍵字
三、link:
搜索某個網站的連接
典型用法:
一、找管理後臺地址
site:xxx.com intext:管理|後臺|登錄|用戶名|密碼|系統|帳號
site:xxx.com inurl:login/admin/manage/manager/admin_login/system
site:xxx.com intitle:管理|後臺|登錄
二、找上傳類漏洞地址:
site:xxx.com inurl:file
site:xxx.com inurl:upload
三、找注入頁面:
site:xxx.com inurl:php?id=
四、找編輯器頁面:
site:xxx.com inurl:ewebeditor