标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2024-80] 作者: 凡诺 发表于: [2017-07-17]
本文共 [812] 位读者顶过
google除了可以搜索网页内容外,还可以进行一些敏感信息的搜索 [出自:jiwo.org] ==================================我是分割线================================== google基本语法
Index of/ 使用它可以直接进入网站首页下的所有文件和文件夹中。 intext: 将返回所有在网页正文部分包含关键词的网页。 intitle: 将返回所有网页标题中包含关键词的网页。 cache: 搜索google里关于某些内容的缓存。 define: 搜索某个词语的定义。 filetype: 搜索指定的文件类型,如:.bak,.mdb,.inc等。 info: 查找指定站点的一些基本信息。 inurl: 搜索我们指定的字符是否存在于URL中。 Link: link:thief.one可以返回所有和thief.one做了链接的URL。 site: site:thief.one将返回所有和这个站有关的URL。 + 把google可能忽略的字列如查询范围。 - 把某个字忽略,例子:新加 -坡。 ~ 同意词。 . 单一的通配符。 * 通配符,可代表多个字母。 “” 精确查询。
搜索不同国家网站
inurl:tw 台湾 inurl:jp 日本
利用google暴库
利用goole可以搜索到互联网上可以直接下载到的数据库文件,语法如下:
inurl:editor/db/ inurl:eWebEditor/db/ inurl:bbs/data/ inurl:databackup/ inurl:blog/data/ inurl:\boke\data inurl:bbs/database/ inurl:conn.asp inc/conn.asp Server.mapPath(“.mdb”) allinurl:bbs data filetype:mdb inurl:database filetype:inc conn inurl:data filetype:mdb intitle:"index of" data
利用goole搜索敏感信息
利用google可以搜索一些网站的敏感信息,语法如下:
intitle:"index of" etc intitle:"Index of" .sh_history intitle:"Index of" .bash_history intitle:"index of" passwd intitle:"index of" people.lst intitle:"index of" pwd.db intitle:"index of" etc/shadow intitle:"index of" spwd intitle:"index of" master.passwd intitle:"index of" htpasswd inurl:service.pwd
利用google搜索C段服务器信息
site:192.168.0.*
可通过google可获取192.168.0.0/24网络的服务信息。 |