标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-80]   作者: 凡诺 发表于: [2017-07-17]

本文共 [812] 位读者顶过

google除了可以搜索网页内容外,还可以进行一些敏感信息的搜索 [出自:jiwo.org]

==================================我是分割线==================================

google基本语法

 

Index of/  使用它可以直接进入网站首页下的所有文件和文件夹中。

intext:  将返回所有在网页正文部分包含关键词的网页。

intitle:  将返回所有网页标题中包含关键词的网页。

cache:  搜索google里关于某些内容的缓存。

define:  搜索某个词语的定义。

filetype:  搜索指定的文件类型,如:.bak,.mdb,.inc等。

info:  查找指定站点的一些基本信息。

inurl:  搜索我们指定的字符是否存在于URL中。

Link:  link:thief.one可以返回所有和thief.one做了链接的URL。

site:  site:thief.one将返回所有和这个站有关的URL。

+  把google可能忽略的字列如查询范围。

-  把某个字忽略,例子:新加 -坡。

~  同意词。

.  单一的通配符。

*  通配符,可代表多个字母。

“”  精确查询。

 

搜索不同国家网站

 

 

inurl:tw  台湾

inurl:jp  日本

 

利用google暴库

 

利用goole可以搜索到互联网上可以直接下载到的数据库文件,语法如下:

 

 

inurl:editor/db/

inurl:eWebEditor/db/

inurl:bbs/data/

inurl:databackup/

inurl:blog/data/

inurl:\boke\data

inurl:bbs/database/

inurl:conn.asp

inc/conn.asp

Server.mapPath(“.mdb”)

allinurl:bbs data

filetype:mdb inurl:database

filetype:inc conn

inurl:data filetype:mdb

intitle:"index of" data

 

利用goole搜索敏感信息

 

利用google可以搜索一些网站的敏感信息,语法如下:

 

 

intitle:"index of" etc

intitle:"Index of" .sh_history

intitle:"Index of" .bash_history

intitle:"index of" passwd

intitle:"index of" people.lst

intitle:"index of" pwd.db

intitle:"index of" etc/shadow

intitle:"index of" spwd

intitle:"index of" master.passwd

intitle:"index of" htpasswd

inurl:service.pwd

 

利用google搜索C段服务器信息

 

site:192.168.0.*

 

可通过google可获取192.168.0.0/24网络的服务信息。

评论

暂无
发表评论
 返回顶部 
热度(812)
 关注微信