基本语法:
site:可以限制你搜索范围的域名;
inurl:用于搜索网页上包含的URL,这个语法对寻找网页上的搜索,帮助之类的很有用;
intext: 只搜索网页部分中包含的文字(也就是忽略了标题、URL等的文字);
intitle: 查包含关键词的页面,一般用于社工别人的webshell密码;
filetype:搜索文件的后缀或者扩展名;
intitle:限制你搜索的网页标题;
查找后台地址:
site:域名inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms
查找文本内容:
site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|admin|login|sys|managetem|password|username
查找可注入点:
site:域名 inurl:aspx|jsp|php|asp
查找上传漏洞:
site:域名 inurl:file|load|editor|Files
找eweb编辑器:
site:域名 inurl:ewebeditor|editor|uploadfile|eweb|edit
存在的数据库:
site:域名 filetype:mdb|asp|#
查看脚本类型:
site:域名 filetype:asp/aspx/php/jsp
迂回策略入侵:
inurl:cms/data/templates/images/index/
高级语法:
1.搜索社交媒体
在用于搜索社交媒体的字词前加上 @。例如:@twitter。
2.搜索特定价格
在数字前加上 $。例如:camera $400。
3.搜索 # 标签
在字词前加上 #。例如:#throwbackthursday。
4.从搜索结果中排除特定字词
在要排除的字词前加上 -。例如:jaguar speed -car。
5.搜索完全匹配的结果
为字词或短语加上引号。例如:“tallest building”。
6.在某个数字范围内执行搜索
在两个数字之间加上 …。例如:camera $50…$100。
7.组合搜索
在各个搜索查询之间加上“OR”。例如:marathon OR race。
8.搜索特定网站
在相应网站或网域前加上“site:”。例如:site:youtube 或 site:.gov。
9.搜索相关网站
在已知网址前加上“related:”。例如:related:time。
10.查看网站的 Google 缓存版本
在相应网址前加上“cache:”。
11.网页标题中必须含有某个词 intitle:语法
如果:intitle:高跟鞋
搜索出来的网页标题就会含有高跟鞋三个关键词。这个也可以结合“site:”语法,如:intitle:高跟鞋 site:fzdp123,但在高跟鞋的后面必需加上空格,不然搜索不出东西。
12.搜索出来的网页中必须包含某个关键词 intext:语法
如:intext:名媛高跟鞋
这个搜索出来的内容除了标题带有“名媛高跟鞋”,网页中的内容也同样带有“名媛高跟鞋”,此方法可以作为全文搜索。
13.只在网页里查找包含以下某个关键词的内容 allintext:语法
例如:allintext:高跟鞋
14.查找两个字或词在不超过指定的距离 AROUND语法
例如:高跟鞋 AROUND(5) 恨天高
以上举例中的例子,代表高跟鞋与恨天高之间的距离不超过5个字。
15.网址中包含特定的词 inurl:语法
如:inurl:高跟鞋
搜索出来的网址中基本上都带有高跟鞋这个关键字。
16.网址中包含以下所有词 allinurl:语法
例如:allinurl:高跟鞋 恨天高
这样搜索出来的结果网址中就会包含高跟鞋。
17.搜索指定类型的文件 filetype:语法
例如:游戏 filetype:rar
搜索出来的内容基本上都是rar压缩文件包。
18.搜索词语的解释
例如:define:艰苦朴素
参考:https://www.jianshu/p/6967cc920fb9
http://blog.sina/s/blog_4dcb11a10102yz0s.html
发布评论