首页 > 其他分享 >谷歌语法的基础知识&FOFA

谷歌语法的基础知识&FOFA

时间:2022-09-04 00:13:45浏览次数:95  
标签:admin inurl 基础知识 语法 搜索 FOFA intitle com

谷歌语法

谷歌语法基础符号:

"xxx":表示完全匹配,即关键字不能分开,顺序也不能变

+:"xxx"+www.baidu.com  搜索xxx与baidu.com相关的内容

-:"xxx"+www.baidu.com  搜索xxx排除baidu.com相关的内容

site: 指定域名

inurl: 用于搜索url中含有关键词的内容

intitle:搜索网页标题中含有关键字的内容

intext: 搜索网页正文中含有关键字的内容

filetype:按指定文件类型(即文件后缀名进行搜索)

谷歌语法的扩展:

查找后台

site: xx.com intext:管理/后台/登录/用户名/密码/系统/账号/admin/login/sys/managetem/password/username
或者
site: xx.com inurl:login/admin/manage/member/admin_login/login_admin/system/user

查找SQL注入漏洞

inurl:php?id=23
inurl:asp?id=11

查找上传点

site:xx.com inurl:file/uploadfile
上传点比较难找

查找敏感信息泄露

intitle:"indexof admin"
intitle:"indexof /root"
intitle:"indexof /"+password.txt
intitle:phpinfo()或者inurl:phpinfo.php

查找未授权访问phpmyadmin漏洞

inurl:.php? intext:CHARACTER_SETS,COLLATIONS, ?intitle:phpmyadmin

 查找MySQL的默认网站

inurl:php 探针/phpmyadmin

小知识:MySQL的默认用户名:root  默认密码:root

网络搜索引擎——FOFA

FOFA网站:FOFA官网

FOFA介绍:

FOFA检索的内容主要是服务器、数据库、某个网站后台、路由器、交换机、公共IP 的打印机、网络摄像头、门禁系统、Web服务……

FOFA常用语法:

 

1、domain= "qq.com"                                        //搜索qq.com所有的子域名

2、host="edu.cn"                                                //从url中搜索edu.cn

3、ip= "11.1.1.1"                                                 //搜索ip

4、server="apache"                                            //搜索服务是apache的网站

5、os="windows"                                               //搜素操作系统是windows的网站

6、port=3306 或者 protocol=="mysql"             //搜索mysql数据库的网站

7、app="致远"                                                    //搜索致远oa办公系统搭建的网站

8、title="登陆"                                                    //从标题中搜索登陆

9、header="thinkphp"                                       //从http的头里面搜thinkphp

 

标签:admin,inurl,基础知识,语法,搜索,FOFA,intitle,com
From: https://www.cnblogs.com/huajianyizou/p/16654031.html

相关文章

  • acwing语法基础课第二讲!
    课堂笔记倒是没有多少,这节的知识点不是很多。我在做题的时候遇见了好几个不会的,如下:scanf("%%"),这里面的%%虽然是两个%%但是呢,只能输出一个%,具体原理我不知道,但是我......
  • MongoDb 常见语法
    查询查询所有db.products.find()分页查询db.products.find().limit(20).skip(10)查询过滤某些列(_id为默认查询列)db.products.aggregate([{$project:{"pNa......
  • mybatis的面试问题以及基础知识
    1.什么是映射,mybatis中的映射指的是什么?映射:人的身份证号唯一对应的唯一的人的性命,也就是通过特定的存在的关系将A和B一一对应,这就是映射,在计算机中,计算机只会听懂0和1,我......
  • Docker基础知识 (8) - 使用 Docker 部署 SpringBoot + MariaDB(MySQL)项目
    本文在“ Docker基础知识(7)-使用Docker部署SpringBoot项目”里的SpringbootWebDocker项目的基础上,添加JDBC、MariaDB和MyBatis相关依赖包和数据库操作代......
  • 第一节:计算机核心基础知识
    一引子:接下来一段时间,我们的目标的是:学会使用Python这门编程语言来编写ATM+购物车程序,那么问题来了:1.1什么是语言?什么是编程语言?为何要有编程语言?语言其实就是人与......
  • 1、C++基础知识代码笔记
    C++课堂笔记(一)说明:此笔记是学习于B站黑马程序员的C++视频所作的,感谢黑马程序员的教学;如有什么不足之处,望各位赐教。仅供学习。第一个代码:书写helloworld#include<iost......
  • css快速入门-语法
    css从位置上分类:嵌入式样式表,内部样式表,外部样式表在一个标签上写style属性在style属性中写样式属于嵌入式样式表在head中写的style标签属于内部样式表html文件中不写cs......
  • Django数据传递与模板语法
    Django数据传递与模板语法视图函数返回值1.视图函数的返回值其实本质上返回的都是HttpResponse对象,HttpResponse其实是一个类,我们最常使用的render和redirect都是这个类......
  • acwing语法基础课第一讲
    这堂课主要讲的是输入输出,以及顺序语句。以上,是我的笔记,包括课堂笔记以及后来做题总结的知识点。我需要强调的是!啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊......
  • Python之DataFrame基础知识点
    https://blog.csdn.net/u012856866/article/details/118936961?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522166210446116782391824184%2522%252C%2522scm%2......