首页 > 其他分享 >渗透学习1.1 信息收集之google hacking

渗透学习1.1 信息收集之google hacking

时间:2023-11-10 21:14:31浏览次数:38  
标签:index google http 1.1 -- 关键字 网页 hacking com

0x0 前言

   google是一款非常强大的搜索引擎,相对来说广告较少,查询结果全面,通常我们的使用方式是在搜索框输入想要查询的词汇,一般来说我们很容易搜索到想要的结果,但是Google也可以通过特定的语法对查询结果进行筛选,甚至可以对网页内容,文件,路径,建站模板等进行匹配,便于我们发现可能存在渗透点的网站,以及相关网站的信息泄露。

 

0x1 intex:    --查找正文中包含指定关键字的网页,例如:intex:后台登陆  搜索结果将只返回正文中包含指定关键字的网页。

 0x2 intitle:    --查找标题中含有指定关键字的网页,例如:intitle:后台管理 搜索结果将只返回标题中包含指定关键字的网页。

0x3 alltitle:    --用法和intitle类似,但可以包含多个关键字,关键字与关键字之间需要使用空格进行分割,例如:alltitle:后台登陆 管理员 搜索结果将只返回标题中包含指定多个关键字的网页。

 0x4 inurl:    --查找url中包含指定关键字的网页,例如inurl:admin.php或inurl:login.php,将返回连接中包含指定关键字的网页。

 0x5 allinurl  用法与inturl类似,但可以包含多个关键字,关键字与关键字之间需要使用空格进行分割,例如allinurl:admin login 搜索结果将只返回链接中包含指定多个关键字的网页。

 0x6 site:  --在指定站点中进行搜索,例如site:http://bing.com inurl:Login 将只在bing.com网站中搜索存在url中包含Login的页面。

 0x7 filetype:    --搜索包含指定文件格式的页面,例如:http://zhihu.com filetype:pdf 在知乎网站搜索所有pdf的网页

 0x8 link:    --搜索结果中包含指定链接的网页,例如:link:http://baidu.com 将返回所有包含指定链接的网站。

 0x9 related:    --搜索与指定网站相关联的网页,例如:related:https://www.cnblogs.com

 0xa cache:    --网页快照,谷歌将在历史页面中查询键入的关键词,如果同时制定了其他查询词,将在搜索结果中高亮显示,例如:cache:广播体操

 0xb Index of    --利用index of 语法去发现目录浏览的web网站,就像在本地的普通目录一样。

0xc 可用性高的查询语句整理:

查找网站后台
site:http://xx.com intext:管理
site:http://xx.com inurl:login
site:http://xx.com intitle:后台


查看服务器使用的程序
site:http://xx.com filetype:asp
site:http://xx.com filetype:php
site:http://xx.com filetype:jsp
site:http://xx.com filetype:aspx

查看上传漏洞
site:http://xx.com inurl:file
site:http://xx.com inurl:load

查看可目录浏览网页的文件

index of /admin
index of /passwd
index of /password
index of /mail
"index of /" +passwd
"index of /" +password.txt
"index of /" +.htaccess
"index of /root"
"index of /cgi-bin"
"index of /logs"
"index of /config"

 

标签:index,google,http,1.1,--,关键字,网页,hacking,com
From: https://www.cnblogs.com/sechzehn/p/17825041.html

相关文章

  • 2023.11.10——每日总结
    学习所花时间(包括上课):9h代码量(行):0行博客量(篇):1篇今天,上午学习,下午学习;我了解到的知识点:1.丑人多作怪明日计划:学习......
  • 11.10
    今天上午学英语时讲了篇完形填空,内容像是个搞笑故事,讲的是老师问作者他最喜欢的动物是谁然后他答的炸鸡,就被带到校长室了。就诸如此类他被反复见了三次校长。(第一次问最喜欢的动物答炸鸡,第二天也答鸡因为可以被炸成炸鸡,第三天问最喜欢的人人回答肯德基老爷爷,就这样)但我在写这篇......
  • 11.10 模拟赛小记
    特附今日闲话。100+95+0+20.A.数字操作(num)赛时其实是看了一下样例和数据范围的一档说均为质数,无端的想到gcd于是就秒掉了。其实因为这个减数、统计不重复的过程就类似于辗转相除吧。然后就没了。没什么说的,存一下码好了。#include<bits/stdc++.h>usingnamespacestd;......
  • 11.10
    今天下雪了学习了Javaweb基础,增加操作,今天代码如下packagedao;importbean.Bean;importutils.DBUtils;importjava.sql.Connection;importjava.sql.PreparedStatement;importjava.sql.ResultSet;importjava.sql.SQLException;importjava.util.ArrayList;importjava.util......
  • nfls 11.10挂分日记
    今天老老实实写了对拍,但是还是挂分了。T1数论分块,学了一下双指针的写法,我那个写法又对于大肠选手直接T飞了。没注意到这个数据其实很大概率都是全部输出0,在没有精心构造的情况下几乎全都跑挂了。T2一个最短路的变形题目,每个行每个列跑一个最短路就好了,将关键点之间连边,然......
  • 11.10每日总结
    今天创建了vue项目,了解了vue项目的目录如下: vue的组件分为组合式api和选项式api ①创建了组件内容如下:<scriptsetup>import{articleGetAllService,articleSearchService}from'@/api/article.js'//定义响应式数据import{ref}from'vue';constarticleList=re......
  • 设计模式 - Immutable 模式(Java不变集合类 vs Google Guava不变集合类)
    总结JDK中的unmodifiableList的构造函数是对原始集合的浅拷贝,而Guava.ImmutableList.copyOf是对原始集合的深拷贝 publicclassImmutableDemo{publicstaticvoidmain(String[]args){List<String>originalList=newArrayList<>();originalList.add("a"......
  • eTest_v1.1.23版本 支持拖拽功能
    引言随着互联网技术的快速发展,自动化测试已经成为确保软件质量的关键手段。eTest是一款强大的自动化测试工具,近期发布了eTest_v1.1.23版本,同时其搭配使用的Chrome插件也更新至Chrome插件v_1.3.5。这两个版本的更新为使用者带来了许多新的功能和优化,其中包括eTest的回放拖拽......
  • 11.10打卡
    1.加1(66)给定一个由 整数 组成的 非空 数组所表示的非负整数,在该数的基础上加一。最高位数字存放在数组的首位,数组中每个元素只存储单个数字classSolution{publicint[]plusOne(int[]digits){for(inti=digits.length-1;i>=0;i--){d......
  • 每日总结11.10
    周报学习内容在本周,我专注于学习javaweb相关知识。我参考了多个教程和文档,通过编写简单的示例程序来加深理解。我学习了Servlet、JSP、JavaBean等基本概念,并了解了如何使用Tomcat作为服务器运行我的javaweb应用程序。工作进展在学习javaweb的过程中,我也进行了一些实践工作......