百度语法
1.搜索A屏蔽B【A -B】 这里的'-'前要有空格
2.搜索包含A的信息或者包含B的信息【A|B】
3.将搜索范围限定在网页标题【A intitle:B】 也就是必须有A且B的内容必须出现在标题中;'intitle:'后不能有空格
4.将搜索范围界定在指定网站中【A site:站点域名】 也就是站点域名中必须包含A内容
5.将搜索范围界定在URL链接中【A inurl:B】 也就是url中有关键字'B'且页面有关键字'A'
6.将搜索范围更精确的指定到所要查的内容中,避免关键词被拆分【"A"//《A》】 这个搜索语句将使用引号将关键词"A"括起来,告诉搜索引擎只搜索包含完整关键词"A"的页面或文档。如果没有使用引号,搜索引擎可能会将关键词"A"拆分为多个单词,例如"A"、"the"等,从而返回与实际需求不符的搜索结果。
7.搜索该类型的文档资料【A filetype:文件类型】
FOFA语法
1.指定IP或IP段【ip="xx.xx.xx.xx/24"】
2.搜索标题特定内容【title="yaeji"】
3.搜索正文特定内容【body="yaeji"】
4.搜索URL中有特定内容【host="yaeji"】
注:一般该特定内容出现在最低级域名中&等且仅等于指定内容
5.搜索具体端口【port="8080"】
6.搜索具体国家【country="CN"】 值应为国家(编码)
7.搜索具体城市【city="SiChuan"】
8.搜索开放特定协议的主机【protocol="ftp"】
9.搜索特定操作系统的主机【os="windows"】
10.搜索有指定证书的资产【cert="google"】
11.搜索指定服务类型、版本、厂商等信息【banner="mysql"】
12.不同于body,后者是返回页面内容有指定内容,而Banner则是上述信息含有指定内容
13.搜索是否是域名的资产【is_domain=true】 true则是返回已经被解析为域名的主机;反之不然
GoogleHacking语法
1.intext(仅针对Google有效):把网页中的正文内容中的某一个字符作为搜索的条件
2.intitle:把网页标题中的某一个字符作为搜索的条件
3.cache:搜索搜索引擎里关于某一些内容的缓存,可能会在过期内容中发现有价值的信息
4.filetype:指定一个格式类型的文件作为搜索文件
5.inurl:搜索包含指定字符发URL
6.site:在指定的站点搜索相关的内容
7.引号 "":把关键字打上引号后把引号部分作为整体来搜索 or:同时搜索两个或者更多的关键字 link:搜索某一个网站的链接
实践
找管理后台地址
site:xxx.com intext:管理|后台|登录|用户名|密码|系统|账号
site:xxx.com inurl:login|admin|manage|manager|admin_login|system
site:xxx.com intitle:管理|后台|登录
找上传类漏洞地址
site:xxx.com inurl:file
site:xxx.com inurl:upload
找注入页面
site:xxx.com inurl:php?id=
找编辑器页面
site:xxx.com inurl:ewebeditor
GITHUB资源搜索
1.in:name test【仓库标题包含test关键字】
2.in:description test【仓库描述包含test关键字】
3.in:readme test【readme文件有test关键字】
4.starts:>3000 test【starts数量大于3000包含test关键字】
5.starts:1000..3000 test【stars数量介于1000-3000包含test关键字】
6.forks:>1000 test【forks数量大于1000包含test关键字】
7.size:>=5000 test【指定仓库大于5000K且包含test关键字】
8.push:>2024-3-28【发布时间大于2024-3-28】
9.created:>2024-3-28【创建时间大于2024-3-28】
10.user:test【用户名搜索】
11.license:apache-2.0 test【仓库License包含关键字test】
12.language:java test【java代码中包含test关键字】
13.user:test in:name test【用户test标题含有test关键字】
谷歌搜索
1.site:Github.com smtp [@qq.com/@163.com]
2.site:Github.com smtp password【标题/描述内容搜索】
3.site:Github.com String password smtp【代码搜索】