首页 > 其他分享 >谷歌语法

谷歌语法

时间:2024-07-26 11:51:53浏览次数:15  
标签:index http filetype 谷歌 inurl site 语法 com

1、基本搜索

  • 逻辑与:and
  • 逻辑或: or
  • 逻辑非: -
  • 完整匹配:"关键词"
  • 通配符:* ?

通配符是一种特殊语句,主要有星号 (*)和问号 (?),用来模糊搜索文件。

当查找文件夹时,可以使用它来代替一个或多个真正字符;当不知道真正字符或者懒得输入完整名字时,常常使用通配符代替一个或多个真正的字符。

实际上用“Not?pad”可以对应NotepadMyNotepad【可以代表任何字符串;?仅代表单个字符串,但此单字必须存在】;Notep [ao]d可以对应NotepadNotepod【ao代表a与o里二选一】,其余以此类推。

通配符是竞价排名广告的一项高级功能,当我们在广告创意中使用了这项功能之后,使用不同搜索字词的用户将看到不同的广告创意 (虽然我们只制作了一个广告)。

二、高级搜索

intext:寻找正文中含有关键字的网页

intitle:寻找标题中含有关键字的网页

allintitle:用法和intitle类似,只不过可以指定多个词

inurl:将返回url中含有关键词的网页

img

site:指定访问的站点,例如: site:http://baidu.com inurl:Login 将只在http://baidu.com 中查找url中含有 Login的网页

filetype:指定访问的文件类型,例如:site:http://baidu.com filetype:pdf 将只返回http://baidu.com站点上文件类型为pdf的网页

related:相似类型的网页(网页布局相似),例如:related:http://www.xjtu.edu.cn 将返回与 http://www.xjtu.edu.cn 相似的页面

cache:网页快照,谷歌将返回给你他存储下来的历史页面,如果你同时制定了其他查询词,将在搜索结果里以高亮显示

phonebook:电话簿查询美国街道地址和电话号码信息。例如:phonebook:Lisa+CA 将返回名字里面包含Lisa并住在加州的人的所有名字

查看上传漏洞

Index of

利用 Index of 语法去发现允许目录浏览的web网站,就像在本地的普通目录一样。下面是一些有趣的查询:

  • index of /admin
  • index of /passwd
  • index of /password
  • index of /mail
  • "index of /" +passwd
  • "index of /" +password.txt
  • "index of /" +.htaccess
  • "index of /root"
  • "index of /cgi-bin"
  • "index of /logs"
  • "index of /config"

inurl

而上面这些命令中用的最多的就是 inurl: 了,利用这个命令,可以查到很多意想不到的东西

  • 利用 allinurl:winnt/system32/ 查询:列出的服务器上本来应该受限制的诸如“system32” 等目录,如果你运气足够好,你会发现“system32” 目录里的“cmd.exe” 文件,并能执行他,接下来就是提升权限并攻克了。
  • 查询 allinurl:wwwboard/passwd.txt 将列出所有有“WWWBoard Password vulnerability”漏洞的服务器,阅读更多请参见下面链接。
  • 查询 inurl:.bash_history 将列出互联网上可以看见 “inurl:.bash_history” 文件的服务器。这是一个命令历史文件,这个文件包含了管理员执行的命令,有时会包含一些敏感信息比如管理员键入的密码。
  • 查询 inurl:config.txt 将看见网上暴露了“inurl:config.txt”文件的服务器,这个文件包含了经过哈希编码的管理员的密码和数据库存取的关键信息。

还有一些其他一些使用“inurl:”和“allinurl:”查询组合的例子

  • inurl:admin filetype:txt

  • inurl:admin filetype:db

  • inurl:admin filetype:cfg

  • inurl:mysql filetype:cfg

  • inurl:passwd filetype:txt

  • inurl:”wwwroot/*.”

  • inurl:adpassword.txt

  • inurl:webeditor.php

  • inurl:file_upload.php

  • inurl:gov filetype:xls “restricted”

  • index of ftp +.mdb allinurl:/cgi-bin/ +mailto

  • 查看服务器使用的程序

用法:

实践1:

img

img

后缀改成php,就变成一个叫做暗黑百科的网站了

img

再来改一下,嘿嘿,改成jsp。都是网易的页面了就

img

最后一改:

img

标签:index,http,filetype,谷歌,inurl,site,语法,com
From: https://www.cnblogs.com/alrights/p/17528642.html

相关文章

  • 【java SE语法篇】1. 运算符
    目录1.运算符和表达式2.算数运算符3.隐式转换4.强制转换5.自增自减运算符6.赋值运算符7.扩展运算符8.关系运算符9.逻辑运算符9.1&和|的使用:9.2^(异或)的使用:9.3!(取反)的使用:10.短路逻辑运算符11.三元运算符1.运算符和表达式运算符:就是对常量或者......
  • Python语法基础
    基本语句输入input() eg:输出print(内容)注释单行注释:#注释内容多行注释:"""注释内容"""数据类型: 字面量:整型、浮点数、字符串......intfloatstring查看数据类型:type(数据)查看数据类型 转换函数int(x):将x转换成整数类型float(x):将x转......
  • 使用 Tor + Privoxy 抓取谷歌购物结果:如何避免被阻止?
    我已经在我的服务器上安装了Tor+Privoxy并且它们工作正常!(已测试)。但现在当我尝试使用urllib2(python)抓取谷歌购物结果时,当然使用代理,我总是被谷歌阻止(有时是503错误,有时是403错误)。那么任何人有任何解决方案可以帮助我避免这个问题吗?非常感谢!!......
  • Lua 语法之函数
    函数的定义--函数的定义function函数名()enda=function()end无参数无返回值函数functionF1() print("F1函数")end--Lua执行是自上往下执行函数不同于变量,--执行函数时必须先定义且在执行函数上面有定义F1()--有点类似C#中的委托和事件写法F2=fun......
  • 01、基础语法
    基础语法01、Python基础信息  02、Python保留字符保留字符的查看(共36个)importkeyword#获取所有的Python保留字reserved_words=keyword.kwlistprint(reserved_words)FalseNoneTrue__peg_parser__andasassertasyncawaitbreakclasscontinuedef......
  • Java SE核心技术——2 Java基础语法
    一、关键字和保留字1.关键字关键字的定义和特点定义:被[java语言]赋予了特殊含义,用作专门用途的字符串。特点:关键字中所有字母都为小写。关键字不能用作变量名,方法名,类名,包名和参数。2.保留字定义:现在java尚未使用,但以后版本可能会作为关键字使用。自己使用时应避免使用。-......
  • Java基础语法
    变量一、定义变量就是在程序运行过程中其值会发生改变的量。变量就是一个可以存储数据的容器。在Java语言中,所有的变量在使用前必须声明。变量存储在内存中开辟的存储空间中,根据数据类型的不同,存储空间的大小也会有所不同。变量的使用......
  • Markdown语法
    标题一级标题:井号+空格+标题名代码:#markdown语法二级标题:两个井号+空格+标题名代码:##markdown语法三级标题:三个井号+空格+标题名代码:###markdown语法以此类推,最小可到六级标题。字体粗体:两个星号+内容+两个星号Hello,world!代码:**Hello,world!**斜体:......
  • Python 高阶语法
    前言:我们通过上篇文章学习了Python的基础语法,接下来我们来学习Python的高阶语法1.初识对象在Python中我们可以做到和生活中那样,设计表格、生产表格、填写表格的组织形式的面向对象包含3大主要特性:封装继承多态(内容靠后)1.1使用对象组织数据在程序中设计表格,我们......
  • switch分支结构(基础语法)
    语法:switch(表达式){case常量1:语句块1;break;case常量2;语句块2;break;.......//可重复多个default:default语句块;break;}注:switch的case中一个判断正确则跳过后面的case(没有缺少break),以运行switch以后的代码。case全部不对应则执行default语句。案例练习要求:用......