首页 > 其他分享 >Google语法(详见b站泷羽sec)

Google语法(详见b站泷羽sec)

时间:2024-11-02 19:18:18浏览次数:3  
标签:Google 网站 关键词 inurl site 查找 sec 泷羽 页面

"inurl:admin":查找包含“admin”的网页URL,可能找到管理后台入口

"inurl:login":查找包含“login”的登陆页面

"inurl:php?id=": 查找可能存在SQL注入漏洞的PHP页面

"inurl:asp?id=": 查找可能存在ASP注入漏洞的PHP页面

"inurl:jsp?id=": 查找可能存在JSP注入漏洞的PHP页面

"filetype:pdf 关键词": 查找特定关键词的PDF文档

"filetype:doc 关键词": 查找特定关键词的Word文档

"filetype:xls 关键词": 查找特定关键词的Excel文档

"intitle:后台管理":查找标题中包含“后台管理”的网站

"intitle:登陆页面":查找标题中包含“登陆页面”的网站

"site:gov inurl: upload":在政府网站中查找可能存在文件上传漏洞的页面

"site:edu inurl: forum":在教育网站中查找论坛页面

"site:com inurl: phpmyadmin":在商业网站中查找可能存在的phpMyadmin管理页面

"site:org inurl: password":在非盈利组织网站中查找包含“password”的页面,可能找到泄露的密码信息

"site:net inurl: backup":在.net域名网站中查找备份文件

"site:gov.cn intitle: 敏感信息":在政府中文域名网站中查找标题包含敏感信息的页面

"site:company.com inurl: confidential":在特定公司中查找包含“confidential”(机密)

的页面

"site:domain.com inurl: uploads":在特定网站中查找上传文件的目录

"site:edu.cn filetype: ppt 关键词":在教育机构中文域名网站中查找特定关键词的PPT文件

"site:*.gov inurl: vulnerability":在各种政府网站中查找包含漏洞的页面

标签:Google,网站,关键词,inurl,site,查找,sec,泷羽,页面
From: https://blog.csdn.net/weixin_43433141/article/details/143455040

相关文章

  • IPsec
    锐捷设备一对多情况下,中心节点使用动态ipsec,来应对多个ipsec客户端。分支节点使用静态ipsec和中心节点建立连接动态ipsec:创建新的isakmp策略,数字表示优先级,越小,优先级越大。(一阶段认证策略)cryptoisakmppolicy1encryption3desauthenticationpre-sharehashmd5group......
  • Spring常用过滤器(Filter)-SecurityContextHolderAwareRequestFilter
    SecurityContextHolderAwareRequestFilter:使HttpServletRequestWrapper能够感知SecurityContextHolder的过滤器。1.1功能概述:1.1.1SecurityContextHolderAwareRequestFilter通过Wrapper/Decorator模式对HttpServletRequest进行包装,使其具备访问SecurityContextHolder中安全......
  • 谷歌地图案例 | 电子商务巨头 Wayfair 借助 Google 地图平台将配送准确率提高 10%
    编者注:今天的博文来自Wayfair的一名高级工程师AndrewFake。Andrew分享了Wayfair如何利用Google地图平台来提升客户体验、提高配送准确性,并确保客户快速、轻松地收到家居用品。在Wayfair,我们的目标是为五个国家的数百万客户提供无缝且愉悦的家居装饰体验。我们发......
  • 【SpringSecurity-2】Springboot + SpringSecurity + Oauth2授权码模式
    目录1、项目验证(1)获取授权码(2)获取access_token2、添加资源服务器(1)创建项目(2)添加依赖(3)创建启动类(4)配置资源服务器(5)创建Rest接口(6)添加application.yml3、获取token,访问资源服务器(1)授权服务器的修改(2)资源服务器token校验方式本篇接上篇内容,拿到授权码后,客户端往......
  • Gemini API 和 Google AI Studio 升级,提升搜索准确性和响应能力
    从今天开始,使用Google的GeminiAPI和 GoogleAIStudio 构建AI服务和机器人开发者,将能够通过Google搜索的数据来增强其提示结果,这将使得基于更新数据的响应更加准确。开发者可以在AIStudio中免费尝试这一功能,AIStudio是Google为开发者提供的测试和优化提示......
  • shodan(5)(详见B站泷羽sec)
    查找美国安全局的网段:shodansearch--limit10--fieldsip_str,portnet:208.88.84.0/24搜索一些组织的命令:shodansearch--limit10--fieldsip_str,portorg:nsa.gov 搜索一些使用了安全狗的网站:shodansearch--limit10--fieldsip_str,portcountry:cnhttp......
  • shodan(7)(详见B站泷羽sec)
    shodanalert-h 监控ip,(6)中讲过在网页版的使用shodaninfo    查询自己的扫描次数(每个账户每个月有限制)shodandomainbaidu.com查询子域名shodan是一个非实时的工具,如果扫描ip的话很可能是前几个月的信息,如果想要用shodan进行实时查询,可以使用scan命令再扫描一......
  • 记录springboot 3.3.5 版本整合 swagger +spring security + jwt
    springboot版本security版本wagger版本jwt版本redis版本pom文件如下引入redis是为了存储token<version>3.3.5</version><!--security--><dependency><groupId>org.springframework.boot</groupId><arti......
  • 安全见闻(2)web程序基本构成(B站 泷羽sec
    什么是软件程序代码软件程序是一种计算机程序,用于计算机计算和其它可编程设备。其实就是我们常说的代码,不论是什么软件程序都是由代码组成的,以后我们会见到很多类型的软件程序,比如网页设计,网站开发,软件开发,软件工程,其实本质上都是代码,不需要去刻意区分;以后很多的专业名词......
  • jmeter java.security.NoSuchProviderException: JCE cannot authenticate the provid
    背景:需要用jmeter调用jar包,加解密的,jar包放到extras里,脚本调用发现会报标题的错误尝试:1.修改jdk版本,以为是jdk版本不兼容,从1.8.0-0184升级到1.8.0-034期间还配置了环境变量 结果:依然报错; 2.指定jmeter使用jdk版本在jmeter.bat中加入setJAVA_HOME=D:\ProgramFiles\Jav......