渗透测试——搜索引擎
介绍
谷歌作为最大的搜索引擎,利用其强大的搜索能力可以方便快捷的找到我们需要的信息,例如:子域名、后台管理地址、敏感信息、以及可能存在漏洞的网页
通配符
通配符 | 语义 | 说明 | 示例 |
---|---|---|---|
+ | 包含关键词 | +前面必须有一个空格 | admin +login |
- | 排除关键词 | -前面必须有一个空格 | mysql -csdn |
~ | 同义词 | ~前面必须有一个空格 | 天津 ~天津 |
* | 模糊查询 | *代替任意字符 | mmysql** |
"" | 强调 | - | "mysql" |
高级语法
语法 | 语义 |
---|---|
intitle | 包含标题 |
intext | 包含内容 |
filetype | 文件类型 |
info | 基本信息 |
site | 指定网站 |
inurl | 包含某个URL |
link | 包含指定链接的网页 |
cache | 显示页面的缓存版本 |
numberange | 搜索一个数字 |
index of/ | 可以进入网站首页的文件中 |
allintitle | 类似于intitle,可对多词使用 |
常用查询:
filetype:txt 登录">