谷歌语法(详解+举例)
一、谷歌语法是什么
谷歌语法就是利用搜索引擎在渗透测试过程搜索到特定页面的一种语法
二、如何利用谷歌语法
谷歌语法基础的符号:
“xxx”: 将要搜索的关键字用引号括起来 (表示完全匹配,即关键词不能分开,顺序也不能变)
例如:腾讯课堂如果不加“ ”的话,就会针对腾讯和课堂进行拆分,既对腾讯进行搜索也对课堂进行搜索,所以加上“ ”的话就会对腾讯课堂进行绑定,只对腾讯课堂进行搜索
+:“xxx” +baidu.com
搜索xxx与baidu.com 相关的内容
例如:腾讯课堂 +ke.qq.com,那么这里就会显示ke.qq.com相关的内容
-:“xxx” -baidu.com
搜索结果里面除去baidu.com 相关的内容
例如:腾讯课堂 -ke.qq.com,这里再搜索的时候,就会把这个网址屏蔽掉
谷歌语法的基础使用
在渗透测试的过程中,运用谷歌语法能快速地帮我们找到可能存在漏洞的页面
谷歌语法常用搜索参数:
site:
指定域名,如:site:edu.cn 搜索教育网站
inurl:
用于搜索包含的url关键词的网页,如:inurl:uploads 文件上传,搜索关于公司有关的网址中含有login的网页,
intitle:
搜索网页标题中的关键字,如:
intitle:“index of /admin” robots.txt
intitle:“robots.txt”
intext:
搜索网页正文中的关键字,如:intext:登陆/注册/用户名/密码
filetype:
按指定文件类型即文件后缀名搜索,如:filetpye:php/asp/jsp
cache:
已经删除的缓存网页,推荐组合使用
谷歌语法拓展
查找后台
site:xx.com intext:管理|后台|登陆|用户名|密码|系统|帐号|admin|login|sys|managetem|password|username
site:xx.com inurl:login|admin|manage|member|admin_login|login_admin|system|login|user
查找sql注入漏洞
inurl:.php?id=23 公司
inurl:.asp?id=11
查找上传点:
site:xx.com inurl:file| uploadfile
查找敏感信息泄露
intitle:“Index of /admin”
intitle:“Index of /root”
intitle:“Index of /” +password.txt
intitle:phpinfo()或者inurl:phpinfo.php
查找未授权访问phpmyadmin
inurl:.php? intext:CHARACTER_SETS,COLLATIONS, ?intitle:phpmyadmin
三、网络空间搜索引擎的使用
简介:
FOFA 是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度等。
FOFA 搜索引擎检索到的内容主要是服务器,数据库,某个网站管理后台,路由器,交换机,公共IP的打印机,网络摄像头,门禁系统,Web服务 ……
网址:https://fofa.so/
FOFA怎么用?
FOFA查询语法,类似谷歌语法,FOFA的语法也是简单易懂,主要分为检索字段以及运算符,所有的查询语句都是由这两种元素组成的。
常用语法:
1、domain= “qq.com” //搜索qq.com所有的子域名
2、host=“edu.cn” //从url中搜索edu.cn
3、ip= “11.1.1.1” //搜索ip
4、server=“apache” //搜索服务是apache的网站
5、os=“windows” //搜素操作系统是windows的网站
6、port=3306 或者 protocol==“mysql” //搜索mysql数据库的网站
7、app=“致远” //搜索致远oa办公系统搭建的网站,还可以搜设备,比如监控的
8、title=“登陆” //从标题中搜索登陆
9、header=“thinkphp” //从http的头里面搜thinkphp
谷歌语法(详解+举例)相关推荐
- [SV]SystemVerilog枚举型变量语法详解及应用举例
SystemVerilog枚举型变量语法详解及应用举例 This section provides the examples to declare SystemVerilog enum of logi ...
- Python的Xpath介绍和语法详解
1.简介 XPath是一门在XML和HTML文档中查找信息的语言,可以用来在XML和HTML文档中对元素和属性进行遍历 XPath的安装 Chrome插件XPath Helper 点Chrome浏览器 ...
- python编程语法大全-Python编程入门——基础语法详解
今天小编给大家带来Python编程入门--基础语法详解. 关于怎么快速学python,可以加下小编的python学习群:611+530+101,不管你是小白还是大牛,小编我都欢迎,不定期分享干货 每天 ...
- python编程语法-Python编程入门——基础语法详解
今天小编给大家带来Python编程入门--基础语法详解. 一.基本概念 1.内置的变量类型: Python是有变量类型的,而且会强制检查变量类型.内置的变量类型有如下几种: #浮点 float_num ...
- python编程if语法-Python编程入门基础语法详解经典
原标题:Python编程入门基础语法详解经典 一.基本概念 1.内置的变量类型: Python是有变量类型的,而且会强制检查变量类型.内置的变量类型有如下几种: #浮点 float_number = ...
- python编程语法-Python编程入门——基础语法详解(经典)
今天小编给大家带来Python编程入门--基础语法详解.温馨提示: 亮点在最后! 在这里还是要推荐下我自己建的Python开发学习群:301056051,群里都是学Python开发的,如果你正在学习P ...
- python基础编程语法-Python编程入门——基础语法详解
今天小编给大家带来Python编程入门--基础语法详解. 一.基本概念 1.内置的变量类型: Python是有变量类型的,而且会强制检查变量类型.内置的变量类型有如下几种: #浮点 float_num ...
- python基础编程语法-Python编程入门——基础语法详解(经典)
今天小编给大家带来Python编程入门--基础语法详解.温馨提示: 亮点在最后! 在这里还是要推荐下我自己建的Python开发学习群:301056051,群里都是学Python开发的,如果你正在学习P ...
- MySQL常用操作之创建存储过程语法详解
MySQL常用操作之创建存储过程语法详解 前言 简介 语法 创建结构 变量结构 入参变量和出参变量 流程控制 判断(IF 语句) 判断(CASE 语句) 循环(LOOP 语句) 循环(WHILE 语句 ...
- php insert什么意思,PHP insert语法详解
PHP insert语法详解 上次程序中有这么一句话: $exec="insert into info (ename,pcname) values ('".$_POST[" ...
最新文章
- python从入门到精通书籍推荐-清华大学出版社-图书详情-《Python从入门到精通》...
- C++vector容器-容量和大小
- 怎么在Windows 11中为音频输出选择扬声器
- 华硕主板专用Ghost Win11 64位专业体验版 V2021.08
- JimuReport积木报表 — SQL数据源报表带参展示
- bigru参数计算_[数据挖掘]华中科技大学 李黎 周达明:基于CNN-BiGRU模型的操作票自动化校验方法...
- verifycode.php,verifycode.php
- Excel如何将数据填充完下方的空白单元格
- 百度云终极破解版 使用前必看txt
- 网络安全/渗透测试工具AWVS14.9下载/使用教程/安装教程
- 节奏旋律音乐制作软件-Native Instruments Maschine 2 v2.14.1 WiN
- ubuntu 下的限速软件 wondershaper 以及 命令行测试网速
- msl3等级烘烤时间_湿敏等级MSL Moisture sensitivity levels Classifications
- 传说中的800句记7000词
- SP_Flash_Tool对应MTK CPU型号速查表汇总分析
- chrome谷歌浏览器安装插件
- stm32 TIM1的CH1N~CH3N、CH1~CH4基本配置
- Android 屏幕旋转的处理
- TIA博途_通过PEEK指令在TP900触摸屏上实现监控所有IO地址的具体方法示例
- 一级B计算机钱2021,2021年9月全国计算机一级WPS真题及答案(9)
热门文章
- 15b万用表怎么测电容_万用表怎么用?福禄克15B+一机详解万用表的使用方法
- 马尔可夫性的统计检验(马氏性检验)
- 常用域名控制面板地址
- HSV和RGB相互转换
- Win7 登录WinXP 共享文件夹,总是提示用户名或密码错误 的解决办法
- php layim 图片正则替换,用正则表达式批量替换图片路径方法
- 企业微信自建内部应用Demo源码,附在线Demo及视频讲解,创建测试公司及测试应用简单配置即可使用
- 英语单词词性顺口溜_英语十大词性顺口溜
- html格式蠕虫病毒,XiaoBa自制蠕虫病毒[2018-1-10]
- Java大型CRM客户管理系统源码 带小程序 CRM小程序源码