谷歌语法和FOFA常用语法总结
谷歌语法
谷歌语法基础的符号:
“xxx”
: 将要搜索的关键字用引号括起来
(表示完全匹配,即关键词不能分开,顺序也不能变)+
:“xxx” +baidu.com
搜索xxx与baidu.com 相关的内容-
:“xxx” -baidu.com
搜索结果里面除去baidu.com 相关的内容
谷歌语法常用搜索参数:
site
:指定域名,如:site:edu.cn 搜索教育网站
inurl
:用于搜索包含的url关键词的网页,如:inurl:login 搜索网址中含有login的网页
intitle
:搜索网页标题中的关键字,如:intitle:“index of /admin”
intext
:搜索网页正文中的关键字,如:intext:登陆/注册/用户名/密码
filetype
:按指定文件类型即文件后缀名搜索,如:filetpye:php/asp/jsp
查找后台
site:xx.com intext:管理|后台|登陆|用户名|密码|系统|帐号|admin|login|sys|managetem|password|username
site:xx.com inurl:login|admin|manage|member|admin_login|login_admin|system|login|user
查找sql注入漏洞
inurl:.php?id=23 公司
inurl:.asp?id=11
查找上传点:
site:xx.com inurl:file| uploadfile
查找敏感信息泄露
intitle:"Index of /admin"
intitle:"Index of /root"
intitle:"Index of /" +password.txt
intitle:phpinfo()
或者inurl:phpinfo.php
查找未授权访问phpmyadmin
inurl:.php? intext:CHARACTER_SETS,COLLATIONS, ?intitle:phpmyadmin
FOFA查询语法
官方使用文档:https://fofa.so/help
常用语法:
1、domain= "qq.com"
//搜索qq.com所有的子域名
2、host="edu.cn"
//从url中搜索edu.cn
3、ip= "11.1.1.1"
//搜索ip
4、server="apache"
//搜索服务是apache的网站
5、os="windows"
//搜素操作系统是windows的网站
6、port=3306
或者 protocol=="mysql"
//搜索mysql数据库的网站
7、app="致远"
//搜索致远oa办公系统搭建的网站
8、title="登陆"
//从标题中搜索登陆
9、header="thinkphp"
//从http的头里面搜thinkphp
谷歌语法和FOFA常用语法总结相关推荐
- html:(23):css代码语法和css注释语法
CSS代码语法 css 样式由选择符和声明组成,而声明又由属性和值组成,如下图所示: 选择符:又称选择器,指明网页中要应用样式规则的元素,如本例中是网页中所有的段(p)的文字将变成蓝色,而其他的元素( ...
- python xpath语法-XPath语法和lxml模块(数据提取)
XPath语法和lxml模块 XPath lxml库 1.什么是XPath? XPath (XML Path Language) 是一门在 XML 文档中查找信息的语言,可用来在 XML 文档中对元素 ...
- R语言构建仿真数据库(sqlite)并使用dplyr语法和SQL语法查询数据库、将dplyr语法查询语句翻译为SQL查询语句
R语言构建仿真数据库(sqlite)并使用dplyr语法和SQL语法查询数据库.将dplyr语法查询语句翻译为SQL查询语句 目录
- html和css之间有什么区别,html语法和css语法之间有什么区别
区别:HTML由围绕内容的标签组成,例" 内容 ":而CSS由一条或多条声明和选择器组成,每条声明由一个属性和一个值组成,例"div{font-size:12px;}&q ...
- python xpath语法-Python爬虫之XPath语法和lxml库的用法
本来打算写的标题是XPath语法,但是想了一下Python中的解析库lxml,使用的是Xpath语法,同样也是效率比较高的解析方法,所以就写成了XPath语法和lxml库的用法 安装 为什么要用这个库 ...
- MongoDB的查询语法和SQL的SELECT语法做对比
2019独角兽企业重金招聘Python工程师标准>>> 对 数据库的查询是相当频繁的,而且很多特殊的需求我们都可以通过SQL查询语句构造出来.那么我们平时习惯的SELECT语法实现的 ...
- JS语法和CSS语法的对比
JS的语法和CSS语法很像,也分为行内式.内部式和外部式 CSS和JS的行内式代码对比: <div style="color: red;" onclick="ale ...
- Go汇编语法和MatrixOne使用介绍
目录 MatrixOne数据库是什么? Go汇编介绍 为什么使用Go汇编? 为什么不用CGO? Go汇编语法特点 操作数顺序 寄存器宽度标识 函数调用约定 对写Go汇编代码有帮助的工具 avo tex ...
- python选择某一行_Python常用语法有哪些 如何快速入门Python开发
Python常用语法有哪些?如何快速入门Python开发?Python编程语言是最容易学习.并且功能强大的语言,吸引了很多人学习入行.很多人想知道如何快速入门Python开发,接下来就给大家分享Pyt ...
- CSS语法和CSS优先级
语法 层叠样式表( Cascading Stylesheet ,简称CSS ), 其基本目标是让浏览器以指定的特性去绘制页面元素,比如颜色,定位,装饰.CSS的语法反映了这个目标,由下面两个部分构建: ...
最新文章
- python更改list数据类型_python3笔记十一:python数据类型-List列表
- Python零碎知识(7):硬性出错
- eclipse下查看maven下载的源码中文乱码问题
- 【启发式合并】【dfs】树数树(nowcoder 20107-C)
- java optional用法_2019年 Java 调查报告:“被取代”是不存在的!
- MIUI V5正式发布 全部功能展示PPT回看
- 【连载】如何掌握openGauss数据库核心技术?秘诀三:拿捏存储技术(3)
- MySQL中的DATE_SUB()函数和DATE_ADD()函数
- java 下载项目中的文件_java 下载web项目目录下的文件
- Windows 7 SP1 旗舰版 MSDN原版
- 基于RF框架的接口测试之代码分层管理
- 如何打造成功的数据归档策略
- mysql 连续打卡天数_Sql如何统计连续打卡天数
- 如何在PDF上添加电子签名?签名技巧分享
- wps连接mysql odbc_如何在WPS中使用ADO连接数据库?
- 用mysql设计学籍管理系统_学生学籍管理系统(SQL数据库系统设计)(完整版).pdf...
- 6个开源项目提高GIS编程技能
- Nothing is impossble_七夕小子_新浪博客
- 会计 制造费用转生产成本
- HashMap、哈希表、哈希函数
热门文章
- 2021牛客寒假算法基础集训营1 C 无根树问题的处理策略 前序后序遍历 奇偶匹配 DFS
- 拼多多出现重大BUG,几小时内损失超千万,但处理方式让用户怒了
- BeagleBone 构建家庭安全系统
- 怎样快速生成一个动态二维码?动态个性二维码怎么做?
- 舵机信号线怎么区分,有什么用
- 【免费好用】节假日查询接口
- 计算机五笔打字口诀,学电脑五笔打字-不用背口诀-5分钟轻松学会五笔打字-快来试试吧!.doc...
- cad怎么画立体图形教学_cad怎么绘制三维图形,cad三维制图实例图文教程
- windows恶意软件删除工具 MRT.EXE
- A1013 Battle Over Cities [图的dfs遍历]