谷歌语法
1、site
1.可以针对目标做一个准确的信息收集(目录 文件)
2.可以得到目标的子域名
例:Site:baidu.com 可以得到百度的子域名
Site:搜索后台
2、inurl
一般用于批量搜索较多,比如
批量找后台、找注入点、找制定漏洞目标站点等
例inurl:baidu.com
表示搜索结果的URl中一定含有baidu.com这个关键词
常用后台路径
admin/
system/login.php
manage/
3、intitle的作用
批量搜索后台、批量寻找弱点网站(需要自己构造标题)
Intitle:搜索标题指定内容的结果
例intitle:后台管理
使用不同的关键词,可以达到一样的效果
组合使用
intitle:后台管理inurl:admin
4、cache
类似于百度的快照功能,网站打不开的时候可以用它
用途
找物理路径时,网站异常没恢复时,可以用它进行搜索
查看网站被删除信息时,也可以用它来搜索