网络活动中使用最频繁的web应用大概就是搜索引擎了,如何高效的利用搜索引擎,快速地找到自己想要的结果呢?其实是有技巧的。下面是博主在网上搜集到的一些常用语法,如有错误,欢迎指正。
site
site的功能是搜索某一个域名下的所有结果。如果你想在某个网站搜索你想要的东西,用site再合适不过了。
用法:
<span style="font-size:14px;">site:sample.com</span>
intitle
intitle用来限定搜索结果的标题,比如搜索想要的文章可以用intltle:文章标题
用法:
<span style="font-size:14px;"> intitle:articleTitle</span>
inurl
inurl用于查找url里你想要查找的关键字,
用法:
<span style="font-size:14px;">site:sample.com inurl:images</span>
link
link返回所有链接到某个URL地址的网页。
用法:
<span style="font-size:14px;">link:www.sample.com</span>
下面是一些渗透测试常用的搜索引擎语法
查看基本情况
<span style="font-size:14px;">info:xx.com 返回一些基本信息</span>
<span style="font-size:14px;">site:xx.com 返回所有与该有关的url</span>
<span style="font-size:14px;">link:xx.com 返回所有与该站做了链接的站</span>
<span style="font-size:14px;">site:xx.com filetype:txt 查找txt文件</span>
查找后台
<span style="font-size:14px;">site:xx.com intext:管理</span>
<span style="font-size:14px;">site:xx.com inurl:login</span>
<span style="font-size:14px;">site:xx.com intitile:后台</span>
查看服务器使用的程序
<span style="font-size:14px;">site:xx.com filetype:asp</span>
<span style="font-size:14px;">site:xx.com filetype:php</span>
<span style="font-size:14px;">site:xx.com filetype:jsp</span>
<span style="font-size:14px;">site:xx.com filetype:aspx</span>
查看上传漏洞
<span style="font-size:14px;">site:xx.com inurl:file</span>
<span style="font-size:14px;">site:xx.com inurl:load</span>
查找注射点
<span style="font-size:14px;">site:xx.com filetype:asp</span>