信息收集—搜索引擎收集信息

什么是Google Hacking

Google Hacking是利用搜索引擎有争对性的搜索信息来对网络入侵的技术和行为。
是使用搜索引擎的高级语法和操作符构造出特殊的搜索关键字,从而快速全面地挖掘到有价值的信息。

运算符

完全匹配 “网络安全工程师”
任意字词 批发 OR 特价
剔除不想需要的内容 burp suite -xxx
数字范围 number…number

高级语法

只搜索某个网站的内容

site:zhihu.com

网页的内容包括

allintext: Powered by Discuz
intext: Powered by Discuz

标题出现

intitle: 后台登录
allintitle: 后台登录

URL地址包括

allinurl: admin.php
inurl: index.php?id=1

文件类型指定

filetype:pdf

index of

以上语法可以结合使用
在这里插入图片描述

语法数据库

https://www.exploit-db.com/google-hacking-database
https://github.com/BullsEye0/google_dork_list

工具

github搜索

google hacking
google dorks

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值