什么是Google Hacking
Google Hacking是利用搜索引擎有争对性的搜索信息来对网络入侵的技术和行为。
是使用搜索引擎的高级语法和操作符构造出特殊的搜索关键字,从而快速全面地挖掘到有价值的信息。
运算符
完全匹配 “网络安全工程师”
任意字词 批发 OR 特价
剔除不想需要的内容 burp suite -xxx
数字范围 number…number
高级语法
只搜索某个网站的内容
site:zhihu.com
网页的内容包括
allintext: Powered by Discuz
intext: Powered by Discuz
标题出现
intitle: 后台登录
allintitle: 后台登录
URL地址包括
allinurl: admin.php
inurl: index.php?id=1
文件类型指定
filetype:pdf
index of
以上语法可以结合使用
语法数据库
https://www.exploit-db.com/google-hacking-database
https://github.com/BullsEye0/google_dork_list
工具
github搜索
google hacking
google dorks