Google hacking 是一种利用 Google 搜索引擎和其他搜索引擎来挖掘敏感数据、探索网络结构、寻找安全漏洞的方法。这种方法可以用来发现未公开的漏洞、数据库信息、后台管理页面等有价值的数据。需要注意的是,Google hacking技术也可以用于非法目的,如窃取敏感信息或攻击网站。因此,在使用这项技术时,请确保您的行为符合法律和道德规范。
搜索引擎的几个关键词:
- site:限制搜索范围为某一网站,例如:site:baidu.com "admin" 可以搜索baidu.com网站上包含关键词“admin”的页面。
- inurl:限制关键字出现在网址的某个部分,例如:inurl:php?id= 可以搜索网址中包含php?id=的页面。
- intitle:限制关键字出现在页面标题中,例如:intitle:index of / 定位网站目录索引页面。
- filetype:限制搜索特定文件类型,例如:filetype:pdf site:example.com 可以搜索example.com网站上的pdf文件。
- cache:查看Google对某个页面的快照,例如:cache:example.com 查看Google对example.com的快照。