基本语法:
site:可以限制你搜索范围的域名;
inurl:用于搜索网页上包含的URL,这个语法对寻找网页上的搜索,帮助之类的很有用;
intext: 只搜索网页部分中包含的文字(也就是忽略了标题、URL等的文字);
intitle: 查包含关键词的页面,一般用于社工别人的webshell密码;
filetype:搜索文件的后缀或者扩展名;
intitle:限制你搜索的网页标题;
查找后台地址:
site:域名inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms
查找文本内容:
site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|admin|login|sys|managetem|password|username
查找可注入点:
site:域名 inurl:aspx|jsp|php|asp
查找上传漏洞:
site:域名 inurl:file|load|editor|Files
找eweb编辑器:
site:域名 inurl:ewebeditor|editor|uploadfile|eweb|edit
存在的数据库:
site:域名 filetype:mdb|asp|#
查看脚本类型:
site:域名 filetype:asp/aspx/php/jsp
迂回策略入侵:
inurl:cms/data/templates/images/index/
高级语法:
1.搜索社交媒体
在用于搜索社交媒体的字词前加上

这篇博客介绍了Google搜索的基本和高级语法,包括site、inurl、intext、intitle等限定搜索范围的方法,以及如何查找后台地址、文本内容、可注入点和上传漏洞。此外,还讲解了高级搜索技巧,如搜索社交媒体、特定价格、#标签、排除特定字词、完全匹配、数字范围、OR组合搜索、特定网站、相关网站、Google缓存、网页标题和内容要求、网址中关键词以及搜索特定文件类型等。
最低0.47元/天 解锁文章
2310

被折叠的 条评论
为什么被折叠?



