Google Hacking
1.site:
功能:搜索指定的域名的网页内容,可以用来搜索子域名、跟此域名相关的内容。
示例:
site:zhihu.com 搜索跟知乎相关的网页
“web安全” site:zhihu.com 搜索zhihu.com跟web安全相关的网页
“sql注入” site:csdn.net 搜索csdn.net跟sql注入相关的网页
2.filetype:
功能:搜索指定文件类型
示例:
“web安全” filetype:pdf 搜索跟web安全相关的pdf文件
nmap filetye:ppt 搜索跟nmap相关的ppt文件
site:csdn.net filetype:pdf 搜索csdn网站中的pdf文件
filetype:pdf site:www.51cto.com 搜索51cto的pdf文件
3.inurl:
功能:搜索url网址存在特定关键字的网页,可以用来搜索有注入点的网站
示例:
inurl:.php?id= 搜索网址中有".php?id="的网页
inurl:view.php=? 搜索网址中有"view.php="的网页
4.intitle:
功能:搜索正文存在关键字的网页
示例:
intitle:后台登陆 搜索网页标题是"后台登陆"的网页
intitl