Google Hacking
- 寻找正文中关键字的网页,intext:后台登陆
- 寻找标题中含有关键字的网页,intitle:后台登陆
- 寻找标题中含有多个关键字的网页,allintitle:后台登录
- 管理员 寻找url中含有关键字的网页,inurl:Login
- 寻找url中含有多个关键字的网页,allinurl:Login admin
- 指定访问的站点,stie:baidu.com,一般配合其他命令使用,如site:baidu.com inurl:Login只在baidu.com中查找含有Login的网页
- 指定访问的文件类型,filetype:pdf,一般配合其他命令使用,如site:baidu.com filetype:pdf只返回baidu.com站点上文件类型为pdf的网页
- 指定链接的网页,link:www.baidu.com,返回所有包含指向www.baidu.com的网页
- 返回网页布局相类似的网页,related:www.llhc.edu.cn
- cache,网页快照,谷歌将返回存储下来的历史页面
- info,返回站点的指定信息
- define,返回某个词语的定义
- phonebook,电话簿查询美国街道地址和电话号码信息
查找网站后台
- site:xx.com intext:管理
- site:xx.com inurl:login
- site:xx.com intitle:后台
查看服务器使用的程序
- site:xx.com filetype:asp
- site:xx.com filetype:php
- site:xx.com filetype:jsp
- site:xx.com filetype:aspx
查看上传漏洞
- site:xx.com inurl:file
- site:xx.com inurl:load