inurl:用于搜索url中的关键字
site:用于收集子域名(不要带www)
intext:搜索网页正文部分的关键字
filetype:限制文件后缀,拓展名或者网站语言
intitle:搜索标题部分的关键字
info:一些基本信息
语法使用:
比如查找网站后台入口等:
site:域名 inurl:login|login_admin_cms|manage|admin\manager\admin_login\systemlogin_admin
site:域名 intitle:管理|后台|登陆|
site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system
查找存在sql漏洞注入:
site:域名 inurl:php?id=
查找上传漏洞
site:域名 inurl:file|load|Files|
找网站路径
intext:error d: site:域名