经常使用GoogleHacking语法:php
一、intext:(仅针对Google有效)web
把网页中的正文内容中的某个字符做为搜索的条件缓存
二、intitle:编辑器
把网页标题中的某个字符做为搜索的条件网站
三、cache:搜索引擎
搜索搜索引擎里关于某些内容的缓存,可能会在过时内容中发现有价值的信息url
四、filetype:对象
指定一个格式类型的文件做为搜索对象索引
五、inurl:it
搜索包含指定字符的URL
六、site:
在指定的站点搜索相关内容
其余GoogleHacking语法:
一、引号 '' "
把关键字打上引号后,把引号部分做为总体来搜索
二、or
同时搜索两个或更多的关键字
三、link:
搜索某个网站的连接
典型用法:
一、找管理后台地址
site:xxx.com intext:管理|后台|登录|用户名|密码|系统|帐号
site:xxx.com inurl:login/admin/manage/manager/admin_login/system
site:xxx.com intitle:管理|后台|登录
二、找上传类漏洞地址:
site:xxx.com inurl:file
site:xxx.com inurl:upload
三、找注入页面:
site:xxx.com inurl:php?id=
四、找编辑器页面:
site:xxx.com inurl:ewebeditor