2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用

简介: 2022渗透测试-浏览器搜索技巧-信息收集之Google Hacking的使用

 目录

Google Hacking简介

Google Hacking基本用法

Google Hacking的具体运用

Google Hacking 资料库

Google Hacking简介

使用Google搜索引擎或其他Google应用程序通过特定语法来查找网站配置或代码中的安全漏洞。特点是:快速- 搜索引擎预先准备了大量处理好的信息以供检索;准确- 搜索引擎做了关联性、重要性等各种过滤处理措施;隐蔽- 搜索、查询都是通过搜索引擎的数据库进行;缓存- 保留了已经实际不存在的敏感信息。

Google Hacking基本用法

1.inurl:用于搜索网页上包含的URL。这个语法对寻找网页上的搜索,帮助之类的很有用。

2.intitle:限制你搜索的网页标题。

3.intext:搜索网页部分包含的文字内容(也就是忽略了标题,URL等文字)。

4.site:限制你搜索范围的域名。

5.allintitle:搜索所有关键字构成标题的网页。

6.link:搜索所有关键字构成标题的网页。

7.filetype:搜索文件的后缀或者扩展名。

Google Hacking的具体运用

1.搜索网址中包含 admin 字符的网站: inurl:admin

image.gif编辑

2.搜索网址中包含 login 字符的网站: inurl:login

image.gif编辑

3.搜索网址中包含 site:eu.cn  inurl:admin 字符的网站: site:edu.cn  inurl:admin

image.gif编辑

4.搜索网址中包含 pdf 文档的网站: site:offcn.com  filetype:pdf

image.gif编辑

5.搜索标题中必须包含 “上海” 的网站: intitle:上海

image.gif编辑

6.inurl:Login admin 将返回url中含有 Login 和 admin 的网页

image.gif编辑

7.返回所有包含指向 www.baidu.com 的网页.link:www.baidu.com

image.gif

8.返回和网站页面布局类似的网站。related:www.offcn.com

image.gif

9.查询可能存在sql注入的网站。搜索网址中包含 php?id= 字符的网站: inurl:php?id=

image.gif

Google Hacking 资料库

https://www.exploit-db.com/google-hacking-database

image.gif

image.gif编辑


相关文章
|
安全 中间件 PHP
Google Hacking高级实战-搜索特定口子-敏感信息
Google Hacking高级实战-搜索特定口子-敏感信息
|
存储 安全 搜索推荐
Google Hacking安全防御思路
Google Hacking安全防御思路
|
存储 数据采集 分布式计算
Hadoop-17 Flume 介绍与环境配置 实机云服务器测试 分布式日志信息收集 海量数据 实时采集引擎 Source Channel Sink 串行复制负载均衡
Hadoop-17 Flume 介绍与环境配置 实机云服务器测试 分布式日志信息收集 海量数据 实时采集引擎 Source Channel Sink 串行复制负载均衡
280 1
|
缓存 安全 搜索推荐
google hacking字符
google hacking字符
|
Web App开发 API Windows
取接口访问者信息[IP,浏览器,操作系统]免费API接口教程
此API用于获取访问者的IP地址、浏览器和操作系统信息,支持70多种浏览器和操作系统。通过POST或GET请求至`https://cn.apihz.cn/api/ip/getapi.php`,需提供用户ID和KEY。返回结果包括状态码、消息、IP、浏览器和操作系统信息。示例:{"code":200,"ip":"175.154.88.178","browser":"Chrome","os":"Windows 10"}。详情见官网文档。
447 0
|
安全 应用服务中间件 网络安全
Python 渗透测试:漏洞的批量搜索与利用.(GlassFish 任意文件读取)
Python 渗透测试:漏洞的批量搜索与利用.(GlassFish 任意文件读取)
297 11
|
安全 搜索推荐 PHP
信息收集的利器,Google骇客语法
信息收集的利器,Google骇客语法
511 2
|
Web App开发 人工智能 前端开发
Google 浏览器中的 AI 魔法 — window.ai
本文介绍了如何在 Chrome Canary 中启用并使用设备端 AI 功能。通过下载 Chrome Canary 并启用相关 API,你可以在本地运行 AI 模型,无需互联网连接。文章详细讲解了设置步骤、确认 AI 可用性的方法以及如何使用 `window.ai` 进行文本会话。虽然目前的性能和功能还有待提升,但这一技术为未来的前端开发和智能应用提供了无限可能。
1020 0
|
Web App开发
成功解决Chrome浏览器 控制台下看不到接口信息的问题
这篇文章提供了解决Chrome浏览器控制台不显示接口信息问题的方法,包括检查过滤设置和确保“保留日志”开关已打开。
成功解决Chrome浏览器 控制台下看不到接口信息的问题
|
缓存 搜索推荐 网络安全
Google Hacking
Google Hacking,也称为Google Dorking,是一种利用Google搜索引擎和其高级搜索技术来查找安全漏洞、敏感信息或用于渗透测试的特定数据的技术。
390 11

热门文章

最新文章