目录
intitle
allintitle
inurl allinurl
intext allintext
filetype
site
link
index of
info
define
通配符
intitle
从网页标题中搜索指定的关键字,可专门用来搜索指定版本名称的各类web程序,也可用allintitle
例如: intitle:谷歌搜索语法
allintitle
如果你觉得结果不满意,需要添加关键字,那么可以这样
allintitle:谷歌搜索语法 渗透测试 或者
intitle:谷歌搜索语法 intitle:渗透测试
inurl allinurl
从url中搜索指定的关键字,可专门用来构造各种形式的漏洞url,也可用allinurl
例如:inurl:xz.aliyun
allinurl:baidu xz
稍微结合一下就是:
allinurl:xz.ali allintitle:谷歌搜索语法
intext allintext
从网页正文中搜索指定的关键字,可以用它来穿透到各种漏洞页面
例如: allintext: sql注入 order by
filetype
搜索指定的文件后缀,例如:sql mdb txt bak backup ini zip rar doc xls
例如:site: www.baidu.com filetype:pdf
site
在某个特定的页面查找内容
site:网站域名 或者 二级域名 或者 组合
演示
site:www.migu.cn site:migu.cn
组合
site:www.migu.cn inurl:video,表示网站下video这个栏目的收录量
site:www.zhihu.com 咪咕,表示在知乎网上收录咪咕字眼的网页数量
site:www.zhihu.com intitle:咪咕,表示在知乎网上出现咪咕字眼的相关话题网页
比如:site: example.com inurl: robots.txt
link
搜索相关链接,子链接,友情链接,出来的结果包含你要的链接
link: www.baidu.com
index of
找目录遍历会用到
info
查询网站的一些信息
define
查询关键字的含义
define: 知识
通配符
+ 强制包含某个字符进行查询
- 查询的时候忽略某个字符
"" 查询的时候精确匹配双引号内的字符
. 匹配某单个字符进行查询
* 匹配任意字符进行查询
| 或者,多个选择,只要有一个关键字匹配上即可