[知识/工具/安全渗透测试]简洁明了的Google Hacking教程,效率UPUP

2023-10-28

Google Hacking

简介

Google Hacking 是指利用谷歌搜索引擎中的高级操作符,在搜索结果中定位特定的文本字符串,依托于谷歌强大的后台爬虫数据库,灵活使用可大大提高效率。

前排提醒

请遵守法律法规,科学上网,不要用于非法用途。

操作符

逻辑

  • 执行逻辑,从左向右
  • 高级操作符的内容可包含基础和布尔操作符
  • 问号,句号,逗号等无法成为关键字
  • 大小写不敏感

基础操作符

""   // 完全匹配搜索,即搜索结果必须包含其中关键字
* ?    // 模糊匹配搜索
~ 		// 此关键词和它的同义词

实例

"CTF"
*CT*

布尔操作符

A opB opC

+		// 逻辑与,A与B
|		// 逻辑或,A或B
OR		// 逻辑或,A或B

opA

-		// 逻辑非,不包含该关键词

实例

A OR B
A | B
"CTF" +"WEB"
""CTF" +WEB|PWN
"CTF" -黑客

高级操作符

site		// 搜索指定特定域名
related		// 搜索相似域名
inurl		// 针对指定的URL关键字进行搜索,第一关键词出现在URL
allinurl	// 所有关键词必须出现在URL中
intitle		// 第一关键词出现在标题,其他任意
allintitle	// 所有关键词必须都出现在标题里
intext		// 第一关键词出现在文本,其他任意
alintext	// 所有关键词必须出现在在文本中
filetype	// 文件类型,组合使用
ext			// 扩展名
cache		// 搜索Google的缓存(类似于网络快照)
link		// 包含该链接的页面
index of	// 搜索文件浏览目录

其他高级操作符

info					// 搜索站点信息
phonebook				// 美式联系方式,人名+地区街道,Anna+AK
daterange				// 时间范围
inanchor				// 包含该关键词的链接指向的的页面
group					// 团队名
author					// 团队作者
@media					// 媒体
#wiki					// wiki
A..B					// 范围
imagesize:320x320		// 图片大小

使用实例

SIngle

"abc" -site:xxx.com		// 搜索abc,屏蔽某网站
site:amazen.com			// 搜索亚马逊
intext:"nvidia RTX 3090" // 正文包含nvidia RTX 3090
intitle:"NVIDIA"		// 标题包含NVIDIA
inurl:/admin/login		// 管理员登陆入口
filetype:txt			// 包含TXT资源
ext:txt					// 后缀名TXT
cache:store.apple.com	// 搜索APPLE的缓存(类似于网络快照)
link:www.csdn.com		// 包含CSDN链接的网页
related:google.com		// 类似站点

组合

"后台"+"字典" ext:txt			// 寻找包含关键字的txt文本
site:csdn.net  inurl:login		//CSDN的登录入口
site:github.com filetype:py		// github包含python资源的网页
intitle:JAPAN|England		// 表题包含JAPAN或England

实用性

查找应用

跑字典

site:xxx.com filetype:php		// 按二级域名
site:cn filetype:php			// 按顶级域名(机构类型|地区)找
site:com  inurl:admin			// 找后台
intext:后台					   // 按关键字
intitle:后台
site:xxx.com inurl:/phpmyadmin							

管理员入口

跑字典

inurl:/admin/login		// 管理员登陆入口

注入点

site:com inurl:"admin.php?username="		// 找到一个

上传点

site:com inurl:upload.php

数据库

filetype:mdb

配置文件

字典

inurl:include/config.php

文件列表

index of /admin
index of /password
index of /root
index of /logs
index of /config
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

[知识/工具/安全渗透测试]简洁明了的Google Hacking教程,效率UPUP 的相关文章

  • [区块链]以太坊手动添加静态节点

    如果每次都向某个节点同步区块 可以手动的添加为静态节点 这样可以大大的提高同步效率 这里套用一下https blog csdn net weixin 40903789 article details 79619646的私链 感谢 我就不用再
  • Android服务创建步骤是什么,Android Service详解(二)---StartService

    一丶概述 启动服务由另一个组件通过调用 startService 启动 这会导致调用服务的 onStartCommand 方法 服务启动之后 其生命周期即独立于启动它的组件 并且可以在后台无限期地运行 即使启动服务的组件已被销毁也不受影响
  • 【unity3D】DoTween动画插件(下)

    未来的游戏开发程序媛 现在的努力学习菜鸡 本专栏是我关于游戏开发的学习笔记 本篇是unity的DoTween动画插件可视化编辑 DoTween动画插件 可视化编辑 DOTween Animation DoTween Path路径编辑器 Sc
  • IBM Spectrum LSF Documentation

    原文链接 https www ibm com docs en spectrum lsf 10 1 0 topic o w 2 This is the IBM LSF online help documentation

随机推荐

  • java中request接收数组(即request接收多个同名参数)

    例如 复选框 勾选多个内容的时候 提交
  • 区块链对于实体经济将发挥什么样的作用

    区块链技术被誉为颠复时代的技术之一 有望推动整个实体经济的技术 框架 效率以及模式的变革 如此光环之下的区块链技术被给予厚望 也处于舆论的刀剑上 不论是区块链技术的何种应用被发掘 总能引起社会各界的广泛关注 以平和的角度去看区块链 不外乎就
  • IDEA 值得推荐的优秀插件分享

    IDEA可以说是目前市面上 比较好用的编程软件之一 想必各位程序大佬们也都有用过 这要得益于它炫酷的UI界面 强大的功能 以及可以下载丰富的插件 帮助我们编程开发 提升我们的工作效率等等 之前也有朋友和同事 询问我有没有好用的插件推荐 正好
  • docker快速学习--dockerfile--05

    一 Docker 镜像原理 1 1 操作系统组成部分 1 2 镜像原理 Docker镜像是由特殊的文件系统叠加而成 最底端是 bootfs 并使用宿主机的bootfs 第二层是 root文件系统rootfs 称为base image 然后再
  • 制作一个简单的网页(入门篇)

    使用HTML和CSS来制作一个简单的网页 前言 一 HTML 1 1常见元素介绍 1 2借助工具 浏览器开发者工具 二 实现个人名片 1 基本框架 2 使用CSS美化 1 CSS书写位置 1 以元素的style 属性来指定 内联样式 2 以
  • 快速排序递归实现和非递归实现(详解)

    内容 快速排序的递归 非递归实现代码及注解 思路详解 以及快速排序的优化 目录 快速排序的递归实现 基本思想 步骤 让基准值排序到最终位置 使得左右区间自然分割开的方法有如下三种 1 hoare版本 基本思想 编辑动图演示 一些细节 代码实
  • dvwa靶场Brute Force(暴力破解)全难度教程(附代码分析)

    建议使用owaspbwa靶场可以不用搭建dvwa以及其他常用靶场 省去搭建靶场的困扰 但是此靶机靶场较老 并不建议使用 owaspbwa下载地址 OWASP Broken Web Applications Project download
  • 【C++奇遇记】函数模板

    博客主页 博主链接 本文由 M malloc 原创 首发于 CSDN 学习专栏推荐 LeetCode刷题集 数据库专栏 初阶数据结构 欢迎点赞 收藏 留言 如有错误敬请指正 未来很长 值得我们全力奔赴更美好的生活 文章目录 本章详情 函数模
  • XML的生成和解析

    一 什么是XML XML就是可扩展标记语言 HTML是超文本标记语言 标记语言就是通过一个一个的标记来组织数据的一种语法格式 与HTMl超文本语言比较的话XML这种可扩展语言它的标记是自己定义的 XML中自己定义的标记表示 例如 lt 标记
  • 复杂网络博弈:WS、NW小世界网络模型

    用Matlab程序分别绘制含有至少100个节点的WS NW小世界网络模型 并给出具体程序代码 带每行注释 Matlab版本 matlab R2022b 代码1 自己不用去创建函数体 设置节点数量为100 N 100 设置平均度数为4 K 4
  • 如何编写jstl自定义标签(示例:自定义jstl Long型时间转为date型)

    原文地址 http www cnblogs com icoding archive 2012 07 08 2581164 html 写jsp不可避免的会用到jstl 因为这个公司也没怎么用过velocity等模板 所以jstl就相对来说是比
  • 幼儿园分班问题 【Java】

    幼儿园分班问题 Java 题目描述 幼儿园两个班的小朋友在排队时混在了一起 每位小朋友都知道自己是否与前面一位小朋友是否同班 请你帮忙把同班的小朋友找出来 小朋友的编号是整数 与前一位小朋友同班用Y表示 不同班用N表示 输入描述 输入由空格
  • LaTeX 宏包(\usepackage)

    LaTeX 宏包引用及常用宏包简介 LaTeX 宏包 宏包介绍 常用宏包简介 如何安装宏包 MiKTeX Console 宏包调用 LaTeX 宏包 宏包介绍 宏包是用来扩展 增强LaTeX的功能 宏包与LaTeX的关系和浏览器插件与浏览器
  • hbuilderX自定义主题仿vscode暗黑主题

    目录 hbuilderX自定义主题仿vscode暗黑主题 效果图 设置方式 把主题代码复制进来即可 是基于雅蓝主题自定义的 设置好后需要切换到雅蓝主题 hbuilderx保存时自动整理代码 1 首先在顶部栏 找到工具 打开设置 2 点击旁边
  • net::ERR_CONNECTION_RESET 报错原因

    1 gt 向tomcat 服务器上上传视频 谷歌浏览器控制台报出 打开信地址栏后 发现 net ERR CONNECTION RESET 错误 但是此视频以经过mp4转码 注 浏览器支持的播放mp4视频编码格式为 AVC编码的H264 后发
  • Unity 打包至Android 平台 编译不通过 所遇到过的坑

    Now we are here to learn how to build a android app by unity game engine but Build 不出来咋办 你都遇到了那些情况的问题呢 1 入门 忘记设置包名 2 安装A
  • Intellj idea 中创建测试 test

    在idea中创建测试类有两种方法 1 鼠标点中类名 使用 Alt Enter 会弹出intention action gt create tests 2 鼠标点中类名 使用 Ctrl Shift T 默认 会弹出 create new te
  • 在uniapp微信小程序中实现无限级评论(vue递归组件+Java构建所有评论树状结构)

    1 前言 这是本人毕业设计中其中一个功能点 就是用户在微信小程序 使用uniapp框架 中的首页模块中可以对健身资讯进行评论或者社区模块对别人发布的动态进行评论 2 实现效果 最后放个演示视频吧 实现思路 1 首先 在前端页面中编写好一个递
  • 制作PCB的基本设计流程;

    基本流程 1 在电脑中建立一个自定义的文件夹 例如D AD project Project1 以备存储设计文件用 双击打开Altium Designer 进入软件工作界面 2 创建工程文件 单击 File 菜单 选择 New 选项中的 Pr
  • [知识/工具/安全渗透测试]简洁明了的Google Hacking教程,效率UPUP

    Google Hacking 简介 Google Hacking 是指利用谷歌搜索引擎中的高级操作符 在搜索结果中定位特定的文本字符串 依托于谷歌强大的后台爬虫数据库 灵活使用可大大提高效率 前排提醒 请遵守法律法规 科学上网 不要用于非法