# Google hack 一些语法 Google hack 是一种利用 Google 搜索引擎的高级搜索功能,来寻找网站上的敏感信息或者漏洞的技巧。Google hack 可以帮助安全研究人员、渗透测试人员、黑客等快速地定位目标网站的弱点,也可以帮助普通用户更有效地搜索到自己想要的内容。 Google hack 的核心是 Google 的高级搜索语法,通过组合不同的语法,可以实现不同的搜索目的。本文将介绍 Google hack 的常用语法,并给出一些实例。 1. site: 限制搜索范围为某个域名或者子域名。例如,site:zhihu.com 只搜索知乎网站上的内容,site:edu.cn 只搜索教育网域名下的内容。 2. filetype: 搜索特定类型的文件。例如,filetype:pdf 只搜索 PDF 文件,filetype:xls 只搜索 Excel 文件。 3. intitle: 限制搜索结果中包含某个关键词的网页标题。例如,intitle:"admin login" 搜索包含“admin login”这个短语的网页标题。 4. allintitle: 限制搜索结果中包含所有关键词的网页标题。例如,allintitle:"google hacking" "database" 搜索包含“google hacking”和“database”这两个词的网页标题。 5. inurl: 限制搜索结果中包含某个关键词的 URL。例如,inurl:"login.php" 搜索包含“login.php”这个词的 URL。 6. allinurl: 限制搜索结果中包含所有关键词的 URL。例如,allinurl:"id" "password" 搜索包含“id”和“password”这两个词的 URL。 7. intext: 限制搜索结果中包含某个关键词的网页正文。例如,intext:"confidential" 搜索包含“confidential”这个词的网页正文。 8. allintext: 限制搜索结果中包含所有关键词的网页正文。例如,allintext:"username" "password" 搜索包含“username”和“password”这两个词的网页正文。 9. link: 搜索链接到某个 URL 的网页。例如,link:baidu.com 搜索链接到百度首页的网页。 10. related: 搜索与某个 URL 相关联或者类似的网页。例如,related:baidu.com 搜索与百度首页相关联或者类似的网页。 以上是 Google hack 的常用语法总结,通过灵活地组合使用这些语法,可以实现很多有趣或者有用的功能。下面给出一些实例: - 寻找后台登录页面:inurl:"admin.php" 或者 intitle:"admin login" - 寻找数据库文件:filetype:mdb site:target.com - 寻找敏感信息:intext:"confidential" filetype:xls site:target.com - 寻找 C 端服务器信息:ip:x.x.x.x - 利用其他漏洞:inurl:".php?id=" - 当然,Google hack 不是万能的,在使用时也要注意遵守法律和道德规范,并尊重他人隐私和版权。希望本文能够对你有所帮助!
×
Sign in
Email
Password
Forgot password
or
Sign in via Google
Sign in via Facebook
Sign in via X(Twitter)
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
Continue with a different method
New to HackMD?
Sign up
By signing in, you agree to our
terms of service
.