# Google hack 一些语法 Google hack 是一种利用 Google 搜索引擎的高级搜索功能,来寻找网站上的敏感信息或者漏洞的技巧。Google hack 可以帮助安全研究人员、渗透测试人员、黑客等快速地定位目标网站的弱点,也可以帮助普通用户更有效地搜索到自己想要的内容。 Google hack 的核心是 Google 的高级搜索语法,通过组合不同的语法,可以实现不同的搜索目的。本文将介绍 Google hack 的常用语法,并给出一些实例。 1. site: 限制搜索范围为某个域名或者子域名。例如,site:zhihu.com 只搜索知乎网站上的内容,site:edu.cn 只搜索教育网域名下的内容。 2. filetype: 搜索特定类型的文件。例如,filetype:pdf 只搜索 PDF 文件,filetype:xls 只搜索 Excel 文件。 3. intitle: 限制搜索结果中包含某个关键词的网页标题。例如,intitle:"admin login" 搜索包含“admin login”这个短语的网页标题。 4. allintitle: 限制搜索结果中包含所有关键词的网页标题。例如,allintitle:"google hacking" "database" 搜索包含“google hacking”和“database”这两个词的网页标题。 5. inurl: 限制搜索结果中包含某个关键词的 URL。例如,inurl:"login.php" 搜索包含“login.php”这个词的 URL。 6. allinurl: 限制搜索结果中包含所有关键词的 URL。例如,allinurl:"id" "password" 搜索包含“id”和“password”这两个词的 URL。 7. intext: 限制搜索结果中包含某个关键词的网页正文。例如,intext:"confidential" 搜索包含“confidential”这个词的网页正文。 8. allintext: 限制搜索结果中包含所有关键词的网页正文。例如,allintext:"username" "password" 搜索包含“username”和“password”这两个词的网页正文。 9. link: 搜索链接到某个 URL 的网页。例如,link:baidu.com 搜索链接到百度首页的网页。 10. related: 搜索与某个 URL 相关联或者类似的网页。例如,related:baidu.com 搜索与百度首页相关联或者类似的网页。 以上是 Google hack 的常用语法总结,通过灵活地组合使用这些语法,可以实现很多有趣或者有用的功能。下面给出一些实例: - 寻找后台登录页面:inurl:"admin.php" 或者 intitle:"admin login" - 寻找数据库文件:filetype:mdb site:target.com - 寻找敏感信息:intext:"confidential" filetype:xls site:target.com - 寻找 C 端服务器信息:ip:x.x.x.x - 利用其他漏洞:inurl:".php?id=" - 当然,Google hack 不是万能的,在使用时也要注意遵守法律和道德规范,并尊重他人隐私和版权。希望本文能够对你有所帮助!
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up