发布日期:
2021-11-22
更新日期:
2024-06-27
文章字数:
365
阅读时长:
1 分
阅读次数:
google hacking 使用
匹配方式
"test"全部匹配
test and text逻辑与全匹配
test or text逻辑或匹配一个或多个
-test逻辑非不匹配
+ * ?通配符
1..3匹配数字范围
匹配关键字
intitle:test只匹配标题中包含关键字的网页
allintitle:test text只匹配标题中包含关键字的网页,匹配任意一个,相当于or
inurl:test只匹配url中包含关键字的网页
allinurl:test text只匹配url中包含关键字的网页,匹配任意一个,相当于or
intext:test只匹配正文中包含关键字的网页
allintext:test text只匹配正文中包含关键字的网页,匹配任意一个,相当于or
inanchor:test只匹配带超链接的锚文字中包含关键字的页面
allinanchor:test text只匹配带超链接的锚文字中包含关键字的网页,匹配任意一个,相当于or
匹配指定链接
site:url匹配指定url的网页
-site:url不匹配指定url的网页
link:url匹配链接到指定url上的网页
cache:url匹配url下储存的网页缓存
related:url匹配与url相似的网页
info:url匹配指定站点的网页
匹配类型
filetype:pdf匹配指定访问的文件类型
匹配目录
- index of /admin
- index of /passwd
- index of /password
- index of /mail
- “index of /“ +passwd
- “index of /“ +password.txt
- “index of /“ +.htaccess
- “index of /root”
- “index of /cgi-bin”
- “index of /logs”
- “index of /config”