发布日期:
2021-11-22
更新日期:
2024-06-27
文章字数:
365
阅读时长:
1 分
阅读次数:
google hacking 使用
匹配方式
"test"
全部匹配
test and text
逻辑与全匹配
test or text
逻辑或匹配一个或多个
-test
逻辑非不匹配
+ * ?
通配符
1..3
匹配数字范围
匹配关键字
intitle:test
只匹配标题中包含关键字的网页
allintitle:test text
只匹配标题中包含关键字的网页,匹配任意一个,相当于or
inurl:test
只匹配url中包含关键字的网页
allinurl:test text
只匹配url中包含关键字的网页,匹配任意一个,相当于or
intext:test
只匹配正文中包含关键字的网页
allintext:test text
只匹配正文中包含关键字的网页,匹配任意一个,相当于or
inanchor:test
只匹配带超链接的锚文字中包含关键字的页面
allinanchor:test text
只匹配带超链接的锚文字中包含关键字的网页,匹配任意一个,相当于or
匹配指定链接
site:url
匹配指定url的网页
-site:url
不匹配指定url的网页
link:url
匹配链接到指定url上的网页
cache:url
匹配url下储存的网页缓存
related:url
匹配与url相似的网页
info:url
匹配指定站点的网页
匹配类型
filetype:pdf
匹配指定访问的文件类型
匹配目录
- index of /admin
- index of /passwd
- index of /password
- index of /mail
- “index of /“ +passwd
- “index of /“ +password.txt
- “index of /“ +.htaccess
- “index of /root”
- “index of /cgi-bin”
- “index of /logs”
- “index of /config”