Google Hacking

作者:Matrix 被围观: 836 次 发布时间:2013-06-19 分类:免费信息 兼容并蓄 码字型 | 无评论 »

NOTICE:这是一个创建于 1263 天前的主题,其中的信息可能已经有所发展或是发生改变。

google Hacking (英文)下载:http://ishare.iask.sina.com.cn/f/7039611.html?from=like

google Hacking for Penetration Testers侧重讲的是针对入侵测试者的Google高级技巧,里面有很多Google基本的搜索技巧以及高级的搜索技巧。(英文的很吃力)

这里也顺便贴出 Google部分搜索语法:

intext:博客
这个就是把网页中的正文内容中的某个字符做为搜索条件.例如在google里输入:intext:博客.将返回所有在网页正文部分包含"博客"的网页.allintext:使用方法和intext类似.

intitle:
和上面那个intext差不多,搜索网页标题中是否有我们所要找的字符.例如搜索:intitle:安全天使.将返回所有网页标题中包含"安全天使"的网页.同理allintitle:也同intitle类似.

cache:
搜索google里关于某些内容的缓存.可以查看到一些已经被关闭了的页面。

define:
搜索某个词语的定义,搜索:define:bolg,将返回关于bolg的定义.

filetype:
这个很爽。可以搜索指定类型的文件.例如输入:filetype:doc.将显示所有以doc结尾的文件URL.当然也可以输入其他文件后缀。

info:
查找指定站点的一些Meta信息.例如输入:info:hhtjim.com,结果页面将显示该页面的Meta信息。

inurl:
搜索我们指定的字符是否存在于URL中.例如输入:inurl:admin,将返回N个类似于这样的连接:http://www.xxx.com/xxx/admin,用来找管理员登陆的URL不错.allinurl也同inurl类似,可指定多个字符.

link:
例如搜索:inurl:www.hhtjim.com可以返回所有和www.hhtjim.com做了链接的URL.

site:
这个也很有用,例如:site:www.hhtjim.com.将返回所有和hhtjim.com这个站有关的URL.

还有一些操作符:
+ 把google可能忽略的字列如查询范围
- 把某个字忽略
~ 同意词
. 单一的通配符
* 通配符,可代表多个字母
"" 精确查询

参考页面:http://www.4ngel.net/article/51.htm

http://www.portablesoft.org/google-hacking-for-penetration-tester/

 

本文固定链接:http://www.hhtjim.com/400-bad-request400-bad-requestnginx.html
Matrix
本文章由 Matrix 于2013年06月19日发布在免费信息, 兼容并蓄, 码字型分类下,目前没有通告,你可以至底部留下评论。
转载请注明:Google Hacking-HHTjim'S 部落格
关键字:,

添加新评论 »

 😛 Sad 忧伤 👿 Smile 笑脸 😳 😀 😯 😮 😕 😎 😆 😡 😈 Roll Eyes 转眼珠 😉 💡 😐 😥 Mr Green 绿脸先生

NOTICE: You should type some Chinese word (like “你好”) in your comment to pass the spam-check, thanks for your patience!