网络安全(一 谷歌语法)

  • ‘+’ 指定一个一定存在的关键词
  • ‘-’ 指定一个一定不存在的关键词
    ‘|’ 满足任一条件均可查询
    AND 满足两个条件,才可以查询
    =======================================
    site 搜索指定域名下的结果 准确搜集:目录,文件,子域名
    site:xxx.com (搜索的结果更多)
    site:www.xxx.com

inurl 一般用于批量搜索较多,批量找后台,注入点,漏洞目标网站
inurl:xxx.com 搜索结果的网址中,一定包含了xxx.com的关键词

inurl:admin/login.asp
inurl:system/login.php

批量找注入点
inurl:php?tid=5

intitle 批量搜索后台,批量寻找弱点网站
intitle:后台管理
intitle:管理员登陆

intitle:登陆 inurl:admin (组合使用)

cache 缓存收录 查看网站被删除的信息, 查看网站异常时的信息
cache:www.baidu.com

===============================================

判断网站的搭建系统:
windows 对于大小写不敏感
linux 对于大小写敏感

cms判断
非cms 小众程序或个人开发
cms 网上开源程序
可下载代码审计
可利用搜索引擎寻找资源

====================================================
谷歌hacker
intext:系统登陆
intitle:系统登陆
inurl:asp?id=
inurl:php?id=
inurl:asp?id=site:.jp 访问日本站点
site:cracer.com inurl:admin
后台 /admin/login.asp

后台查找
弱口令默认后台:admin,admin/login.asp,manage,login.asp

猜你喜欢

转载自blog.csdn.net/Aidang/article/details/89738188