熟练的掌握搜索引擎语法,会给我们带来意想不到的效果…
本文主要以我最喜爱的Google搜索引擎为例,给大家聊聊搜索引擎那些玩法。
基础知识
词组和短语搜索时,我们用双引号包裹起来。
布尔操作符与特殊字符
说明:特殊字符与搜索关键之间不能有空格
AND:用于查询包含多个关键字。
+:强制搜索它后面的词语。
如果需要查询包含and的词组,只需把该词组用双引号包裹起来,如““hot and red””。
NOT: 与AND操作符相反,表示忽略一个词。
-: 与NOT操作符意义一样。
OR:搜索一个或者另外一个关键字。
|: 与OR操作符意义一样。
google对括号并不“感冒”。
搜索语法
基本语法:操作符:关键字
intitle与allintitle
intitle主要用于查询网页顶部显示的文本;allintitle显示的结果更为准确。
allintext
在网页内容里查询搜索项。
inurl与allinurl
在url中查找关键字。如:
site
搜索特定的站点。如:site:baidu.com
filetype
指定搜索的文件类型。如:filetype:doc jack
link
用于搜索链接到一个网站或者URL的链接。如:link:www.cuit.edu.cn
inanchor
在链接的描述文本中查找文本。inanchor:“忆蓉之心”
cache
显示网页的缓存版本。cache:www.cuit.edu.cn
注意:如果cache传递一个无效的URL或者主机名,google会把它当作一个词组来搜索。
numrange
numrange:最小数-最大数
查找某一范围内的数字。
daterange
daterange:儒略历1-儒略历2
查找某个特定日期范围内发布的网页。
儒略历计算公式[年(I),月(J),日(K)]
JD=K-32075+1461*(I+4800+ (J-14)/12)/4+367*(J-2-(J-14)/12*12)/12-3*((I+4900+(J-
14)/12)/100)/4
info
显示google的摘要信息。如果传递一个无效的主机名或者url,google会把它当作一个词组来搜索。
如:info:www.d.cn
related
显示相关站点。如果传递一个无效的主机名或者URL,google会把它当做一个词组来搜索。
stocks
搜索股票信息。如:stocks:apple
define
显示某个术语的定义。如:define:windows
phonebook
搜索电话列表。
hacking技巧
查找目录与文档
intitle:index.of inurl:admin
intitle:index.of ws_ftp.log
intitle:index.of "server at"
intitle:index.of filetype:bak
inurl:conf or inurl:config or inurl:cfg
filetype:log username
filetype:xls username password email
后台登录与数据库
inurl:/admin/login
allinurl:admin mdb
intitle:"Web Data Administrator - Login" # MS SQL登录
intitle:"Gateway Configuration Menu" # Oracle
inurl:pls/admin_/gateway.htm # Oracle 登录入口
inurl:"main.php" "phpMyAdmin" "running on" # phpMyAdmin
intitle:index.of config.php
常见的搜索引擎
国内
360搜索:https://www.so.com
中介搜索引擎:https://www.startpage.com
国外
Google: https://www.google.com
Yahoo: https://search.yahoo.com
Bing: https://www.bing.com
Yandex: https://www.yandex.com
Anonymouse: http://anonymouse.org
Ask: http://www.ask.com
Aol: http://www.aol.com
hotbot: http://www.hotbot.com
lycos: http://www.lycos.com
dogpile: http://www.dogpile.com
search: https://www.search.com
teoma: http://www.teoma.com
anzwers: http://www.anzwers.com.au
go-search: http://go-search.org
dmoz: http://www.dmoz.org
新加坡搜索引擎:http://directory.stclassifieds.sg
瑞典搜索引擎:http://www.eniro.se
英国搜索引擎:http://www.searchengine.com
yandex:https://www.yandex.ru
安全相关
shodan:https://www.shodan.io
zoomeye:https://www.zoomeye.org
duckduckgo:https://duckduckgo.com
维基解密:https://www.wikileaks.org
xmarks:http://www.xmarks.com
similarsites:http://www.similarsites.com
punkspider: https://www.punkspider.org
hackersforcharity:http://www.hackersforcharity.org
whatweb:http://whatweb.net
gpsspg查询网:http://www.gpsspg.com
手机跟踪:http://www.showjigenzong.com
社工库
haveibeenpwned:https://haveibeenpwned.com
breachalarm:https://breachalarm.com
corporationwiki:https://www.corporationwiki.com
默认密码查询:https://cirt.net/passwords
小结
在此,就不列举太多的技巧,更多的技巧需要根据自己对google语法的熟练程度和实际环境来获得。
博客已迁移,欢迎关注 最新博客