Google Hacking语法的使用
搜索基础点
-
可以使用双引号("")进行短语搜索
-
关键字不区分大小写
-
可以使用通配符
-
会在搜索中忽略一些词语,这些词语被称为 stop words,比如:how,where 等
-
关键此最多可以有32个词语,通配符不算,所以可以使用通配符扩展搜索内容长度
-
特殊字符
-
+加号
会强制搜索加号后面跟随的单词,后面不能有空格,+也可以让默认忽略的单词被搜索
-
减号
强制忽略后面跟随的单词,不能有空格
-
|管道符
搜索被|分割的两个关键词中的任意一个
-
高级操作符
基本规则
-
基本语法:
operator:search_term当中不能有空格
-
布尔运算符和高级操作符可以结合使用
-
多个高级操作符可以在一次搜索中配合使用
-
以
all开头的操作符在一次搜索中仅能使用一次,不能与其他高级操作符同时使用
基本操作符
-
intitle & allintitle
用于查找标题中含有目标关键词的网站:
intitle:"登录" 查找标题中带有“登录“关键词的网站 allintitle:"管理""登录" 同理使用 allintitle 会有很大的限制,因为这样搜索的内容只会限制于返回 intitle 的内容,而不能使用别的高级操作符(这一点所有all标签都是)。在实际使用中,最好使用多个 intitle,而不是使用 allintitle
-
intext & allintext
同上,关键词必须出现在文本中
-
inurl & allinurl
同理,关键词必须出现在url中
-
site
特定的网站中指定搜索内容,比如搜索
site:yuyoung.com,返回的内容就只会是 www.apple.com 这个域名或者其子域名下的内容。不过需要注意的是,Google “阅读” 域名的顺序是从右到左,和人阅读的顺序是截然相反的。如果搜索
site:aa,Google 会去搜索以 .aa 为结尾的域名,而不是以 aa 开头的域名 -
filetype
指定搜索文件的后缀名,比如
filetype:php,搜索将会返回以 php 为结尾的 URL
联动github
因为很多源码或者敏感信息容易出现在github中,所以在SRC过程中,可以利用Google hacking语法对github中的资源进行搜索:
邮件配置信息收集
site:Github.com smtp
site:Github.com smtp @qq.com
site:Github.com smtp @126.com
site:Github.com smtp @163.com
site:Github.com smtp @sina.com.cn
site:Github.com smtp password
site:Github.com String password smtp
……
我们也可以锁定域名搜索结合厂商域名 灵活运用例如搜百度的
site:Github.com smtp @baidu.com
数据库信息收集
site:Github.com sa password
site:Github.com root password
site:Github.com User ID=’sa’;Password
site:Github.com inurl:sql
SVN 信息收集
site:Github.com svn
site:Github.com svn username
site:Github.com svn password
site:Github.com svn username password
综合信息收集
site:Github.com password
site:Github.com ftp ftppassword
site:Github.com 密码
site:Github.com 内部

浙公网安备 33010602011771号