Google Hacking语法的使用

搜索基础点

  • 可以使用双引号("")进行短语搜索

  • 关键字不区分大小写

  • 可以使用通配符

  • 会在搜索中忽略一些词语,这些词语被称为 stop words,比如:how,where 等

  • 关键此最多可以有32个词语,通配符不算,所以可以使用通配符扩展搜索内容长度

  • 特殊字符

    • +加号

      会强制搜索加号后面跟随的单词,后面不能有空格,+也可以让默认忽略的单词被搜索

    • 减号

      强制忽略后面跟随的单词,不能有空格

    • |管道符

      搜索被|分割的两个关键词中的任意一个

高级操作符

基本规则
  • 基本语法:

    operator:search_term
    

    当中不能有空格

  • 布尔运算符和高级操作符可以结合使用

  • 多个高级操作符可以在一次搜索中配合使用

  • all 开头的操作符在一次搜索中仅能使用一次,不能与其他高级操作符同时使用

基本操作符
  • intitle & allintitle

    用于查找标题中含有目标关键词的网站:

    intitle:"登录"
    查找标题中带有“登录“关键词的网站
    
    allintitle:"管理""登录"
    同理
    

    使用 allintitle 会有很大的限制,因为这样搜索的内容只会限制于返回 intitle 的内容,而不能使用别的高级操作符(这一点所有all标签都是)。在实际使用中,最好使用多个 intitle,而不是使用 allintitle

  • intext & allintext

    同上,关键词必须出现在文本中

  • inurl & allinurl

    同理,关键词必须出现在url中

  • site

    特定的网站中指定搜索内容,比如搜索 site:yuyoung.com,返回的内容就只会是 www.apple.com 这个域名或者其子域名下的内容。

    不过需要注意的是,Google “阅读” 域名的顺序是从右到左,和人阅读的顺序是截然相反的。如果搜索 site:aa,Google 会去搜索以 .aa 为结尾的域名,而不是以 aa 开头的域名

  • filetype

    指定搜索文件的后缀名,比如filetype:php,搜索将会返回以 php 为结尾的 URL

联动github

因为很多源码或者敏感信息容易出现在github中,所以在SRC过程中,可以利用Google hacking语法对github中的资源进行搜索:

邮件配置信息收集
site:Github.com smtp

site:Github.com smtp @qq.com

site:Github.com smtp @126.com

site:Github.com smtp @163.com

site:Github.com smtp @sina.com.cn

site:Github.com smtp password

site:Github.com String password smtp

……

我们也可以锁定域名搜索结合厂商域名 灵活运用例如搜百度的

site:Github.com smtp @baidu.com
数据库信息收集
site:Github.com sa password

site:Github.com root password

site:Github.com User ID=’sa’;Password

site:Github.com inurl:sql
SVN 信息收集
site:Github.com svn

site:Github.com svn username

site:Github.com svn password

site:Github.com svn username password
综合信息收集
site:Github.com password

site:Github.com ftp ftppassword

site:Github.com 密码

site:Github.com 内部
posted @ 2024-06-05 18:08  Yuy0ung  阅读(250)  评论(0)    收藏  举报