谷歌百度语法总结
一·定义
定义:利用搜索引擎在渗透测试过程搜索到特定页面的一种语法
二·用法
(注:以下A和B分别表示不同定义的关键词,后面的括号表示注解词义或表示前面的内容只适用于或常适用于此引擎)
1.基础符号的使用
(1)"AB"
即搜索内容包含AB关键词,且AB顺序不可改变
例:"English方法"
(2) A+B;A空格B;A&B(百度)
即表示逻辑与
例:中国+baidu.com 搜索出来的结果就是baidu.com上关于“中国”的所有内容
(3)A -B(A与-间要有空格)
即表示逻辑非
例:中国 -baidu.com 搜索出来的结果就是关于中国但没有baidu.com的内容
(4)AORB(谷歌,OR大写);A|B
即表示逻辑或
例:番茄|西红柿
(5)*(谷歌)
即表示一连串字符,含有通配符的关键字要用英文半角双引号括起来
例:"搜索*擎",返回的结果不只有搜索引擎,可能还有搜索a擎,搜索b擎等
(6)?(谷歌)
表示单个字符,含有通配符的关键字要用英文半角双引号括起来
例:类似于使用上面*的用法
2.高级检索指令
(1)info
作用:查看指定站点(通俗一点的说,一个站点就是一个网站所有内容所存放的文件夹)的基本信息
例:info:baidu.com
(2)intitle
作用:标题搜索(只对网页的标题搜索,intitle:和后面的关键词之间,不要有空格。)
例:intitle:中国航天(3)intext
作用:正文内容搜索
例:intext:中国航天
(4)inurl
作用:限定在url(统一资源定位符,互联网上标准资源的地址)中搜索(5)filetype
作用:对文档类型进行限定
用法:
谷歌---filetype:文件类型(ppt,excel数据文档,word文档,写字板文档,flash,pdf,google earth坐标文档,HTML,PHP)关键词
百度---filetype:文件类型(pdf,doc,xls,ppt,rtf,txt)关键词
(6)site
作用:可以获取某个主网站下的相关网站,以及网址的一些信息,比如判断一些网站是否是官方网址,很有用。
例:site:baidu.com(7)related(谷歌)
作用:搜索相关信息
(8)link(谷歌)
作用:搜索所有链接到某个特定url的页面
(9)inanchor(谷歌)
作用:指令返回的结果是导入链接锚文字中包含搜索词的页面。
3.搜索敏感文件(谷歌)
site:xxx.com filetype:doc //只返回xxx.com站点上文件类型为doc的网页site:xxx.com filetype:xls //只返回xxx.com站点上文件类型为xls的网页
site:xxx.com filetype:conf //只返回xxx.com站点上文件类型为conf的网页
site:xxx.com filetype:inc //只返回xxx.com站点上文件类型为inc的网页
4.搜索管理后台(谷歌)
inurl:/admin/login.php //查找管理员登录页面inurl:/phpmyadmin/index.php //查找后台数据库管理页面
site:xxx.com inurl:admin //在xxx.com站点中查找url中含有admin的页面
site:xxx.com inurl:login //在xxx.com站点中查找url中含有login的页面
5.注意事项
<1>百度不支持通配符,如“*”、“?”等,只能做精确查询,关键字后面的“*”或者“?”会被忽略掉
<2>百度对英文字符大小写不敏感,“GOD”和“god”搜索的结果是一样的
<3>百度的关键字可以是词组(中间没有空格),也可以是句子(中间有空格),百度用句子做关键字,必须加英文引号
<4>和搜索英文关键字串不同的是,百度对中文字串的处理并不十分完善。 百度对如“i”、“com”,以及一些符号如“*”、“.”等,作忽略处理,如果用户必须要求关键字中包含这些常用词,就要用强制 语法“+”
<5>英文符号(如问号,句号,逗号等)无法成为搜索关键字,加强制也不行
<6>谷歌搜索通常会忽略不属于搜索运算符的标点符号,例如括号对谷歌不起作用
(注:本篇文章所有内容是作者结合网上有的资料整理而成,其主要目的是作为学习笔记使用,如果文章内容有任何有问题的地方欢迎各位师傅指正,同时也十分感谢各位原作者的无私分享。)
如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮,您的“推荐”将是我最大的写作动力!欢迎各位转载,但是未经作者本人同意,转载文章之后必须在文章页面明显位置给出作者和原文连接,否则保留追究法律责任的权利。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通