【信息收集】Google hack语法基础

搜索引擎 && Google hack语法

信息搜集的作用

为什么要进行信息收集

  • 获得信息
  • 了解对方
  • 掌握情况
  • 寻找弱点
  • 安全短板

信息搜集的内容

针对目标系统所相关的信息

image-20210614181353352

传统搜索引擎

传统搜索引擎有效的抓取对方网站页面内容

  • 公司动态
  • 组织文档
  • 用户名/密码
  • 测试文件
  • 历史数据
1
传统搜索引擎针对网页内容以及网页标题等相关信息进行抓取,提供给我们进行查阅

Google hack语法

常见的Google语法,帮助我们缩小范围

  • site:www.baidu.com –>搜索范围限制在某网站或顶级域名中。

  • inurl: php?id=1 –>Google会返回那些在URL里面包含了我们查询关键词的网页

  • intext:后台 –>当我们用intext进行查询的时候,Google会返回那些在文本正文里面包含我们查询关键词的网页。

  • intitle: 登陆系统 –> Google会返回那些在网页标题为查询结果

    例子

  • inurl: /admin/login.php

  • inurl: qq.txt

  • filetype: xls “username | password”

  • intext: password “Login info” filetype:txt

1
2
扩展思路:白帽子提供google搜索方法语法
https://www.exploit-db.com/google-hacking-database

网络空间引擎

基于物联网搜索,搜索联网的网络设备

精细化搜索

欢迎来到我的博客http://gylq.github.io

本文标题:【信息收集】Google hack语法基础

文章作者:孤桜懶契

发布时间:2021年06月14日 - 18:24:06

最后更新:2022年05月20日 - 11:47:45

原始链接:https://gylq.gitee.io/posts/78.html

许可协议: 署名-非商业性使用-禁止演绎 4.0 国际 转载请保留原文链接及作者。

-------------------本文结束 感谢您的阅读-------------------