您的位置:首页 > 健康 > 养生 > Google Hacking

Google Hacking

2024/10/6 8:25:52 来源:https://blog.csdn.net/lxp199741/article/details/142189283  浏览:    关键词:Google Hacking

网站管理员中心

Google Search Console

谷歌高级搜索:https://www.google.com.hk/advanced_search?hl=zh-CN&fg=1

基础语法

AND/+强迫包含
NOT/-除去相关内容
~搜索同义词
*取代所有字符
.取代一个字符
" "双引号  强调
OR/|或条件搜索
()查询分组

高级语法

allintext以网页正文内容中的某个字符作为搜索条件allintext:搜索内容
allintitle在网页标题中搜索我们要查找的字符allintitle:搜索内容
cache缓存cache:url
define词语的定义define:内容
filetype搜索指定格式的文件

filetype:MDB

Google 编入索引且已启用目录列表的网站上可用的 SQL 文件

intitle:"index of" filetype:sql

info查找指定的网站基本信息info:url
link查看连接的网站link:url
related返回主页上连接的内容related:url
site制定一个特定的区域进行搜索site:url
inurl搜索得到你搜索内容的网址

inurl:asp

列出可公开访问的 phpMyAdmin

"phpMyAdmin" "running on" inurl:"main.php" 

查找暴露的 PHPinfo 文件

"PHP Credits" "Configuration" "PHP Core" filetype:php inurl:info

intitle

intitle:"index of" filetype:sql

暴露的admin目录

intitle:"index.of" admin

谷歌解密

        1:直接google搜索md5值

文件安全

        HTTP身份验证

        How to set-up HTTP Authentication (Basic) with Nginx on Ubuntu 16.04 | Acunetix

批量寻找注入点

        示例:inurl:asp?id=666

        复制搜索结果链接:https://www.google.com.hk/search?q=inurl:asp?id%3D666&newwindow=1&sca_esv=e7ba6dc809002f5c&sxsrf=ADLYWILrU3NnL8a6JwpDlVqRO1RK_lcB6A:1726405892911&ei=BN3mZv6ZN_TQ2roP54-3-AQ&start=10&sa=N&sstk=AagrsugOguAfBTbl9eoBCjqUE9DPz5-4vmR9y2Du_wUwKnH5T1S3OwgbdxN5Rf7aXmB45um-wK_BF7YtM_Rf3DRuTwdOoL1YAaBPVw&ved=2ahUKEwj-q_CPg8WIAxV0qFYBHefHDU8Q8tMDegQIBhAE

下载启动迅雷:新建批量任务  输入结果链接  更改参数start=10  ==>  start=(*)

通配符选项配置为0-300

确定后界面的输入框会分析为具体的参数列表url

复制这些url  因为原来的猜解工具地址已过期这里收集了一些大家选择性使用我就不一一展示了

拿到url去使用里面对应的功能即可

推荐猜解软件:明小子,啊D注入工具,御剑,中国菜刀

简易使用参考链接为:明小子注入工具+啊D注入工具+御剑后台扫描工具+中国菜刀一句话木马-CSDN博客

参考文献

        Google Hacking: What is a Google Hack?

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com