2022年google hacking的实现以及应用(上).docx
《2022年google hacking的实现以及应用(上).docx》由会员分享,可在线阅读,更多相关《2022年google hacking的实现以及应用(上).docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年google hacking的实现以及应用(上)google hacking其实并算不上什么新东西,在早几年我在一些国外站点上就望见过相关的介绍,但是由于当时并没有重视这种技术,认为最多就只是用来找找未改名的mdb或者别人留下的webshell什么的,并无太大实际用途.但是前段时间细致啃了些资料才猛然发觉google hacking其实并非如此简洁.google hacking的简洁实现记得以前望见过一篇文章写的就是简洁的通过用来搜寻dvbbs6.mdb或conn.inc来获得一些站点的敏感信息.其实运用google中的一些语法可以供应给我们更多的信息(当然也供应给那些习惯攻击的人更
2、多他们所想要的.),下面就来介绍一些常用的语法.intext:这个就是把网页中的正文内容中的某个字符做为搜寻条件.例如在google里输入:intext:动网.将返回全部在网页正文部分包含动网的网页.allintext:运用方法和intext类似.intitle:和上面那个intext差不多,搜寻网页标题中是否有我们所要找的字符.例如搜寻:intitle:平安天使.将返回全部网页标题中包含平安天使的网页.同理allintitle:也同intitle类似.cache:搜寻google里关于某些内容的缓存,有时候或许能找到一些好东西哦.define:搜寻某个词语的定义,搜寻:define:hack
3、er,将返回关于hacker的定义.filetype:这个我要重点举荐一下,无论是撒网式攻击还是我们后面要说的对特定目标进行信息收集都须要用到这个.搜寻指定类型的文件.例如输入:filetype:doc.将返回全部以doc结尾的文件URL.当然假如你找.bak、.mdb或.inc也是可以的,获得的信息或许会更丰富:)info:查找指定站点的一些基本信息.inurl:搜寻我们指定的字符是否存在于URL中.例如输入:inurl:admin,将返回N个类似于这样的连接:link:例如搜寻:inurl:可以返回全部和做了链接的URL.site:这个也很有用,例如:site:.将返回全部和这个站有关的U
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年google hacking的实现以及应用上 2022 google hacking 实现 以及 应用
限制150内