google hack是google提供的搜索语法,想成为安全大佬,必须熟练掌握。
常用语法:
site:指定域名,可以得到目标的子域名。
intext:正文中存在关键字的网页
intitle:标题中存在关键字的网页
info:一些基本信息
inurl:url存在关键字的网页,可以批量查找后台的,找注入点。
filetype:指定网页的文件类型
多种语句叠加实现更精确地查找!!!
例如
搜索子域名
site:baidu.com
intitle:后台 inurl:admin 经常被用于查找后台管理系统
要根据实际需要选择合适的语句进行搜索,进一步获取网站信息!
版权声明:本文为qq_53105813原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。