前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试信息收集技巧(4)——Google Hacking

渗透测试信息收集技巧(4)——Google Hacking

原创
作者头像
zhouzhou的奇妙编程
发布2024-09-11 17:25:02
850
发布2024-09-11 17:25:02
举报
文章被收录于专栏:渗透测试专栏

目标

  • 使用Google搜索引擎或其他Google应用程序通过特定语法来查找网站配置或代码中的安全漏洞
  • 搜索登录后台、特定文件、漏洞页面、错误信息等等

逻辑运算符

基本语法

代码语言:txt
复制
Intext:key    搜索网页带有关键字的页面

Allintext:key  功能与intext类似,但是可以接多个关键字

intitle:key   搜索网页标题中是否有所输入的文字

Allintitle:key  功能与intext类似,可以接多个关键字,但不能与别的关键字连用

cache:url  查看指定URL快照

filetype :    搜索指定类型文件

info:   搜索输入URL的摘要信息和其他相关信息,不能与其他关键词混用

inurl:  搜索输入字符是否存在于URL中,可以与site结合找后台

site:    搜索特定网站或者子域名

related:URL       搜索与该URL相关的页面

高级语法

代码语言:txt
复制
site : 特定网站搜索,可以寻找子域名、域名、端口
代码语言:txt
复制
site:URL filetype:html   搜索与该域名相关的html文件
代码语言:txt
复制
site:URL intitle:登录   搜索与该域名相关联关键词的网页
代码语言:txt
复制
site:URL inurl:/login  搜索与该域名相关URL的网页
代码语言:txt
复制
site:URL inurl:/login  搜索与该域名相关URL的网页
代码语言:txt
复制
site:x.x.x.*     C段快速探测

其他语法

迅速查找信息泄露、管理后台暴露等漏洞语法,例如:

代码语言:txt
复制
filetype:txt 登录
filetype:xls 登录
filetype:doc 登录
intitle:后台管理
intitle:login
intitle:后台管理  inurl:admin
intitle:index of /

查找指定网站,再加上site:http://example.com,例如:

代码语言:txt
复制
site:example.com filetype:txt 登录
site:example.com intitle:后台管理
site:example.com admin
site:example.com login
site:example.com system
site:example.com 管理
site:example.com 登录
site:example.com 内部
site:example.com 系统
代码语言:txt
复制
site:xxx.cn intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|manage|admin|login|system

site:xxx.cn inurl:login|admin|manage|manager|admin_login|login_admin|system

site:xxx.cn intext:"手册"

site:xxx.cn intext:"文档"

site:xxx.cn  intext:"忘记密码"

site:xxx.cn  intext:"工号"

site:xxx.cn  intext:"优秀员工"

site:xxx.cn  intext:"身份证号码"

site:xxx.cn  intext:"手机号"

Google hacking 语法收集网站

https://www.exploit-db.com/google-hacking-database/

我正在参与2024腾讯21天技术创作挑战赛|年中回顾特别季,年中技术沉淀,拯救你的flag,快来和我瓜分大奖!

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 目标
    • 逻辑运算符
      • 基本语法
        • 高级语法
          • 其他语法
            • Google hacking 语法收集网站
            相关产品与服务
            渗透测试服务
            腾讯云渗透测试服务(Penetration Test Service, PTS),为客户提供针对于 Web 应用、移动 APP、微信小程序的黑盒安全测试内容;可以覆盖安全漏洞全生命周期,包括漏洞的发现、利用、修复以及修复后的验证。使用腾讯云渗透测试服务,可以随时将安全测试这一动作加入到您的产品研发、应用上线、安全自检等计划中来。不仅快速且便捷,而且稳定可靠,易于管理,有效的提升应用的安全能力。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档