常用的谷歌关键字

2012-03-08 16:22:25 +08:00
 carry
常用的google关键字:
  foo1 foo2 (也就是关联,比如搜索xx公司 xx美女)
  operator:foo
  filetype:123 类型
  site:foo.com 相对直接看网站更有意思,可以得到许多意外的信息
  intext:foo
  intitle: fooltitle 标题哦
  allinurl:foo 搜索xx网站的所有相关连接。(踩点必备)
  links:foo 不要说就知道是它的相关链接
  allintilte:foo.com
  我们可以辅助"-" " "来调整搜索的精确程度
  直接搜索密码:(引号表示为精确搜索)
  当然我们可以再延伸到上面的结果里进行二次搜索
  "index of" htpasswd / passwd
  filetype:xls username password email
  "ws_ftp.log"
  "config.php"
  allinurl:admin mdb
  service filetype:pwd ....或者某个比如pcanywhere的密码后缀cif等
  越来越有意思了,再来点更敏感信息
  "robots.txt" "Disallow:" filetype:txt
  inurl:_vti_cnf (FrontPage的关键索引啦,扫描器的CGI库一般都有地)
  allinurl: /msadc/Samples/selector/showcode.asp
  /../../../passwd
  /examples/jsp/snp/snoop.jsp
  phpsysinfo
  intitle:index of /admin
  intitle:"documetation"
  inurl: 5800(vnc的端口)或者desktop port等多个关键字检索
  webmin port 10000
  inurl:/admin/login.asp
  intext:Powered by GBook365
  intitle:"php shell*" "Enable stderr" filetype:php 直接搜索到phpwebshell
  foo.org filetype:inc
  ipsec filetype:conf
  intilte:"error occurred" ODBC request where (select|insert) 说白了就是说,可以直接试着查查数据库检索,针对目前流行的sql注射,会发达哦
  "Dumping data for table" username password
  intitle:"Error using Hypernews"
  "Server Software"
  intitle:"HTTP_USER_AGENT=Googlebot"
  "HTTP_USER_ANGET=Googlebot" THS ADMIN
  filetype:.doc site:.mil classified 直接搜索军方相关word
  检查多个关键字:
  intitle:config confixx login password
  "mydomain.com" nessus report
  "report generated by"
  "ipconfig"
  "winipconfig"
  google缓存利用(hoho,最有影响力的东西)推荐大家搜索时候多"选搜索所有网站"
  特别推荐:administrator users 等相关的东西,比如名字,生日等……最惨也可以拿来做字典嘛
  ……
一些技巧集合:

  1) index.of.password
  1) filetype:blt "buddylist"
  2) "access denied for user" "using password"
  2) intitle:"index of" inurl:ftp (pub | incoming)
  3) "http://*:*@www" domainname
  3) filetype:cnf inurl:_vti_pvt access.cnf
  4) auth_user_file.txt
  4) allinurl:"/*/_vti_pvt/" | allinurl:"/*/_vti_cnf/"
  5) The Master List
  5) inurl:"install/install.php"
  6) allinurl: admin mdb
  6) intitle:"welcome.to.squeezebox"
  7) passlist.txt (a better way)
  7) intext:""BiTBOARD v2.0" BiTSHiFTERS Bulletin Board"
  8) "A syntax error has occurred" filetype:ihtml
  8) intitle:Login intext:"RT is ? Copyright"
  9) "# -FrontPage-" inurl:service.pwd
  9) ext:php program_listing intitle:MythWeb.Program.Listing
  10) orA-00921: unexpected end of SQL command
  10) intitle:index.of abyss.conf
本文来自易寒网络,转载务必注明原文链接:http://www.80lr.com/websafe/26.html
4648 次点击
所在节点    分享发现
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/29069

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX