您好,登錄后才能下訂單哦!
搜索是一門藝術(shù)。
說起Google,可謂無人不知無人不曉。作為世界第一的搜索引擎,其強(qiáng)大的搜索功能,可以讓你在瞬間找到你想要的一切。不過對于普通的計(jì)算機(jī)用戶而言,Google是一個(gè)強(qiáng)大的搜索引擎;而對于***而言,則可能是一款絕佳的***工具。正因?yàn)?/span>google的檢索能力強(qiáng)大,***可以構(gòu)造特殊的關(guān)鍵字,使用Google搜索互聯(lián)網(wǎng)上的相關(guān)隱私信息。通過Google,***甚至可以在幾秒種內(nèi)黑掉一個(gè)網(wǎng)站。這種利用Google搜索相關(guān)信息并進(jìn)行***的過程就叫做Google Hack。
在我們平時(shí)使用搜索引擎的過程中,通常是將需要搜索的關(guān)鍵字輸入搜索引擎,然后就開始了漫長的信息提取過程。其實(shí)Google對于搜索的關(guān)鍵字提供了多種語法,合理使用這些語法,將使我們得到的搜索結(jié)果更加精確。當(dāng)然,Google允許用戶使用這些語法的目的是為了獲得更加精確的結(jié)果,但是***卻可以利用這些語法構(gòu)造出特殊的關(guān)鍵字,使搜索的結(jié)果中絕大部分都是存在漏洞的網(wǎng)站。
常用語法:
intitle:搜索網(wǎng)頁標(biāo)題中包含有特定字符的網(wǎng)頁。例如輸入“intitle: cbi”,這樣網(wǎng)頁標(biāo)題中帶有cbi的網(wǎng)頁都會(huì)被搜索出來。
比如:“site:后臺(tái)登陸”
inurl:搜索包含有特定字符的URL。例如輸入“inurl:cbi”,則可以找到帶有cbi字符的URL。比如inurl:asp?id=
查找特定網(wǎng)站的注入漏洞:site:sohu.com inurl:php?id=
intext:搜索網(wǎng)頁正文內(nèi)容中的指定字符,例如輸入“intext:cbi”。這個(gè)語法類似我們平時(shí)在某些網(wǎng)站中使用的“文章內(nèi)容搜索”功能。
Filetype:搜索指定類型的文件。例如輸入“filetype:cbi”,將返回所有以cbi結(jié)尾的文件URL。
Site:找到與指定網(wǎng)站有聯(lián)系的URL。例如輸入“Site:family.chinaok.com”。所有和這個(gè)網(wǎng)站有聯(lián)系的URL都會(huì)被顯示。
這些就是Google的常用語法,也是Google Hack的必用語法。雖然這只是Google語法中很小的部分,但是合理使用這些語法將產(chǎn)生意想不到的效果。比如:“學(xué)院 site:pku.edu.cn”,可以搜索到他的所有的學(xué)院。
查找別人留下的webshell:很多人在***網(wǎng)站之后得到webshell,但是他們并沒有把***的一些關(guān)鍵字去掉,而是保留了,所以我們可以利用Google的搜索功能來搜索,有很多***都有“絕對的路徑,輸入保存的路徑,輸入文件的內(nèi)容”等關(guān)鍵字,有***默認(rèn)的文件名是diy.asp,搜索內(nèi)容為“輸入保存路徑 輸入文件的內(nèi)容 inurl:diy.asp”.
最后,你應(yīng)該需要一個(gè)×××軟件,個(gè)人推薦藍(lán)燈,如果有別的就用別的。在這里我推薦一個(gè)學(xué)習(xí)google hacking 的網(wǎng)站
https://www.exploit-db.com/
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。