以下是從整理出的 Google 語法:
-
site:指定域名,如 “apache site:bbs.xuegod.cn”,可查詢網站的收錄情況 。
-
inurl:限定在 url 中搜索,如 “inurl:qq.txt”,可搜索 url 中包含特定內容的頁面;“inurl:admin_login.asp”,可查找后臺登錄頁面。
-
intext:搜索網頁內容里面的關鍵字,如 “intext:user.sql intitle:index.of”,可查詢包含 user.sql 用戶數據庫信息且網站目錄開放的頁面。
-
Filetype:指定文件類型,如 “Kali filetype:torrent”,可搜索指定關鍵字和文件類型的內容。
-
intitle:搜索網頁標題中的關鍵字,如 “intitle:index.of .bash_history”,可查找標題包含 “index.of” 且能顯示網站目錄下特定文件(如.bash_history )信息的頁面;“intitle:index.of config_global.php”,可查找標題包含 “index.of” 且與 config_global.php 文件相關的頁面。
-
link:返回所有指定域名鏈接(文中未詳細舉例)。
-
info:查找指定站點信息(文中未詳細舉例)。
-
cache:搜索 Google 里的內容緩存,如 “cache:xuegod.cn”,可查看被搜索引擎收錄時的頁面,即便頁面已被刪除也可能訪問到相關內容。
以下是 Google 搜索語法的組合使用方式整理:
1.限定域名 + 關鍵詞搜索
plaintext
apache?site:bbs.xuegod.cn
Plain Text
-
作用:在指定域名(
bbs.xuegod.cn
)內搜索包含關鍵詞?apache
?的頁面。
-
場景:快速定位特定網站內與關鍵詞相關的內容。
2.URL 路徑 + 文件名搜索
plaintext
inurl:qq.txt
Plain Text
-
作用:搜索 URL 中包含?
qq.txt
?的頁面(通常用于查找特定文件或路徑)。
-
場景:發現敏感文件或未授權訪問的資源。
3.后臺頁面定位
plaintext
inurl:admin_login.asp
Plain Text
-
作用:搜索 URL 中包含?
admin_login.asp
?的頁面(常用于查找網站后臺登錄入口)。
-
場景:滲透測試中發現管理界面。
4.目錄瀏覽 + 敏感文件
plaintext
intitle:index.of?.bash_history
Plain Text
-
作用:搜索標題包含?
index.of
(表示目錄瀏覽)且包含?.bash_history
?文件的頁面(該文件可能存儲用戶歷史命令)。
-
場景:發現未授權公開的系統敏感文件。
5.目錄瀏覽 + 配置文件
plaintext
intitle:index.of?config_global.php
Plain Text
-
作用:搜索標題包含?
index.of
?且包含?config_global.php
(如 Discuz 論壇配置文件)的頁面。
-
場景:獲取數據庫連接信息或敏感配置。
6.緩存頁面訪問
plaintext
cache:xuegod.cn
Plain Text
-
作用:查看 Google 緩存的指定域名頁面(即使原頁面已刪除)。
-
場景:獲取已刪除內容的歷史版本。
7.特定文件類型搜索
plaintext
Kali?filetype:torrent
Plain Text
-
作用:搜索包含關鍵詞?
Kali
?且文件類型為?.torrent
?的資源。
-
場景:查找特定軟件的種子文件。
8.敏感信息 + 目錄瀏覽
plaintext
intext:user.sql?intitle:index.of
Plain Text
-
作用:搜索內容包含?
user.sql
(用戶數據庫文件)且標題包含?index.of
(目錄瀏覽)的頁面。
-
場景:發現未授權公開的數據庫備份文件。
9.云服務 + 文件類型 + 關鍵詞
plaintext
s3?site:amazonaws.com?filetype:xls?password
Plain Text
-
作用:在?
amazonaws.com
?域名下搜索與?s3
?服務相關、文件類型為?.xls
?且包含關鍵詞?password
?的文件。
-
場景:發現云存儲中泄露的敏感表格文件。
10.組合語法總結
組合模式 | 示例語法 | 核心作用 |
---|---|---|
site + 關鍵詞 |
| 站內關鍵詞搜索 |
inurl + 文件名 |
| 定位特定路徑或文件 |
intitle + 敏感文件 |
| 發現目錄瀏覽下的敏感文件 |
filetype + 關鍵詞 |
| 搜索特定類型文件中的敏感信息 |
cache + 域名 |
| 訪問頁面歷史版本 |
多條件組合 |
| 多維度篩選結果 |
這些組合語法常用于安全測試、信息收集或資源查找,但請注意遵守法律和道德規范,避免未授權訪問他人系統。