Google搜索基本符号的意义
【“”】 完全匹配搜索
【+】在搜索词后指定一个一定存在的关键词
【-】指定一个一定不存在的关键词(一般用于排除)
【|】或,两个条件满足其中一个都能寻找到
【AND】必须满足两个条件才能被搜索到
site搜索语法的意义
作用↓
1.可以针对指定目标做一个准确的信息收集(目录,文件)
2.得到目标的子域名
site:
//搜索指定域名下的结果
例如:site:baidu.com
可以探测子域名,相比于爆破,该方法更加省时,可以通过此语法获得敏感信息。
拓展部分
A: site:chec.com.cn
B: site:www.chec.com.cn
A搜索到的结果更多。B只能搜索到含有www的子域名,较为局限。
inurl 搜索语法的意义
inurl,一般用于批量搜索较多。
比如,批量找后台,批量查找注入点,批量查找指定漏洞,目标站点等等。
inurl:baidu,com
//表示搜索结果的URL中一定含有 baidu.com
常用后台路径
Admin/ <admin/login.asp>
system/login.php
manage/
等等。
批量查找注入点
例如: inurl:php?id=5
intitle搜索语法以及意义
intitle
//搜索标题为指定内容的结果
搜索思路多样化↓
可以使用不同的关键词,且达到一样的效果。
例如:intitle:管理中心 intitle:管理员登录 intitle:欢迎来到管理中心
结合使用
intitle:登录 inurl:admin
allintext运算符不应该和别的高级运算符混用
intitle
在页面的标题里查找字符串
与其他运算符混合使用效果佳
最好在网页,网上论坛,图片和新闻搜索中使用
allintitle
在一个页面的标题里查找所有搜索项
与其他运算符混合使用效果差
最好在网页,网上论坛,图片和新闻搜索中使用
inurl
在一个页面的URL里查找字符串
与其他运算符混合使用效果佳
最好在网页和图片搜索中使用
allinurl
在一个页面的URL里查找所有搜索项
其他运算符或搜索项混合使用效果差
最好在网页,网上论坛和图片搜索中使用
filetype
基于文件扩展名搜索特殊类型文件
与ext同义
需要一个额外搜索项
其他运算符或搜索项混合使用效果差
最好在网页和网上论坛搜索中使用
allintext
在一个页面的文本里查找所有搜索项
尽量不要使用它
不要相信任何关于它的传说
site
摆一个搜索限定在一个特别的网站或域中
能够单独使用
最好在网页,网上论坛和图片搜索中使用
温柔养猫LV7
维咔圈子巡查员
感谢分享
月初开LV3
最爱兽耳,兽耳最棒了!
有例子就更好了
GentianeLV5
谢谢楼主
liaoliao2001LV4
感谢分享