渗透测试中常用到的谷歌语法。

谷歌语法

1、site

	1.可以针对目标做一个准确的信息收集(目录  文件)
	2.可以得到目标的子域名
	例:Site:baidu.com  可以得到百度的子域名
		 Site:搜索后台

2、inurl

一般用于批量搜索较多,比如
批量找后台、找注入点、找制定漏洞目标站点等
例inurl:baidu.com
表示搜索结果的URl中一定含有baidu.com这个关键词
常用后台路径
admin/
system/login.php
manage/

3、intitle的作用

	批量搜索后台、批量寻找弱点网站(需要自己构造标题)
	Intitle:搜索标题指定内容的结果
	例intitle:后台管理
	使用不同的关键词,可以达到一样的效果
	组合使用
    intitle:后台管理inurl:admin

4、cache

	类似于百度的快照功能,网站打不开的时候可以用它
	用途
	找物理路径时,网站异常没恢复时,可以用它进行搜索
	查看网站被删除信息时,也可以用它来搜索

你可能感兴趣的:(渗透测试)