google hacker技术

intitle:关键字//把网站标题中的某个关键字做为搜索条件,然后搜索全世界网页标题中含有这些关键字的网页

allintitle:关键字//功能相同

intitle:后台管理

cache:关键字

搜索含有关键字内容的cache。比如搜索北京大学网站服务器中缓存的内容,cache:pku.edu.cn

define:关键字//搜索关键字的定义。比如查找HTML的定义

define:html

filetype:doc 比如搜索  : 信息安全论文 filetype:doc

info:关键字

info:pku.edu.cn

inurl:关键字

inurl:movie

link:关键字

site:域名

site:pku.edu.cn

搜索与制定的URL相关的页面。比如搜索与北京大学相关的网页,我们输入关键字

related:pku.edu.cn

stocks:搜索有关一家公司的股票市场信息

msgid:搜索识别新闻组帖子的Google组信息标示符和字符串

group:搜索Google组搜索词汇帖子的题目

author:搜索新闻组帖子的作者

bphonebook:仅搜索商业电话号码薄

rphonebook:仅搜索住宅电话号码薄

daterange:搜索某个日期范围内Google做索引的网页

inanchor:搜索一个HTML标记中的一个链接的文本表现形式

Google搜索多个关键字时之间用间隔空格表示逻辑操作

Google中精确搜索用双引号

入侵(声明:以下内容仅供技术交流,如若用来攻击入侵,本人不负有任何责任)

很多人在入侵网站得到WebShell后,并没有把网页木马的一些关键字去掉,而是保留了原样,这样我们就可以利用Google强大的搜索能力,利用木马的关键字找出那些WebShell来,比如很多木马都有“绝对的路径、输入保存的路径、输入文件的内容”等关键字。有这个关键字的木马的文件名默认是diy.asp。那么我们就以上面的关键字构造一个搜索条件吧,搜索内容为:绝对的路径  输入保存的路径  输入文件的内容  inurl:diy.asp。搜索的结果。






你可能感兴趣的:(Web攻防之路)