网安kali:主动信息收集–Google Hacking

Google Hacking(搜索引擎黑魔法)

目标:学习如何利用 Google 搜索高级语法,找到“别人不想让你看到的内容”。

这可是白帽、黑帽、渗透测试员、CTF 玩家都非常喜爱的技巧之一


什么是 Google Hacking?

Google Hacking 又叫 Google Dorking,是一种利用 Google 的搜索语法来“挖掘信息”的技巧。通过特定关键词组合,可以找出:

  • 误配置的服务器

  • 公开的数据库文件

  • 登录界面

  • 敏感文档

  • 弱密码页面


核心语法(常见 Dorks)

Dork 作用 示例
site: 限定搜索某个网站 site:example.com
filetype: 查找特定文件类型 filetype:pdf password
intitle: 页面标题中包含关键词 intitle:"index of"
inurl: URL 中包含关键词

你可能感兴趣的:(网安,网络安全,web3,大数据)