目标:学习如何利用 Google 搜索高级语法,找到“别人不想让你看到的内容”。
这可是白帽、黑帽、渗透测试员、CTF 玩家都非常喜爱的技巧之一
Google Hacking 又叫 Google Dorking,是一种利用 Google 的搜索语法来“挖掘信息”的技巧。通过特定关键词组合,可以找出:
误配置的服务器
公开的数据库文件
登录界面
敏感文档
弱密码页面
Dork | 作用 | 示例 |
---|---|---|
site: |
限定搜索某个网站 | site:example.com |
filetype: |
查找特定文件类型 | filetype:pdf password |
intitle: |
页面标题中包含关键词 | intitle:"index of" |
inurl: |
URL 中包含关键词 |