搜索引擎是我们今天离不开的一款工具。你可知道吗?他却是我们最容易上手的安全工具之一。看似简单的搜索框,却暗藏玄机。
在搜索时,我们除了输入关键词进行搜索外。还有各种搜索语法,因为借助搜索语法,我们可以收集一些特别重要的信息。
注: 本文仅供学习,坚决反对一切危害网络安全的行为。造成法律后果自行负责!
filetype
使用filetype
语法,就能搜索到对应格式的文件。如txt
excel
等。
电话号码 filetype:xls
site
搜索关键词时,搜索引擎展示的结果包含了所有网站,有时候这并不便捷。如果想在搜索结果只展示某一个网站的内容,可以使用site语法。
site:blog.bbskali.cn
inurl
inurl
它却是一把利器。例如在搜索引擎中输入inurl:.php?id=或者inurl:.jsp?id=等等,可以搜索可能存在的SQL注入链接。
如,当我们在地址后面输入
'
符号,便会导致站点异常,从而证明站点存在sql注入。
intitle
网页标题一般会表明该页面的内容,例如搜索“后台登录”,展示的结果均与后台登录有关。
更多精彩文章 欢迎关注我们
原文始发于微信公众号(kali笔记):信息收集之巧用浏览器
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论