作者 | 漏洞404
编辑 | L
[漏洞404] 学习文章
网络安全需要你我共同努力
如需转载,请联系平台
谷歌
Google成立于1997年,目前已经成为全球第一搜索公司。Google数据库存有42.8亿个Web文件;检索网页数量达24亿;支持多达132种语言;具有15000多台服务器,200多条T3级宽带;通过采PageRank技术能够提供准确率极高的搜索结果;智能化的”手气不错”提供最符合要求的网站; “网页快照”可以从Google服务器里直接取出缓存的网页;独到的图片搜索功能;强大的新闻组搜索功能;提供二进制文件搜索功能,如.PDF .doc .swf等等;容量超大的Gmail服务;强大的桌面搜索;高清晰的google卫星地图;提供各种语言之间的翻译。
PS:其实除了谷歌浏览器比如说百度等浏览器也支持谷歌语法,下面使用百度来进行实验,如果能用谷歌搜索肯定是最好的
Google Hack
其原理很简单,就是利用搜索引擎强大的搜索能力,来查找一些存在漏洞的网站。要利用Google来查找网站的漏洞自然要学会Google这个搜索引擎的语法了
关于谷歌语法的一些例子
利用Google的语法我们可以做很多事情,2006年的时候网络上出现了几件大事,比较出名的有“魔兽铜须事件”,很多黑客就是利用Google Hack技术找到了铜须的QQ号码、MSN、邮件地址等个人信息。目前黑客利用Google Hack技术来进行入侵或资料收集的时候主要有以下几点:
在入侵之前,可以利用Google Hack技术进行信息收集,典型的有比如查找网站后台及网站的拓扑结构等等。
当发现或者公布某个漏洞之后,利用Google Hack技术大量收集存在这个漏洞的主机或网站,典型的有许愿版暴库漏洞,利用Google Hack技术找到许愿版之后就暴库,最后得到Webshell。
边入侵边搜索,因为我们的入侵过程是一个动态的,我们必须根据不同的情况来区分各种入侵的方法和技巧,而Google Hack技术可以非常好的完成这项任务。
直接搜索网站的默认数据库文件,这个我们可以结合挖掘鸡这类工具来进行入侵和渗透,那么效果会更加明显。
搜索别人留下来的后门或者比如通过WEB方式盗的QQ号码等纪录文件
Hack收集十大方面
1、网站注册信息
2、网管资料
3、共享资料
4、端口信息
5、FTP资源
6、网站拓扑结构
7、网站URL地址结构
8、网站系统版本
9、后台地址
10、弱口令
google语法
使用谷歌搜索时,用英文引号把关键词框起来,Google会进行完全匹配的精确搜索,搜索结果中的页面会包含完整的关键词或者词组。
搜索实例
比如,我们想要查找谷歌站长工具相关的信息,不限定网页的类型,但必须包含“谷歌站长工具”这个完整的词汇。
"谷歌站长工具"
搜索技巧#2:OR 选择查询
一般情况下,Google会搜索你输入的所有单词。通过使用OR指令,谷歌会知道它需要查找一组词或者另外一组词。OR必须全部大写,否则Google会认为它只是关键词中的一部分,而不会执行该搜索语法。
搜索实例
比如,我们想找中国移动或者中国电信
语法指令
中国移动 OR 中国电信
搜索结果
搜索技巧#3:- 排除查询
这个技巧常被用于过滤一些不想要的关键字,通过在关键词前面加个减号-,排除该关键词相关的结果。
搜索实例
比如,我们想要查找古诗,但不想找唐朝的古诗。
语法指令
古诗 -唐朝
搜索结果
搜索技巧#4:Allintext 文本查询
使用Google的“allintext:”搜索语法,可以帮助我们搜索正文中包含完整关键词的网页。如果去掉all只使用“intext:”,那么搜索来源将不限于页面正文部分,其标题、url链接等部分也会成为关键词来源。
搜索实例
比如,我们想要查找正文中含有留学生这个关键词的页面。
语法指令
allintext:留学生
搜索结果
搜索技巧#5:Allintitle 标题查询
本文中所指的标题,不是页面正文中显示的各类标题,而是一个页面的元标题,也就是搜索引擎结果中显示的页面标题。使用“allintitle:”搜索指令,可以帮助我们查找到标题中包含确切关键词组的页面。如果是单个词语,也可以去掉all,仅使用“intitle:”。
搜索实例
比如,我们想要查找标题中包含唐诗这个关键词的页面。
语法指令
allintitle:唐诗
搜索结果
搜索技巧#6:Allinurl 链接查询
使用链接查询语法“allinurl:”能够帮助我们查找到url链接中包含目标关键词的页面。
搜索实例
比如,我们想要查找url链接里包含“渗透测试”的页面。
语法指令
allinurl:渗透测试
搜索结果
搜索技巧#7:Site 站点查询
想要在具体的一个网站里查找某个关键词,需要用到“site:”这个搜索指令符。site后面填写具体站点的网址,或者某个页面的网址,就能让Google的搜索限定在那个站点或者具体的某个页面。
搜索实例
比如,我们想要在百度查找有关“移动”的内容。
语法指令
移动 site:baidu.com
搜索结果
这个技巧是非常实用的,比如说你想在某个具体的学术网站上查找关于某方面的文章,或者外贸行业中搜索网站中的联系方式,都能用到。
搜索技巧#8:~ 近似查询
在各种语言中,都有一些词汇含有相同或者近似的意思。使用近似查询指令,我们可以获得目标关键词及其近似词的搜索结果。
搜索实例
比如,我们想要查询腾讯相关的html网页。
语法指令
腾讯 ~html
搜索结果
可以看到搜索结果中,包含了腾讯相关的html等近似词结果。
搜索技巧#9:Related 相关站点查询
搜索指令符“related:”可以帮助我们查找到与目标网站内容近似的其他相关站点。
搜索实例
比如,我们想要查找与阿里巴巴网站相似的其他站点。
语法指令
related:qq.com
搜索结果
搜索技巧#10:Define 定义查询
如果你想要知道某个词汇的定义,只需要在谷歌中使用“define:”搜索符,即可进行快速查询。Google会显示这个词汇的具体含义,并且你可以通过播放器知道这个词汇的具体发音。
搜索实例
比如,我们想要知道渗透测试是什么意思。
语法指令
define:渗透测试
搜索结果
搜索技巧#11:$ 价格查询
Google可以帮助你比较在线商店中的售价信息,使用“$”查找符合你预想价格的商品和店铺。
搜索实例
比如,我们想要买一款售价在399的小米手机。
语法指令
mobile 小米手机 399
搜索结果
搜索技巧#12:Location 定位查询
如果你只想查看某个地区内的相关信息,就得用到“location:”这个搜索指令了。
搜索实例
比如,我们想要查询广州的酒店。
语法指令
hotel location:广州
搜索结果
搜索技巧#13:* 联想查询
如果你想要搜索一个词组,但又记不起完整的内容了,就可以使用联想查询方法。Google会自动帮你联想出缺少的部分,常被用来查找标题类的信息,比如书名、歌曲名称等。
搜索实例
比如,我们想要查找诗人白居易,但只记得他是一个诗人叫白*易。
语法指令
诗人白*易
搜索结果
搜索技巧#14:Images 图片查询
利用Google,我们可以找到特定的图片。
搜索实例
比如,我们想要找到关于黑客的PNG格式的图片。
语法指令
黑客 png
搜索结果
搜索技巧#15:Movie 影片查询
在谷歌上查找某个影片的相关信息,例如放映时间、演员表。
搜索实例
比如,我们想要查找《鹿鼎记》电影的放映时间。
语法指令
movie:鹿鼎记
搜索结果
搜索技巧#16:Trips 旅途路线查询
在谷歌里搜索[city] to [city]即可查看到两地之间的航班路线。
搜索实例
比如,我们想要查看北京 到广州的航班路线。
语法指令
北京 to 广州
搜索结果
后面在推荐两个谷歌镜像站提供给大家去使用谷歌搜索
https://search.ahnu.cf/
https://scholar.niostack.com/
原文始发于微信公众号(漏洞404):人人都要会的-谷歌语法
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论