人人都要会的-谷歌语法

admin 2024年1月3日10:06:08评论27 views字数 3204阅读10分40秒阅读模式

作者 | 漏洞404

编辑 | L

[漏洞404] 学习文章

网络安全需要你我共同努力

如需转载,请联系平台

人人都要会的-谷歌语法


谷歌

Google成立于1997年,目前已经成为全球第一搜索公司。Google数据库存有42.8亿个Web文件;检索网页数量达24亿;支持多达132种语言;具有15000多台服务器,200多条T3级宽带;通过采PageRank技术能够提供准确率极高的搜索结果;智能化的”手气不错”提供最符合要求的网站; “网页快照”可以从Google服务器里直接取出缓存的网页;独到的图片搜索功能;强大的新闻组搜索功能;提供二进制文件搜索功能,如.PDF .doc .swf等等;容量超大的Gmail服务;强大的桌面搜索;高清晰的google卫星地图;提供各种语言之间的翻译。

PS:其实除了谷歌浏览器比如说百度等浏览器也支持谷歌语法,下面使用百度来进行实验,如果能用谷歌搜索肯定是最好的

Google Hack

  其原理很简单,就是利用搜索引擎强大的搜索能力,来查找一些存在漏洞的网站。要利用Google来查找网站的漏洞自然要学会Google这个搜索引擎的语法了

关于谷歌语法的一些例子

利用Google的语法我们可以做很多事情,2006年的时候网络上出现了几件大事,比较出名的有“魔兽铜须事件”,很多黑客就是利用Google Hack技术找到了铜须的QQ号码、MSN、邮件地址等个人信息。目前黑客利用Google Hack技术来进行入侵或资料收集的时候主要有以下几点:

在入侵之前,可以利用Google Hack技术进行信息收集,典型的有比如查找网站后台及网站的拓扑结构等等。

当发现或者公布某个漏洞之后,利用Google Hack技术大量收集存在这个漏洞的主机或网站,典型的有许愿版暴库漏洞,利用Google Hack技术找到许愿版之后就暴库,最后得到Webshell。

边入侵边搜索,因为我们的入侵过程是一个动态的,我们必须根据不同的情况来区分各种入侵的方法和技巧,而Google Hack技术可以非常好的完成这项任务。

直接搜索网站的默认数据库文件,这个我们可以结合挖掘鸡这类工具来进行入侵和渗透,那么效果会更加明显。

搜索别人留下来的后门或者比如通过WEB方式盗的QQ号码等纪录文件

Hack收集十大方面

1、网站注册信息

2、网管资料

3、共享资料

4、端口信息

5、FTP资源

6、网站拓扑结构

7、网站URL地址结构

8、网站系统版本

9、后台地址

10、弱口令

google语法

使用谷歌搜索时,用英文引号把关键词框起来,Google会进行完全匹配的精确搜索,搜索结果中的页面会包含完整的关键词或者词组。

搜索实例

  比如,我们想要查找谷歌站长工具相关的信息,不限定网页的类型,但必须包含“谷歌站长工具”这个完整的词汇。

"谷歌站长工具"
人人都要会的-谷歌语法

搜索技巧#2:OR 选择查询

  一般情况下,Google会搜索你输入的所有单词。通过使用OR指令,谷歌会知道它需要查找一组词或者另外一组词。OR必须全部大写,否则Google会认为它只是关键词中的一部分,而不会执行该搜索语法。


搜索实例


比如,我们想找中国移动或者中国电信


语法指令

中国移动 OR 中国电信

搜索结果

人人都要会的-谷歌语法

搜索技巧#3:- 排除查询


这个技巧常被用于过滤一些不想要的关键字,通过在关键词前面加个减号-,排除该关键词相关的结果。


搜索实例


比如,我们想要查找古诗,但不想找唐朝的古诗。


语法指令

古诗 -唐朝

搜索结果

人人都要会的-谷歌语法

搜索技巧#4:Allintext 文本查询

使用Google的“allintext:”搜索语法,可以帮助我们搜索正文中包含完整关键词的网页。如果去掉all只使用“intext:”,那么搜索来源将不限于页面正文部分,其标题、url链接等部分也会成为关键词来源。

搜索实例


比如,我们想要查找正文中含有留学生这个关键词的页面。


语法指令


allintext:留学生

搜索结果


人人都要会的-谷歌语法

搜索技巧#5:Allintitle 标题查询

本文中所指的标题,不是页面正文中显示的各类标题,而是一个页面的元标题,也就是搜索引擎结果中显示的页面标题。使用“allintitle:”搜索指令,可以帮助我们查找到标题中包含确切关键词组的页面。如果是单个词语,也可以去掉all,仅使用“intitle:”。

搜索实例


比如,我们想要查找标题中包含唐诗这个关键词的页面。

语法指令

allintitle:唐诗

搜索结果

人人都要会的-谷歌语法

搜索技巧#6:Allinurl 链接查询


使用链接查询语法“allinurl:”能够帮助我们查找到url链接中包含目标关键词的页面。


搜索实例


比如,我们想要查找url链接里包含“渗透测试”的页面。

语法指令

allinurl:渗透测试

搜索结果

人人都要会的-谷歌语法

搜索技巧#7:Site 站点查询


想要在具体的一个网站里查找某个关键词,需要用到“site:”这个搜索指令符。site后面填写具体站点的网址,或者某个页面的网址,就能让Google的搜索限定在那个站点或者具体的某个页面。


搜索实例


比如,我们想要在百度查找有关“移动”的内容。


语法指令

移动 site:baidu.com

搜索结果

人人都要会的-谷歌语法

这个技巧是非常实用的,比如说你想在某个具体的学术网站上查找关于某方面的文章,或者外贸行业中搜索网站中的联系方式,都能用到。

搜索技巧#8:~ 近似查询


  在各种语言中,都有一些词汇含有相同或者近似的意思。使用近似查询指令,我们可以获得目标关键词及其近似词的搜索结果。


搜索实例


比如,我们想要查询腾讯相关的html网页。


语法指令

腾讯 ~html

搜索结果

人人都要会的-谷歌语法

可以看到搜索结果中,包含了腾讯相关的html等近似词结果。

搜索技巧#9:Related 相关站点查询


  搜索指令符“related:”可以帮助我们查找到与目标网站内容近似的其他相关站点。


搜索实例


 比如,我们想要查找与阿里巴巴网站相似的其他站点。


语法指令

related:qq.com

搜索结果

人人都要会的-谷歌语法

搜索技巧#10:Define 定义查询

如果你想要知道某个词汇的定义,只需要在谷歌中使用“define:”搜索符,即可进行快速查询。Google会显示这个词汇的具体含义,并且你可以通过播放器知道这个词汇的具体发音。

搜索实例

比如,我们想要知道渗透测试是什么意思。

语法指令

define:渗透测试

搜索结果

人人都要会的-谷歌语法

搜索技巧#11:$ 价格查询

 Google可以帮助你比较在线商店中的售价信息,使用“$”查找符合你预想价格的商品和店铺。

搜索实例

比如,我们想要买一款售价在399的小米手机。


语法指令

mobile 小米手机 399

搜索结果

人人都要会的-谷歌语法

搜索技巧#12:Location 定位查询

 如果你只想查看某个地区内的相关信息,就得用到“location:”这个搜索指令了。


搜索实例


比如,我们想要查询广州的酒店。

语法指令

hotel location:广州


搜索结果

人人都要会的-谷歌语法

搜索技巧#13:* 联想查询

 如果你想要搜索一个词组,但又记不起完整的内容了,就可以使用联想查询方法。Google会自动帮你联想出缺少的部分,常被用来查找标题类的信息,比如书名、歌曲名称等。

搜索实例

比如,我们想要查找诗人白居易,但只记得他是一个诗人叫白*易。

语法指令

诗人白*易

搜索结果

人人都要会的-谷歌语法

搜索技巧#14:Images 图片查询

 利用Google,我们可以找到特定的图片。


搜索实例


 比如,我们想要找到关于黑客的PNG格式的图片。


语法指令

黑客 png

搜索结果

人人都要会的-谷歌语法

搜索技巧#15:Movie 影片查询

在谷歌上查找某个影片的相关信息,例如放映时间、演员表。


搜索实例

比如,我们想要查找《鹿鼎记》电影的放映时间。

语法指令

movie:鹿鼎记

搜索结果

人人都要会的-谷歌语法

搜索技巧#16:Trips 旅途路线查询

在谷歌里搜索[city] to [city]即可查看到两地之间的航班路线。


搜索实例

比如,我们想要查看北京 到广州的航班路线。

语法指令

北京 to 广州

搜索结果

人人都要会的-谷歌语法

后面在推荐两个谷歌镜像站提供给大家去使用谷歌搜索

https://search.ahnu.cf/https://scholar.niostack.com/
人人都要会的-谷歌语法

原文始发于微信公众号(漏洞404):人人都要会的-谷歌语法

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月3日10:06:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   人人都要会的-谷歌语法https://cn-sec.com/archives/2358473.html

发表评论

匿名网友 填写信息