信息收集之google hacking

admin 2024年7月4日07:24:30评论5 views字数 2135阅读7分7秒阅读模式

Google Hacking的含义原指利用Google Google搜索引擎搜索信息来进行入侵的技术和行为;现指利用各种搜索引擎搜索信息来进行入侵的技术和行为。Google Hacking并不是单指google浏览器,指的是一个信息收集方式。

我们平常就是在浏览器中直接加上关键词进行搜索,这种搜索结果很多的内容都不是我们想要的。因此我们可以通过浏览器提供的一些特殊语法,帮助我们快速的搜索到我们想要的内容。

这种在信息收集阶段很有用,可以让我们快速的发现一些感兴趣的内容。轻量级的搜索可搜索出一些遗留后门,不想被发现的后台入口,中量级的搜索出一些用户信息泄露,源代码泄露,未授权访问等等,重量级的则可能是mdb文件下载,CMS 未被锁定install页面,网站配置密码,SQL注入、远程文件包含漏洞等重要信息。

基本用法

site

语法:site:网址功能:搜索指定的域名的网页内容 、可以用来搜索子域名、跟此域名相关的内容

1)搜索特定网站的注入漏洞

eg:site:sohu.com  inurl:php?id

信息收集之google hacking

filetype

语法:filetype:文件类型

功能:搜索指定文件类型

还可以输入一下网络,来搜索特定网站所采用的技术

site:xx.com filetype:aspsite:xx.com filetype:phpsite:xx.com filetype:jspsite:xx.com filetype:aspx

信息收集之google hacking

inurl

语法:inurl:keyword

功能:搜索url网址存在特定关键字的网页、可以用来搜寻有注入点的网站

搜索一下网页可以搜到一些可能包含sql注入的网址

inurl:.php?id=                              搜索网址中有"php?id"的网页inurl:.jsp?id=                              搜索网址中有"jsp?id"的网页inurl:.asp?id=                              搜索网址中有"asp?id"的网页

搜索登录页面或管理员页

inurl: /admin/login.php                 搜索网址中有"/admin/login.php"的网页inurl:login                             搜索网址中有"login"等登录网页inurl:admin                                搜索网址中有"admin"等登录网页inurl:config.txt

信息收集之google hacking

intitle

语法   intitle:keyword

功能:搜索标题存在特定关键字的网页

搜索下面关键字搜到一些后台入口页面

intitle:后台登录  、管理员登录

搜索index of 搜寻目录索引信息

intitle:index of                         搜索此关键字相关的索引目录信息intitle:index of "parent directory"         搜索根目录相关的索引目录信息intitle:index of "password"                  搜索密码相关的索引目录信息

信息收集之google hacking

intext

语法 :intext:keyword

功能 :搜索正文存在特定关键字的网页

intext:Powered by Discuz                      搜索Discuz论坛相关的页面intext:powered by wordpress              搜索wordpress制作的博客网址intext:Powered by *CMS                        搜索CMS相关的页面intext:powered by xxx inurl:login             搜索此类网址的后台登录页面

 

逻辑或OR

语法:A OR B    A + B

功能:系统查找含有检索词A、B之一,或同时包括检索词A和检索词B的信息。两者皆有,都会成为搜索结果

信息收集之google hacking

逻辑与And

语法:A AND B    A*B

功能:可用来表示其所连接的两个检索项的交叉部分,也即交集部分。如果用AND连接检索词A和检索词B,

则检索式为:A AND B(或A*B):表示让系统检索同时包含检索词A和检索词B的信息集合C。

信息收集之google hacking

逻辑非NOT

语法:NOT keyword  -keyword

功能:强制结果不要出现此关键字

信息收集之google hacking

完整匹配

语法:"keyword"

功能:强制搜索结果出现此关键字且不会对关键词切割

信息收集之google hacking

总结

常见的语法如下:

语法 含义 利用
intext:关键字 搜索全世界网页中文中有这个关键字的网页
intitle:关键字 标题中含有该关键字的网页
cache:关键字 缓存中的内容
define:关键字 关键字的定义
filetype:文件名.后名 特定的文件类型
info:关键字 搜索指定站点的一些基本信息
inurl:关键字 搜索含有关键字的url地址 查找别人留下的webshell,inurl:diy.asp;在网上搜索常见木马的标识
link:关键字 查找与关键字做了链接的url地址,利用它我们可能搜索到一些敏感信息
site:域名 返回域名中所有的url地址
stocks: 搜索有关一家公司的股票市场信息
insubject 搜索 Google 组的标题行 
msgid 搜索识别新闻组帖子的 Google 组信息标识符和字符串
group 搜索 Google 组搜索词汇帖子的题目
author 搜索新闻组帖子的作者 
bphonebook 仅搜索商业电话号码簿 
rphonebook 仅搜索住宅电话号码簿 
phonebook 搜索商业或者住宅电话号码簿
daterange 搜索某个日期范围内 Google 做索引的网页 
inanchor 搜索一个 HTML 标记中的一个链接的文本表现形式

 

总结

灵活运用这种方式,可能会有意想不到的收获。

 

原文始发于微信公众号(信安路漫漫):信息收集之google hacking

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月4日07:24:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   信息收集之google hackinghttp://cn-sec.com/archives/2916896.html

发表评论

匿名网友 填写信息