第6章(V)-情報収集(Google検索)

グーグル検索

1.キーワードでフィルター

+支付 -#搜索带有支付字眼,不带有宝字的网页
"支付 充值"
#按照完成的寓意搜索,需要加上双引号,如果不加双引号,搜索出来的是含有支付或含有充值字眼的

ここに画像の説明を挿入

2.専用のスクリーニング指示

intitle:内容
#搜索title带有xx字眼的
intext:内容  #页面正文部分有XX的
eg:
北京 intitle:电子商务intext:法人intext:电话 
#北京的电子商务公司,正文部分有法人、电话字眼,title中有电子商务字眼

ここに画像の説明を挿入
ここに画像の説明を挿入


site:内容 #表示要搜索那个站点
inurl:xx #网站url中带有xx字眼的
eg:
北京 site:alibaba.com inurl:contact
#搜索阿里网站上的北京公司url中有”contact“的

Googleがリアルタイムでクロールしていないため、検索されたコンテンツが404になることがありますが、情報は以前にGoogleデータベースでクロールされたため、一部の情報が無効であった可能性があります。
ここに画像の説明を挿入
ここに画像の説明を挿入


filetype:pdf #文件类型。例如pdf、doc......
eg:
SOX filetype:pdf
#搜索有SOX关键字的塞班司法案的pdf文档

ここに画像の説明を挿入
ここに画像の説明を挿入


eg:
payment site:fr  #fr是法国的意思,将条件限制为法国,也可以是cn,限制为中国等。
#搜索法国的支付页面

ここに画像の説明を挿入
ここに画像の説明を挿入

グーグル検索—例

inurl:"level/15/exec/-/show"
#比如思科交换机用户级别,最高级别是15

ここに画像の説明を挿入
いずれかをクリックすると、構成ページが表示されます。
ここに画像の説明を挿入


intitle:"netbotz appliance""ok"
#搜某一个特定类型的机架式的网络摄像头的指令

inurl:admin/login.php
#找后台管理登录页面

inurl:qq.txt
#找相关文件

filetype:xls "username|password"
#找文件类型为xls的文件,文件中有”username/password“的关键字

inurl:ftp "password" filetype:xls site:baidu.com
#在百度站点中搜找url中有ftp关键字,页面有password,文件类型是xls
inurl:Service.pwd
#搜FrontPage的一个漏洞,即通过搜索service.pwd可以把FrontPage里的账号密码直接搜出来

ここに画像の説明を挿入
ここに画像の説明を挿入

注:
https : //www.exploit-db.com/google-hacking-database/は、Google検索コマンドガイダンスドキュメントを知っている必要があります。(非常に重要)これはガイドする場所です。いずれも参考例です。他の人の検索文がどのように構成されているか。結果はどうですか?

ヤンデックス

世界で4番目に大きい検索エンジン-ロシア
https://www.yandex.com
世界で4番目に大きい検索エンジンロシアのyandex www.yandex.com(グーグルで見つけることができない)の

元の記事を28件公開 Likes0 Visits 900

おすすめ

転載: blog.csdn.net/weixin_43876557/article/details/104672751