欢迎来到天天文库
浏览记录
ID:14916588
大小:48.00 KB
页数:12页
时间:2018-07-31
《google的强大功能》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、Google的强大功能在搜索框上输入:"indexof/" inurl:lib再按搜索你将进入许多图书馆,并且一定能下载自己喜欢的书籍。在搜索框上输入:"indexof/" cnki再按搜索你就可以找到许多图书馆的CNKI、VIP、超星等入口!在搜索框上输入: "indexof/" ppt再按搜索你就可以突破网站入口下载powerpint作品!在搜索框上输入:"indexof/" mp3再按搜索你就可以突破网站入口下载mp3、rm等影视作品!在搜索框上输入: "indexof/" swf再按搜索你就可以突破网站入口下载flash作品!在搜索框上输入
2、:"indexof/" 要下载的软件名再按搜索你就可以突破网站入口下载软件!注意引号应是英文的!再透露一下,如果你输入:"indexof/" AVI你会找到什么呢?同理,把AVI换为MPEG看看又会找到什么呢?呵呵!接下来不用我再教了吧?常用的google关键字:foo1foo2(也就是关联,比如搜索xx公司xx美女)operator:foofiletype:123类型site:foo.com相对直接看网站更有意思,可以得到许多意外的信息intext:foointitle:fooltitle标题哦allinurl:foo搜索xx网站的所有相关连接。
3、(踩点必备)links:foo不要说就知道是它的相关链接allintilte:foo.com我们可以辅助"-""+"来调整搜索的精确程度直接搜索密码:(引号表示为精确搜索)当然我们可以再延伸到上面的结果里进行二次搜索"indexof"htpasswd/passwdfiletype:xlsusernamepasswordemail"ws_ftp.log""config.php"allinurl:adminmdbservicefiletype:pwd....或者某个比如pcanywhere的密码后缀cif等越来越有意思了,再来点更敏感信息"robots
4、.txt""Disallow:"filetype:txtinurl:_vti_cnf(FrontPage的关键索引啦,扫描器的CGI库一般都有地)allinurl:/msadc/Samples/selector/showcode.asp/../../../passwd/examples/jsp/snp/snoop.jspphpsysinfointitle:indexof/adminintitle:"documetation"inurl:5800(vnc的端口)或者desktopport等多个关键字检索webminport10000inurl:/ad
5、min/login.aspintext:PoweredbyGBook365intitle:"phpshell*""Enablestderr"filetype:php直接搜索到phpwebshellfoo.orgfiletype:incipsecfiletype:confintilte:"erroroccurred"ODBCrequestwhere(select
6、insert)说白了就是说,可以直接试着查查数据库检索,针对目前流行的sql注射,会发达哦"Dumpingdatafortable"usernamepasswordintitle:"Erro
7、rusingHypernews""ServerSoftware"intitle:"HTTP_USER_AGENT=Googlebot""HTTP_USER_ANGET=Googlebot"THSADMINfiletype:.docsite:.milclassified直接搜索军方相关word检查多个关键字:intitle:configconfixxloginpassword"mydomain.com"nessusreport"reportgeneratedby""ipconfig""winipconfig"google缓存利用(hoho,最有影响力
8、的东西)推荐大家搜索时候多"选搜索所有网站"特别推荐:administratorusers等相关的东西,比如名字,生日等……最惨也可以拿来做字典嘛……一些技巧集合:1)index.of.password1)filetype:blt"buddylist"2)"accessdeniedforuser""usingpassword"2)intitle:"indexof"inurl:ftp(pub
9、incoming)3)"http://*:*@www"domainname3)filetype:cnfinurl:_vti_pvtaccess.cnf4)aut
10、h_user_file.txt4)allinurl:"/*/_vti_pvt/"
11、allinurl:"/*/_vti_cn
此文档下载收益归作者所有