本文最后更新于:2019 , 六月 9日 星期日, 2:23 下午

intitle 搜索网页标题中包含有特定字符的网页。

例如“intitle: cbi”,这样网页标题中带有cbi的网页都会被搜索出来

inurl 搜索包含有特定字符的URL。

例如“inurl:cbi”,则可以找到带有cbi字符的URL

intext 搜索网页正文内容中的指定字符。

例如“intext:pdf”。这个语法类似我们平时在某些网站中使用的“文章内容搜索”功能

Site 找到与指定网站有联系的URL。

例如“Site:www.58.com”。所有和这个网站有联系的URL都会被显示

减号-要求搜索结果中不含特定查询词

例如”intitle:小说 - 电视剧” 只会搜到小说而不会出现电视剧

domain 查找跟某网站相关的信息

例如”domain:www.google.com” 查询在网站内容里面包含www.google.com的信息的网站

filetype 限制查找文件的格式内容

关键字+filetype:文件格式
例如”电脑 + filetype:ppt”

双引号,书名号,中括号 精确匹配,缩小搜索范围

双引号,中括号
如果输入的关键字很长,在经过搜索引擎分析后,给出的搜索结果中的关键字,可能是拆分的。
对这搜索结果不满意我们可以加上 双引号(“”) 和 中括号( [] )就可以不被拆分
例如 “中国黑客协会” [中国黑客协会]

书名号《》

是百度独有的一个特殊查询语法。
书名号出现在搜索结果中,书名号括起来的内容不会被拆分
书名号在某些情况(如查找常用的电影或小说)下特别有效
例如 “《社交网络》”

查找后台地址:

site:域名 inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms

查找文本内容:

site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|admin|login|sys|managetem|password|username

查找可注入点:

site:域名 inurl:aspx|jsp|php|asp

查找上传漏洞:

site:域名 inurl:file|load|editor|Files

找eweb编辑器:

site:域名 inurl:ewebeditor|editor|uploadfile|eweb|edit

存在的数据库:

site:域名 filetype:mdb|asp|#


Web      Web

本博客所有文章除特别声明外,均采用 CC BY-SA 3.0协议 。转载请注明出处!

NetCat命令详解
CSRF学习笔记