2019年10月1日星期二

Google Hacking

网上现在又挺多描述Google hacking的文章,但是我发现有很多都是已经过时的,然后还来回抄来抄去的,很多语法都已经用不了了,今天我就结合自己的使用经验+google的官方文档,重新梳理出切实可用的google hacking语法。首先是:

google搜索黄金法则:

  • google查询不区分大小写
  • google通配符:使用的通配符属于“全词通配符”是指代替一个单词而不是单词中的某个或几个字母的键盘字符,星号(*)仅代表搜索词组中的一个词.在一个词的开始或者结尾使用星号和直接使用这个单词的效果相同
  • google保留忽略查询关键词的权利.google会忽略一些搜索中的某些常用单词,字母和一些单独的数字.这些词汇常被称为"停用词",Google的基本搜索文档中指出这些停用词包括where和how. 强制google使用常见词汇的一种做法是将他们用引号引起来.这样可将该查询作为一个短语提交,并且查询结果中会包括短语中的所有单词或者可以在查询项前加一个+号
  • 32个单词的限制:Google限制搜索关键字最多为32个单词 --- 可以选择用通配符来突破这一限制,google并不把通配符认为成关键字

接着是官方提供的:https://support.google.com/websearch/answer/2466433?hl=zh-Hans

内容如下:

常用搜索技巧

搜索社交媒体

在用于搜索社交媒体的字词前加上 @。例如:@twitter

搜索特定价格

在数字前加上 $。例如:camera $400

搜索 # 标签

在字词前加上 #。例如:#throwbackthursday

从搜索结果中排除特定字词

在要排除的字词前加上 -。例如:jaguar speed -car

搜索完全匹配的结果

为字词或短语加上引号。例如:"tallest building"

在某个数字范围内执行搜索

在两个数字之间加上 ..。例如:camera $50..$100

组合搜索

在各个搜索查询之间加上“OR”。例如:marathon OR race

搜索特定网站

在相应网站或网域前加上“site:”。例如:site:youtube.com 或 site:.gov

搜索相关网站

在已知网址前加上“related:”。例如:related:time.com

查看网站的 Google 缓存版本

在相应网址前加上“cache:”。
或者使用Google提供的高级搜索

另外还有一些常用的包括:
inurl:在URL中搜索关键字
intitle:在标题中搜索关键字
intext:在除了URL,标题和链接之外的地方搜索关键字
filetype:搜索指定文件类型

查询参数详情

  • q或as_q : 搜索查询,当q的值包含多个单词时,用加号分隔每个单词
  • as_eq:从搜索中排除的关键字
  • start:显示搜索结果的起始端,如果start=1,则从第2个搜索结果开始显示;如果你想直接看第搜索结果第21页,让start=200即可,由于Google只显示1000条搜索结果记录,start理论取值范围在0–999之间。
  • num:搜索结果显示条数,取值范围在10–100条之间,缺省设置num=10
  • filter:是否隐藏重复的结果。
  • restrict:限定位于某个特定国家的结果
  • hl:Google搜索的界面语言
  • lr:仅显示某语言的界面
  • ie和oe:web搜索的输入/输出编码,Google建议使用utf-8
  • as_epq:这个值作为一个确切的词组进行提交,这样变不用给词组加上引号
  • as_ft: i = 包含的文件类型 /// e = 排除的文件类型
  • as_filetype: 包含或排除由as_ft所指定的文件类型
  • as_qdr: all ---所有结果 m3 ----- 过去三个月 m6 --- 过去6个月 y ---- 过去一年 查找在指定范围内更新的页面
  • as_op :查找这些词中间的至少一个
  • as_occt : any --- 网页内任意地方 title --- 标题 body...... url ---- 网页内的网址 links ---在网页的链接内 查找搜索关键词
  • as_dt : i= 仅包含 e=排除 包含或排除由暗示_sitesearch指定的域
  • safe : active = 启用安全搜索 off = 禁用安全搜索
  • as_rq=url:查找与该url类似的页面
  • as_lq=url:查找链接到该url的页面

欧克,今天就先这样,稍微水一下~明天写PLT的内容

今日分享:
自从厌倦于追寻,我已学会一觅即中;自从一股逆风袭来,我已能抗御八面来风,驾舟而行。
希望自己能少受心态的影响,不断追逐

没有评论:

发表评论

XSS速查表

今天继续XSS的进一步学习,以下内容转载自Freebuf上的文章,原文章来自OWASP的xss备忘录 1.介绍 这篇文章的主要目的是给专业安全测试人员提供一份跨站脚本漏洞检测指南。文章的初始内容是由RSnake提供给 OWASP,内容基于他的XSS备忘录: http://...