admin管理员组

文章数量:1643154

**site:**可以限制你搜索范围的域名.例如:学院 site:pku.edu
**inurl:**用于搜索网页上包含的URL,这个语法非常的重要,使用的也是最为频繁,我们还可以使用allinurl来更加精确的定位URL地址。比如搜索含有movie的URL地址,输入“inurl:movie”即可,那么找出来的大部分是电影网站
**intext:**把网页正文中某个关键字做为搜索条件,然后搜索全世界网页正文中含有这些关键字的网页,allintext:关键字。功能相同。
intitle: 把网页标题中某个关键字做为搜索条件,然后搜索全世界网页标题中含有这些关键字的网页,allintitle:关键字。功能相同。比如搜索网站后台,intitle:后台登陆,一般用于社工别人的webshell密码
**filetype:**加上后缀或者扩展名,搜索特定的文件,信息安全论文 filetype:doc
link: 可以得到一个所有包含了某个指定URL的页面列表,利用它我们可能搜索到一些敏感信息
**site:域名;**返回域名中所有的URL地址,它可以探测网站的拓扑结构进行,也是非常的重要,使用非常频繁。
查找后台地址:site:域名inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms
查找文本内容:site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|admin|login|sys|managetem|password|username
查找可注入点:site:域名 inurl:aspx|jsp|php|asp<

本文标签: 语法