文章目录
intext:后台登录 (返回正文包含后台登录的页面) intitle:后台登录 返回标题含有后台登录的页面 alltitle:后台登录 管理员 与intitle类似 可以指定多个词 inurl:login 将返回url中含有login的页面 inurl:adminloin.php inurl:phpmyadmin/index.php alinurl:login admin site:指定访问的站点 eg: site: baidu.com inurl: login filetype:指定访问的文件类型 eg :site:baidu.com filetype:pdf 将只返回baidu.com站点上 文件类型为pdf的网页 link: 指定链接的网页 link:www.baidu.com 将返回所有指向www.baidu.com的网页 related: 页面布局相似的网页 relate:www.xjtu.edu.cn
eg:
后台: site:xxx.com inurl:login site:xxx.com intext:后台登录 site:xxx.com intitle:后台登录
查看服务器使用的程序 site:xxx.com filetype:asp site:xxx.com filetype:php site:xxx.com filetype:aspx site:xxx.com filetype:jsp
查看上传漏洞 site:xxx.com inurl:file site:xxx.com inurl:load
查看允许目录浏览的web网站 site:xxx.com index of /xxx (/admin、/password、/config、/passwd、/mail、+passwd、+password.txt、+.htaccess、/root、/cgi-bin、/logs)
|