小默

google hack

/**
  *语法
**/
allintext:验证码 4800
allintitle:后台登陆
cache:bit.edu.cn  //现在不能用了貌似
define:html
filetype:pdf
info:bit.edu.cn
allinurl:movie  //这个也用不了
link:nsfocus.com
site:nsfocus.com
related:nsfocus.com ///
-----
blue grass      //逻辑与
blue -grass     //非
blue or grass
"blue grass"
"bl?e gr?s"
blue grass +com
-----
http://www.googlesyndicatedsearch.com/u/berkeley

/**
 *入侵
**/
绝对的路径 输入保存的路径 输入文件的内容 inurl:diy.asp
inurl:asp?id=
inurl:php?id= site:sohu.com
to parent directory inurl:inetpub
to parent directory mdb -google

///eg
//filetype:mdb
http://proisk.ru/Northwind.mdb

//to parent directory mdb site:edu.cn
http://netcourse.cug.edu.cn:7310/cug/fire_control/INC/_VTI_CNF/
http://netcourse.cug.edu.cn:7310

//to parent directory "conn.asp" site:edu.cn
http://www.tijmu.edu.cn/cn/dxzhx/new/admin/

//inurl:/inc+conn.asp
------

/**
 *防范-----robot.txt
**/
intext:"User-agent:*" inurl:robot.txt
intext:"Mediapartners-Google" inurl:"robots.txt"
intext:"Disallow:" inurl:robots.txt
intext:"Allow:" inurl"robots.txt"

 

/**
 *常用
**/
allinurl:bbs data
filetype:mdb inurl:database/data
filetype:inc conn
intitile:"index of" data/sh_history/bash_history/passwd

posted on 2010-05-15 07:50 小默 阅读(1914) 评论(1)  编辑 收藏 引用 所属分类: Security

评论

# re: google hack 2010-12-18 23:53 NO

百度好像不好搜霸,
~还是google好~~
用 inurl /diy.asp搜索到的,但是好像进不去
www.jiajiao.tk/diy.asp 家教天空

asp貌似越来越没有没有前途。asp可以做的,php都可以做,php可以做的,asp有一大些不能做。
www.jiajiao.tk这个地址wordpress的,竟然能和asp用在一起。。

~~~这怎么进去?   回复  更多评论   


只有注册用户登录后才能发表评论。
网站导航: 博客园   IT新闻   BlogJava   知识库   博问   管理


导航

统计

留言簿(13)

随笔分类(287)

随笔档案(289)

漏洞

搜索

积分与排名

最新评论

阅读排行榜