作為一名資深的程序員,你難道不想在妹子面前裝一把的沖動,我記得很久以前,我能用??鼠標點擊關機辛友、查看筆記本配置、IP地址等等,但是我突然發(fā)現(xiàn)有一個漂亮的妹子在我旁邊,我就用命令操作了一番....我擦,扯歪了...
請看以下圖片的對比:
- 百度
搜索對比
- 谷歌
搜索對比
??多說一句 : 上外網(wǎng)需要翻墻(藍燈) 或者 --> .
- GitHub
GitHub
代碼大全:
由于google hacking的緣故辰斋,現(xiàn)在好多命令都已經(jīng)被google給封掉了
以下是目前所有的Google搜索命令語法来屠,它不同于Google的幫助文檔篮条,因為這里介紹了幾個Google不推薦使用的命令語法凉逛。大多數(shù)的Google搜索命令語法有它特有的使用格式,希望大家能正確使用阁危。我用不同顏色標注了不同的語法命令炊甲,綠色的較為常用的命令,黃色的是不常用但卻非常有用的命令欲芹,藍色是Google不推薦使用的命令卿啡。
allinanchor: anchor是一處說明性的文字,它標注說明了這個鏈接可能跳轉到其它的網(wǎng)頁或跳轉到當前網(wǎng)頁的不同地方菱父。當我們用allinanchor提交查詢的時 候颈娜,Google會限制搜索結果必須是那些在anchor文字里包含了我們所有查詢關鍵詞的網(wǎng)頁剑逃。例[ allinanchor: best museums Sydney ] ,提交這個查詢,Google僅僅會返回在網(wǎng)頁anchor說明文字里邊包含了關鍵詞”best” “museums” 和”Sydney”的網(wǎng)面官辽。
allintext: 當我們用allintext提交查詢的時候蛹磺,Google會限制搜索結果僅僅是在網(wǎng)頁正文里邊包含了我們所有查詢關鍵詞的網(wǎng)頁。例[allintext: travel packing list],提交這個查詢同仆,Google僅僅會返回在一個網(wǎng)頁包含了三個關鍵詞”travel” “packing”和”list”的網(wǎng)頁萤捆。
allintitle: 當我們用allintitle提交查詢的時候,Google會限制搜索結果僅是那些在網(wǎng)頁標題里邊包含了我們所有查詢關鍵詞的網(wǎng)頁俗批。例 [allintitle: detect plagiarism]俗或,提交這個查詢,Google僅會返回在網(wǎng)頁標題里邊包含了”detect”和”plagiarism”這兩個關鍵詞的網(wǎng)頁岁忘。
allinurl: 當我們用allinurl提交查詢的時候辛慰,Google會限制搜索結果僅是那些在URL(網(wǎng)址)里邊包含了我們所有查詢關鍵詞的網(wǎng)頁。例 [allinurl: google faq]干像,提交這個查詢帅腌,Google僅會返回在URL里邊包含了關鍵詞”google”和”faq”的網(wǎng)頁,象www.google.com/help /faq.html等的網(wǎng)頁麻汰。
author: 當我們用author進行查詢的時候速客,Google會限制返回結果僅僅是那些在Google論壇里邊,包含了特定作者的新聞文章五鲫。在這里挽封,作者名可以是全 名,也可以是一部分或郵件地址臣镣。例[children author:john author:doe]或[children author:doe@someaddress.com]返回結果將是作者John Doe 或是 doe@someaddress.com寫的,關于包含關鍵詞children的文章智亮。
bphonebook: 用bphonebook進行查詢的時候忆某,返回結果將是那些商務電話資料。
cache: 提交cache:url 阔蛉,Google會顯示當前網(wǎng)頁的快照信息弃舒,從而替換網(wǎng)頁的當前信息。例[cache:www.eff.org]状原,提交這個查詢聋呢,Google會返回所有抓 取的關于www.eff.org的網(wǎng)頁快照信息。在顯示的網(wǎng)頁快照信息里邊颠区,Google會高亮顯示查詢關鍵詞削锰。(在cache:和URL之間不能有空 格)
datarange: 當我們使用datarange進行查詢的時候,Google會將查詢結果限制在一個特定的時間段內毕莱,這個時間相對于網(wǎng)站來說器贩,是按網(wǎng)站被google收錄 的時間算的颅夺。例 "Geri Halliwell" "Spice Girls" daterange:2450958-2450968 。這里的時間日期格式是按天文學的儒略日蛹稍。(這個搜索語法Google并不推薦使用吧黄,因為它會返回 一些莫名其妙的東西)
define: 當我們用define進行查詢的時候,Google會返回包含查詢關鍵詞定義的網(wǎng)面唆姐。例[define: blog]拗慨,這個查詢將會返回Blog的定義。
ext: 這是一個沒有證實的語法奉芦,可以用于filetype:查找擴散名為ext的文件赵抢。
filetype: 當我們在查詢里邊包含filetype:擴展名的時候,Google會限制查詢結果僅返回特定文件類型的網(wǎng)頁仗阅。例[資產(chǎn)評估 filetype:pdf]昌讲,這個查詢將會返回所有文件類型為pdf的資產(chǎn)評估信息。其它可用的特定文件類型格式查詢還有doc ,txt,ppt,xls.rtf,swf,ps等减噪。這個我要重點推薦一下,無論是撒網(wǎng)式攻擊還是我們后面要說的對特定目標進行信息收集都需要用到這個短绸。 搜索指定類型的文件.例如輸入:filetype:doc.將返回所有以doc結尾的文件URL。當然如果你找.bak筹裕、.mdb或.inc也是可以的, 獲得的信息也許會更豐富醋闭。
group: 當我們用group查詢的時候,Google會限制我們的論壇查詢結果僅是某幾個固定的論壇組或是某些特定主題組的新聞文章朝卒。例[sleep group:misc.kids.moderated]证逻,提交這個查詢,Google僅會返回在用戶組misc.kids.moderated里邊包含了 查詢關鍵字”sleep”的文章抗斤。
id: 又是一個沒有證實的語法囚企,效果很一般。
inanchor: 當我們用inanchor提交查詢的時候瑞眼,Google會限制結果是那些在網(wǎng)頁anchor鏈接里邊包含了查詢關鍵詞的網(wǎng)頁龙宏。例[restaurants inanchor:gourmet],提交這個查詢伤疙,Google會查詢那些在anchor信息里包含了關鍵詞”restaurants”和關鍵 詞”gourmet”的網(wǎng)頁银酗。
info: 提交info:url,將會顯示需要查詢網(wǎng)站的一些信息徒像。例[info:gothotel.com]黍特,提交這個查詢,將會返回網(wǎng)站gothotel.com的所有信息锯蛀。
insubject: 當我們用insubject進行查詢的時候灭衷,Google會限制論壇搜索結果僅是那些在主題里邊包含了查詢關鍵詞的網(wǎng)面。 [insubject:"falling asleep"]旁涤,提交這個查詢今布,Google會返回在文章主題里邊包含了”falling asleep”的文章经备。
intext: 當我們用intext進行查詢的時候,Google會返回那些在文本正文里邊包含了我們查詢關鍵詞的網(wǎng)頁部默。[Hamish Reid intext:pandemonia]侵蒙,提交這個查詢的時候,Google會返回在文本正文包含查詢關鍵字pandemonia傅蹂,在其它任何地方包含關鍵 詞”Hamish”和”Reid”的網(wǎng)頁纷闺。例如在google里輸入:intext:動網(wǎng)。將返回所有在網(wǎng)頁正文部分包含"動網(wǎng)"的網(wǎng)頁份蝴。 allintext:使用方法和intext類似犁功。(intext:后面直接跟查詢關鍵字,不能有空格)
intitle: 當我們用intitle進行查詢的時候婚夫,Google會返回那些在網(wǎng)頁標題里邊包含了我們查詢關鍵詞的網(wǎng)頁浸卦。例[flu shot intitle:help],提交這個查詢案糙,Google會返回在網(wǎng)頁標題包含了查詢關鍵字”help”限嫌,而在其它任何地文包含了查詢關鍵字”flu” 和”shot”的網(wǎng)頁。(intitle:后面也不能有空格)
inurl: 當我們用inurl進行查詢的時候时捌,Google會返回那些在URL(網(wǎng)址)里邊包含了我們查詢關鍵詞的網(wǎng)頁怒医。例[inurl:print site:www.ssoooo.com],提交這個查詢奢讨,Google會查找www.ssoooo.com這個網(wǎng)站下面網(wǎng)址里邊包含了查詢關鍵 詞”print”的網(wǎng)頁稚叹。
link: 當我們使用link:URL提交查詢的時候,Google會返回跟此URL做了鏈接的網(wǎng)站拿诸。例[link:www.ssoooo.com]扒袖,提交這個查 詢,我們將得到所有跟www.ssooo.com這個網(wǎng)站做了鏈接的網(wǎng)站亩码。(link是個單獨的語法季率,只能單獨使用,且后面不能跟查詢關鍵詞蟀伸,跟能跟 URL)
location: 當我們提交location進行Google新聞查詢的時候,Google僅會返回你當前指定區(qū)的跟查詢關鍵詞相關的網(wǎng)頁缅刽。例[ queen location:canada ]啊掏,提交這個查詢,Google會返回加拿大的跟查詢關鍵詞”queen”相匹配的網(wǎng)站衰猛。
movie: 當我們用movie提交查詢的時候迟蜜,Google會返回跟查詢關鍵詞相關的電影信息。(當前只支持英文Google)
phonebook: 當我們用phonebook進行查詢的時候啡省,Google會返回美國當?shù)馗樵冴P鍵詞相關的電話信息娜睛。(使用phonebook的時候需要指定詳細的州名和地點名)例髓霞,[phonebook:smith ca]
related: 用related提交查詢,Google會返回跟我們要查詢的網(wǎng)站結構內容相似的一些其它網(wǎng)站畦戒。例[ related:www.consumerreports.org ]方库,提交這個查詢,Google會返回所有跟網(wǎng)站www.consumerreports.org結構內容相似的網(wǎng)站障斋。我們也可以通過點擊搜索結果后面的 相似網(wǎng)頁纵潦,來查詢跟當前網(wǎng)頁類似的網(wǎng)頁。(related:后面不能跟空格)
rphonebook: 這個查詢用來搜索美國當?shù)馗樵冴P鍵詞相關的住宅電話信息垃环。
safesearch: 用safesearch提交查詢的時候邀层,Google會過濾你搜索的結果,其中過濾的內容可能包括一些色情的遂庄,暴力寥院,賭博性質的,還有傳染病毒的網(wǎng)頁涛目。但是它不是百分之百確保安全的秸谢。例,[safesearch:breasts]泌绣。
site: 當我們用site提交查詢的時候钮追,Google會限制查詢僅在某個網(wǎng)站,或是某個域下面進行阿迈。例[admissions site:www.lse.ac.uk]元媚,提交這個查詢僅僅會搜索網(wǎng)站www.lse.ac.uk下面關于admissions的信息。我們還可以限制搜 索僅在域下面進行苗沧,例[javascript site:edu.cn]刊棕,提交這個查詢,僅僅在教育網(wǎng)查詢關于javascript的信息待逞。(site:后面不能跟空格甥角,且site命令可以配合其它命 令進行)
source: 當用source提交查詢的時候,Google新聞會限制我們的查詢僅是那些我們指定了特定ID或新聞源的網(wǎng)址识樱。例[election source:new_york_times]嗤无,提交這個查詢,Google將會顯示紐約時報包含了查詢關鍵詞”election”的相關文章怜庸。(我們也 可以通過Google news高級搜索完成查詢)
stocks: 當我們用stocks提交查詢的時候当犯,Google會返回跟查詢關鍵詞相關的股票信息,這些信息一般來自于其它一些專業(yè)的財經(jīng)網(wǎng)站割疾。
store: 當我們用store提交查詢的時候嚎卫,Google Froogle僅會顯示我們指定了store ID的結果。例[polo shirt store:llbean]宏榕,提交這個查詢拓诸,僅會搜索商店L. L. Bean.跟關鍵詞”polo” “shirt”相關的結果侵佃。(只支持英文Google)
tq: 如果想查某個地方的天氣如何,我們只要在Google搜索框中輸入"城市名稱 Tq"就可以查詢到這個城市的天狀況.例"北京 tq",當然tq也可以用漢字的天氣代替。
weather: 當我們用weather提交查詢的時候奠支,如果我們指出一個Google可以識別的地區(qū)或城市馋辈,Google會返回該地區(qū)或城市當前的天氣狀況。
------------------------------------------------------------------------------------
首先打開Google胚宦,在關鍵詞輸入框中輸入"index of/"inurl:lib首有,選擇”搜索簡體中文網(wǎng)頁”選項,回車搜索枢劝,得到了一些網(wǎng)頁井联,不要以為這是一些普通的頁面,其實它們是一些圖書網(wǎng)站的資源列表您旁,點擊打開它來看看烙常,怎么樣?是不是所有資源一收眼底了鹤盒?
使用其他關鍵字可能得到更多的資源:
在搜索框上輸入:"index of/" cnki
再按搜索你就可以找到許多圖書館的CNKI蚕脏、VIP、超星等入口侦锯!
在搜索框上輸入:"index of/" ppt
再按搜索你就可以突破網(wǎng)站入口下載powerpint作品驼鞭!
在搜索框上輸入:"index of/" mp3
再按搜索你就可以突破網(wǎng)站入口下載mp3、rm等影視作品尺碰!
在搜索框上輸入:"index of/" swf
再按搜索你就可以突破網(wǎng)站入口下載flash作品挣棕!
在搜索框上輸入:"index of/" 加上要下載的軟件名
再按搜索你就可以突破網(wǎng)站入口下載軟件!
在搜索框上輸入:"index of/" AVI
再按搜索你就可以突破網(wǎng)站入口下載AVI視頻
到這里亲桥,大家也許都明白了洛心,其實就是"index of/"這個關鍵詞在起的作用,使用它可以直接進入網(wǎng)站首頁下的所有文件和文件夾中题篷,不必在通過HTTP的網(wǎng)頁形式了词身,從而避免了那些網(wǎng)站的限制,作到了突破限制下載番枚。
還有一些操作符也是很有用的:
+ 把google可能忽略的字列如查詢范圍
- 把某個字忽略
~ 同意詞
. 單一的通配符
* 通配符法严,可代表多個字母
"" 精確查詢
下面開始說說實際應用(我個人還是比較習慣用google.com,以下內容均在google上搜索),對于一個居心叵測的攻擊者來說,可能他最感興趣的就是密碼文件了.而google正因為其強大的搜索能力往往會把一些敏感信息透露給他們.用google搜索以下內容:
intitle:"index of" etc
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
"# -FrontPage-" inurl:service.pwd
一、site葫笼,指定搜索的某個網(wǎng)站深啤。例:desire site:bbs.gfan.com
二、filetype渔欢,指定搜索的文件類型墓塌。例:seo filetype:doc
三瘟忱、雙引號奥额,代表完全匹配苫幢,使關鍵詞不分開,順序都不能變垫挨。
四韩肝、減號,事搜索結果更準確九榔。減號與前一個關鍵詞之間一定要有一個空格哀峻,與后一個關鍵詞之間一定不能有空格。搜索結果為哲泊,匹配前一個關鍵詞但不匹配后一個關鍵詞的結果剩蟀。例如:seo -搜索引擎。
五切威、AND育特,邏輯與,這個命令我們其實一直都在用先朦,只是沒有意識到缰冤。一般用空格代替,還可以用“+”代替喳魏。例如:霹靂布袋+敗亡之劍棉浸,返回的結果同時包含兩者。
六刺彩、intitle迷郑,在結果的標題中包含關鍵詞,一次只能搜索一個關鍵詞迂苛。
七三热、inurl,返回的結果的url中包含關鍵詞三幻。例如:seo inurl:byr就漾,它將返回網(wǎng)址中包含byr,而內容中包含搜索詞的結果念搬。一次只能搜索一個關鍵詞抑堡。
八、allintitle朗徊,在結果的標題中同時包含多個關鍵詞首妖。例如:allintitle:seo 搜索引擎,起作用相當于intitle:seo intitle:搜索引擎爷恳。allintitle屬于排他性指令有缆,不能與其他指令結合使用。
九、allinurl棚壁,結果的url中包含多個關鍵詞杯矩。例如:allinurl:byr jobs,等于inurl:byr inurl:jobs袖外。allinurl也是排他性指令
十史隆、define,查詢關鍵詞的詞義曼验,起的是字典的作用泌射。Google會返回包含查詢關鍵詞定義的網(wǎng)頁,例如:define:computer 鬓照,支持漢字哦熔酷!
十一、xx in yy豺裆,單位換算纯陨,xx和yy代表需要換算的單位,且xx和yy為單位的英文縮寫留储。例如你想知道一盎司等于多少千克翼抠,只需輸入:1 oz in kg。
十二获讳、weather阴颖,查詢某一地區(qū)或城市的天氣。不過我們這一地區(qū)或城市必須是Google能識別的丐膝,例如:weather:beijing量愧,Google將會給我們返回北京的天氣。
十三帅矗、intext偎肃,在結果的正文內容中包含關鍵詞。例如:intext:劍圣浑此,所有返回的網(wǎng)頁正文中都包含“劍圣”累颂。
十四、allintext凛俱,在結果的正文內容中同時包含多個關鍵詞紊馏。排他性指令。
十五蒲犬、星號()朱监,通配符,可以匹配任意字符串原叮。例如:搜索擎赫编,則返回的結果中不僅有“搜索引擎”巡蘸,還有“搜索巨擎”之類的。
十六擂送、“.."赡若,表示數(shù)值范圍。例如:手機 2000..3000 元团甲,注意“3000”與“元”之間必須有空格。另外黍聂,也可以是三個點躺苦。
十七、OR产还,邏輯或匹厘,可以用“|”代替。例如:霹靂布袋|敗亡之劍脐区,則返回的結果中愈诚,要么只含有“霹靂布袋”,要么就只含有“敗亡之劍”牛隅,不可能是同時包含兩個關鍵詞的網(wǎng)頁炕柔。
十八、info媒佣,查詢網(wǎng)站的一些信息匕累。例如:info:bbs.byr.cn,它只會返回一個結果默伍,是一個選擇列表欢嘿,列表的選項是這個網(wǎng)站的某一方面的信息。info=cache+related+link+site+intext+intitle也糊。
十九炼蹦、related,查詢與所給的網(wǎng)站類似的網(wǎng)站狸剃,它會返回Google認為的可能和你提供的網(wǎng)站類似的其他網(wǎng)站掐隐。例如:related:bbs.gfan.com,會返回安卓巴士钞馁,eoe社區(qū)瑟枫,91等站點,但不會返回機鋒網(wǎng)指攒。其實這個命令Google經(jīng)常在用慷妙,比如我們搜一個東西,Google除了返回給我結果允悦,還會在結果下面給我們返回一些相關的詞條膝擂。
二十虑啤、link孝宗,查詢鏈接到這個url的頁面酪捡。例如:link:bbs.gfan.com,會返回機鋒網(wǎng)的所有外部鏈接绩郎。從其他頁面指向機鋒叉寂。
二十一萍启、linkdomain,查詢這個url鏈接的頁面屏鳍。例如:linkdomain:bbs.gfan.com -site:bbs.gfan.com勘纯,這樣的結果比較準確,因為掃除了本身的干擾钓瞭,它將返回機鋒網(wǎng)鏈接到的頁面驳遵。從機鋒指向其他頁面。
二十二山涡、cache堤结,提交cache:url,Google會顯示當前網(wǎng)頁的快照信息鸭丛,從而替換網(wǎng)頁的當前信息竞穷。這個命令現(xiàn)在也被Google集成到了搜索結果里,當你把鼠標懸浮在搜索結果上時鳞溉,右側會自動出現(xiàn)此結果的快照信息来庭。
二十三、計算器功能穿挨。輸入數(shù)學表達式月弛,然后Google返回給你一個計算結果。強大的Google不僅支持普通運算科盛,它還支持像三角函數(shù)帽衙、指數(shù)函數(shù)甚至是對數(shù)函數(shù)這樣的高級運算。關鍵是贞绵,你會輸入這些高級數(shù)學符號厉萝。
下面是三個不怎么懂的命令,很少用榨崩,而且在有限的實踐中也沒弄明白是怎么回事谴垫,抄一段網(wǎng)上的解釋在這里。*
二十四母蛛、inanchor翩剪,它返回的結果是導入鏈接錨文字中包含搜索詞的頁面。比如在Google搜索:inanchor:點擊這里彩郊,返回的結果頁面本身并不一定包含“點擊這里”這四個字前弯,而是指向這些頁面的鏈接錨文字中出現(xiàn)了“點擊這里”這四個字蚪缀。需要注意區(qū)別與inurl,inurl是網(wǎng)頁本身的url地址恕出,而inanchor是在外部用于指向該url地址的文本(<a>..</a>之間文本)中找询枚。例如:inanchor:download,你可能會發(fā)現(xiàn)有“FlashGet最佳的下載管理模式”浙巫,而該頁面中根本就沒有“download”字樣金蜀。
二十五、allinanchor的畴,inanchor的排他性指令渊抄。
二十六、daterange苗傅,當我們使用daterange進行查詢的時候,Google會將查詢的結果限制在一個特定的時間段內班巩,這個時間相對于網(wǎng)站來說渣慕,是按網(wǎng)站被Google收錄的時間算的。例如:”Spice Girls“ daterange:2450958-2450968抱慌。這里時間日期的格式是按天文學的儒略日。(這個搜索語法Google并不推薦使用抑进,因為它會返回一些莫名其妙的東西)
要不要一起耍... 關注我哦!