iT邦幫忙

2025 iThome 鐵人賽

DAY 17
0

利用 Google 等搜尋引擎的進階搜尋運算子與技巧,去找出網站或網路上「公開但不容易被發現」的敏感資訊。

這些資訊可能是錯誤配置的檔案、管理介面、備份、公開的憑證或其他不應該被搜尋到的資料。

邏輯符號:

搜尋結果一定要包含該關鍵字: “”
負責連結多個關鍵字: +
排除,結果內不要包含特定元素: -
代替特定一個字元(中文不可用): .
萬用字元,代替不確定的字(中文可用): *
範圍內的時間或金錢: ..
其中一個條件成立即可: OR

搜尋運算子:

運算子、冒號與查詢字詞之間不能有空格。

  • site:
    • 搜尋指定網址。
  • filetype:
    • 依檔案副檔名搜尋特定檔案類型。
    • 可與其他運算子搭配使用
    • filetype 與 ext 同義。
  • cache:
    • 搜尋指定網頁的快取。
    • 不可與其他運算子或搜尋語詞混用。
  • link:
    • 搜尋指向某個網站或 URL 的連結。
    • 不可與其他運算子或搜尋語詞混用。
  • intext:
    • 列出所有符合在網頁內包含符合字串條件的網頁
  • intitle/allintitle:
    • 列出所有符合查詢條件的網頁標題。
    • 可與其他運算子搭配使用。
  • inurl/allinrul:
    • 列出所有URL內符合查詢字串的網頁。
    • 可與其他運算子搭配使用。
    • 最適用於 Web 與圖像搜尋。
  • define
    • 指定某個字詞或片語的各種定義。
    • 不可與其他運算子或搜尋語詞混用。
  • stocks
    • 搜股價
    • 不可與其他運算子或搜尋語詞混用。
  • related
    • 顯示與所提供網站或 URL 類似的網站。
    • 不可與其他運算子或搜尋語詞混用。
  • info
    • 顯示某頁面的摘要資訊。
    • 不可與其他運算子或搜尋語詞混用。
  • inanchor
    • 搜尋出現在超連結文字(anchor text)中的字詞
    • 可與其他運算子與搜尋語詞搭配。

上一篇
Side Red - 網頁內容挖掘
下一篇
Side Red - SSRF
系列文
30天的資訊安全讀書筆記20
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言