利用 Google 等搜尋引擎的進階搜尋運算子與技巧,去找出網站或網路上「公開但不容易被發現」的敏感資訊。
這些資訊可能是錯誤配置的檔案、管理介面、備份、公開的憑證或其他不應該被搜尋到的資料。
邏輯符號:
搜尋結果一定要包含該關鍵字: “”
負責連結多個關鍵字: +
排除,結果內不要包含特定元素: -
代替特定一個字元(中文不可用): .
萬用字元,代替不確定的字(中文可用): *
範圍內的時間或金錢: ..
其中一個條件成立即可: OR
搜尋運算子:
運算子、冒號與查詢字詞之間不能有空格。
- site:
- filetype:
- 依檔案副檔名搜尋特定檔案類型。
- 可與其他運算子搭配使用
- filetype 與 ext 同義。
- cache:
- 搜尋指定網頁的快取。
- 不可與其他運算子或搜尋語詞混用。
- link:
- 搜尋指向某個網站或 URL 的連結。
- 不可與其他運算子或搜尋語詞混用。
- intext:
- intitle/allintitle:
- 列出所有符合查詢條件的網頁標題。
- 可與其他運算子搭配使用。
- inurl/allinrul:
- 列出所有URL內符合查詢字串的網頁。
- 可與其他運算子搭配使用。
- 最適用於 Web 與圖像搜尋。
- define
- 指定某個字詞或片語的各種定義。
- 不可與其他運算子或搜尋語詞混用。
- stocks
- related
- 顯示與所提供網站或 URL 類似的網站。
- 不可與其他運算子或搜尋語詞混用。
- info
- 顯示某頁面的摘要資訊。
- 不可與其他運算子或搜尋語詞混用。
- inanchor
- 搜尋出現在超連結文字(anchor text)中的字詞
- 可與其他運算子與搜尋語詞搭配。