Загрузка...

Google dorking | ТРЮКИ, ЧТОБЫ ПОЛУЧИТЬ ТО, ЧТО МЫ ХОТИМ В google

Тема в разделе Веб уязвимости создана пользователем NikiFox 29 июл 2020. 1189 просмотров

Загрузка...
  1. NikiFox
    NikiFox Автор темы 29 июл 2020 Заблокирован(а) 356 28 янв 2016
    Популярные операторы Google Dork

    У поисковой системы Google есть собственный встроенный язык запросов. Следующий список запросов можно запустить, чтобы найти список файлов, найти информацию об организациях, отследить людей, получить информацию SEO, получить списки адресов электронной почты и, конечно же, обнаружить веб-уязвимости.

    Давайте посмотрим на самые популярные Google Dorks и для чего они нам могут пригодиться

    • cache: эта дорка покажет вам кэшированную версию любого веб-сайта, например, cache: securitytrails.com
    • allintext : поиск определенного текста, содержащегося на любой веб-странице, например, allintext: анилитика
    • allintitle : точно такой же как allintext, но покажет страницы, содержащие в заголовке сайта запрос указанный в скобках, например, allintitle: «Охранные компании»
    • allinurl : его можно использовать для получения результатов, URL которых содержит все указанные символы, например, allinurl : клиентская база
    • filetype : используется для поиска любых расширений, например, если вы хотите искать jpg файлы, вы можете использовать: filetype: jpg
    • inurl : это точно так же, как allinurl, но полезно только для одного ключевого слова, например, inurl: admin
    • intitle : используется для поиска различных ключевых слов внутри заголовка, например, intitle: инструменты безопасности. Будут искать заголовки, начинающиеся с «инструменты», но «безопасности» может содержаться где-то на странице
    • inanchor : это полезно, когда вам нужно найти текст равный запросу, используемый в любых ссылках, например, inanchor: "cyber security"
    • intext : полезно для поиска страниц, которые содержат определенные символы или строки внутри их текста, например, intext: «безопасный интернет»
    • link: отобразит список веб-страниц, на которых есть ссылки на указанный URL-адрес, например link: microsoft.com(Не реклама)
    • site : покажет вам полный список всех проиндексированных URL для указанного домена и субдомена, например site: securitytrails.com*
    • * : предстановочный знак, используемый для поиска страниц, которые содержат «что-нибудь» перед вашим словом, например, "как * веб-сайт" , покажет такие варианты «как ...» дизайн / создать / заказать и т. д. «веб-сайт».
    • | : это логический оператор, например, «подсказки» по «безопасности» покажут все сайты, которые содержат «подсказки» или «безопасность», или оба слова.
    • + : используется для объединения слов, полезно для обнаружения страниц, которые используют более одного определенного ключа, например, security + site
    • - : оператор минус используется для того, чтобы не показывать результаты, содержащие определенные слова, например, в защите - данных будут показаны страницы, которые используют «защита» в своем тексте, но не те, которые имеют слово «данные».
    Надеюсь статья кому нибудь будет полезна, ведь главное грамотно воспользоваться.
    Всем удачи)
     
    29 июл 2020 Изменено
  2. DaleCooper
    DaleCooper 29 июл 2020 гость, walk with me.:pepetorch: 3565 19 янв 2020
    Я так лог нашёл: кошельки и все соц. сети одного чела:finger_up:
     
    1. NikiFox Автор темы
      DaleCooper, А я о чём)
      Главное уметь грамотно воспользоваться
  3. SinfulVirginMary
    SinfulVirginMary 29 июл 2020 Заблокирован(а) 58 11 янв 2020
    полезно чо :froglove:
    --- Сообщение объединено с предыдущим 29 июл 2020
    полезно чо :froglove:
     
Top