谷歌/FOFA 常用搜索语法

谷歌
“*” 代表一连串字符,叫做占位符,在字词或短语中要放置占位符的地方加上*,百度不支持*号搜索指令 。例如: * in the world
"?"代表单个字符 。例如:progr?m(无法通过 progr?m 搜索到 ,因为 progr 和 m 分别被当作一个独立的单词,并且这两个单词之间允许出现一个字符 。)
“xxx” :将要搜索的关键字用引号括起来(表示完全匹配,即关键词不能分开,顺序也不能变)
+:“xxx” + 搜索xxx与相关的内容
-: “xxx” 搜索结果里面除去相关的内容
基础使用
site:指定域名,如:site:
inurl:用于搜索包含的url关键词的网页,如:inurl:id=23 搜索网址中id为23的网页
:搜索网页标题中的关键字,如::index
:搜索网页正文中的关键字,如::登陆/注册/用户名/密码
:按指定文件类型即文件后缀名搜索,如:php/asp/jsp

谷歌/FOFA 常用搜索语法

文章插图
cache:已经删除的缓存网页,推荐组合使用
【谷歌/FOFA 常用搜索语法】link:搜索所有链接到某个特定url的页面
info:查看指定站点的基本信息
:搜索相关信息
拓展
查找后台
site: :管理|后台|登陆|用户名|密码|系统|账号|admin|login|sys|||
site: inurl:login|admin||||||login|user
查找sql注入漏洞
inurl:.php?id=23 公司
inurl:.asp?id=11
查找上传点
site: inurl:file|
查找敏感信息泄露
:“Index of /admin”
:“Index of /root”
:“Index of /” +.txt
:()或者inurl:.php
查找未授权访问
inurl:.php? :,, ?:
FOFA
title=""
从标题中搜索“北京”
=""