目录

别再浪费时间了这些百度搜索指令让你秒搜到你想要的结果

别再浪费时间了!这些百度搜索指令让你秒搜到你想要的结果!

有多少次,我们在百度上搜索某个关键词时,发现搜索结果中有大量的 垃圾信息 ,而我们要找的有用信息却被埋没在海量的搜索结果中。这时候,我们就不禁想问自己: 还要在这个大海捞针般的搜索过程中浪费多少时间呢? (最烦人的是广告还挺多)

https://i-blog.csdnimg.cn/blog_migrate/1d22f26721c6fa09ff947b55b7f3362b.png

接下来我将从渗透人员的方式告诉你如何快速找到自己想要的信息

1、在网站中搜索特定关键词

如果只想在某个特定的网站上搜索某个关键词,可以使用 site 操作符。

例如,想在 CSDN 网站上搜索关于 java 的文章,可以在搜索框中输入:

site:csdn.net java

瞧瞧这个精准的让人喜欢

https://i-blog.csdnimg.cn/blog_migrate/937faf62706bea147543578d02aa9ae4.png

2、按照 URL 中的关键词搜索

如果想搜索 URL 中包含特定关键字的网页,可以使用 inurl 操作符。

例如,如果您想搜索包含“login”关键字的网页,可以在搜索框中输入:

inurl:login.php

这不比你自己手动点后台快多了? https://i-blog.csdnimg.cn/blog_migrate/d0a44ba7bcf58378d1ea2b33517d477f.png

https://i-blog.csdnimg.cn/blog_migrate/671ddd473255940a26cf1404f1650a5b.png

3、搜索标题中的特定关键词

如果只想搜索标题中包含特定关键词的网页,可以使用 intitle 操作符。例如,如果您想搜索标题中包含“Python”的网页,可以在搜索框中输入:

intitle:登录

这你挖edu的时候岂不是美滋滋?

https://i-blog.csdnimg.cn/blog_migrate/42c9f5dd338ef7cbd076e826ad190f03.png

4、搜索特定文件类型

如果只想搜索特定的文件类型,可以使用 filetype 操作符。

例如,如果您想搜索 PDF 格式的 JAVA教程,可以在搜索框中输入:

JAVA教程 filetype:pdf 
加前面加后面都一样

看看~清华的文章都被你抓出来了 https://i-blog.csdnimg.cn/blog_migrate/9dd9a9bebffbfcc01167512eb3011d1b.png https://i-blog.csdnimg.cn/blog_migrate/36754999c9e6b5714b43642c193308d2.png

5、排除特定关键词

如果您搜索某个关键词,但不想看到与另一个关键词相关的结果,可以使用减号操作符。

例如,如果您想搜索“JAVA”相关内容,但不想看到与“学校”相关的内容,可以在搜索框中输入:

JAVA -学校

过滤广告和一些杂项内容一步到位~

https://i-blog.csdnimg.cn/blog_migrate/c92b15cf2dee2800e65a369d7c51e4d7.png

6、location:限定搜索地点

例如搜索 JAVA培训机构北京附近的培训机构:

java学习机构 location:Beijing

再也不怕在网页中迷路了~

https://i-blog.csdnimg.cn/blog_migrate/aad86aadf3e80ba91da8e923d82fb716.png

7、lang:限定搜索语言

例如,搜索英文 JAVA教程:

JAVA教程 lang:English

https://i-blog.csdnimg.cn/blog_migrate/aefb3e92a3d3946f1c0fb5c0620a839b.png

就不一一截图了,直接上语法

//如果想查找某个词的定义,可以在搜索框中使用 define 操作符。
//例如,如果您想查找“鹅子鱼”这个词的定义,可以在搜索框中输入:

define:鹅子鱼

//缓存内容
cache:csdn.net

//如果只想搜索某种特定类型的图片,可以在搜索框中使用 imtype 操作符。
//例如,如果您想搜索 gif 格式的图片,可以在搜索框中输入:

java imtype:gif


查找后台地址:site:域名 inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms
查找文本内容:site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|admin|login|sys|managetem|password|username
查找可注入点:site:域名 inurl:aspx|jsp|php|asp
查找上传漏洞:site:域名 inurl:file|load|editor|Files
查找eweb编辑器:site:域名 inurl:ewebeditor|editor|uploadfile|eweb|edit
存在的数据库:site:域名 filetype:mdb|asp|#
查看脚本类型:site:域名 filetype:asp/aspx/php/jsp
迂回策略入侵:inurl:cms/data/templates/images/index/
各种敏感数据收集:
filetyle:xls inurl:gov username password
inurl:phpmyadmin/main.php intitle:phpmyadmin
filetype:inc inurl:config.inc host
filetype:sql cdb_members inurl:forumdata
filetype:txt inurl:"新建文本文档.txt"密码
inurl:phpinfo.php intitle:“phpinfo()”“PHP Version”+“Server API”
filetype:log inurl:log mdb


//如果想搜索网页包含内容,可以在搜索框中使用 intext 操作符。
//例如,如果您想搜索包含初始密码的页面并是pdf格式,可以在搜索框中输入:

 intext:初始密码 filetype:pdf 

在搜索框中输入 "site:baidu.com index of log",
将会搜索您指定域名下所有包含 "log" 的目录列表。

https://i-blog.csdnimg.cn/blog_migrate/63128495d729a5d0d07ba68bd53bc8b7.png

最后,我想强调一下, 百度搜索语 法并不是万能的。如果您想找到一只丢失的袜子,或者解决您与您的宠物鸡之间的问题,我建议您直接去问问您的朋友或者去 看看医生 。但是,如果师傅们是一名渗透测试人员或者网络安全专家,这些百度搜索语法将会是得力工具,更快地找到有用的信息,提高工作效率。

还有就是师傅们可以自己组合一些有用的搜索语法,思想不要太固化了~~~