别再浪费时间了这些百度搜索指令让你秒搜到你想要的结果
别再浪费时间了!这些百度搜索指令让你秒搜到你想要的结果!
有多少次,我们在百度上搜索某个关键词时,发现搜索结果中有大量的 垃圾信息 ,而我们要找的有用信息却被埋没在海量的搜索结果中。这时候,我们就不禁想问自己: 还要在这个大海捞针般的搜索过程中浪费多少时间呢? (最烦人的是广告还挺多)
接下来我将从渗透人员的方式告诉你如何快速找到自己想要的信息
1、在网站中搜索特定关键词
如果只想在某个特定的网站上搜索某个关键词,可以使用 site 操作符。
例如,想在 CSDN 网站上搜索关于 java 的文章,可以在搜索框中输入:
site:csdn.net java
瞧瞧这个精准的让人喜欢
2、按照 URL 中的关键词搜索
如果想搜索 URL 中包含特定关键字的网页,可以使用 inurl 操作符。
例如,如果您想搜索包含“login”关键字的网页,可以在搜索框中输入:
inurl:login.php
这不比你自己手动点后台快多了?
3、搜索标题中的特定关键词
如果只想搜索标题中包含特定关键词的网页,可以使用 intitle 操作符。例如,如果您想搜索标题中包含“Python”的网页,可以在搜索框中输入:
intitle:登录
这你挖edu的时候岂不是美滋滋?
4、搜索特定文件类型
如果只想搜索特定的文件类型,可以使用 filetype 操作符。
例如,如果您想搜索 PDF 格式的 JAVA教程,可以在搜索框中输入:
JAVA教程 filetype:pdf
加前面加后面都一样
看看~清华的文章都被你抓出来了
5、排除特定关键词
如果您搜索某个关键词,但不想看到与另一个关键词相关的结果,可以使用减号操作符。
例如,如果您想搜索“JAVA”相关内容,但不想看到与“学校”相关的内容,可以在搜索框中输入:
JAVA -学校
过滤广告和一些杂项内容一步到位~
6、location:限定搜索地点
例如搜索 JAVA培训机构北京附近的培训机构:
java学习机构 location:Beijing
再也不怕在网页中迷路了~
7、lang:限定搜索语言
例如,搜索英文 JAVA教程:
JAVA教程 lang:English
就不一一截图了,直接上语法
//如果想查找某个词的定义,可以在搜索框中使用 define 操作符。
//例如,如果您想查找“鹅子鱼”这个词的定义,可以在搜索框中输入:
define:鹅子鱼
//缓存内容
cache:csdn.net
//如果只想搜索某种特定类型的图片,可以在搜索框中使用 imtype 操作符。
//例如,如果您想搜索 gif 格式的图片,可以在搜索框中输入:
java imtype:gif
查找后台地址:site:域名 inurl:login|admin|manage|member|admin_login|login_admin|system|login|user|main|cms
查找文本内容:site:域名 intext:管理|后台|登陆|用户名|密码|验证码|系统|帐号|admin|login|sys|managetem|password|username
查找可注入点:site:域名 inurl:aspx|jsp|php|asp
查找上传漏洞:site:域名 inurl:file|load|editor|Files
查找eweb编辑器:site:域名 inurl:ewebeditor|editor|uploadfile|eweb|edit
存在的数据库:site:域名 filetype:mdb|asp|#
查看脚本类型:site:域名 filetype:asp/aspx/php/jsp
迂回策略入侵:inurl:cms/data/templates/images/index/
各种敏感数据收集:
filetyle:xls inurl:gov username password
inurl:phpmyadmin/main.php intitle:phpmyadmin
filetype:inc inurl:config.inc host
filetype:sql cdb_members inurl:forumdata
filetype:txt inurl:"新建文本文档.txt"密码
inurl:phpinfo.php intitle:“phpinfo()”“PHP Version”+“Server API”
filetype:log inurl:log mdb
//如果想搜索网页包含内容,可以在搜索框中使用 intext 操作符。
//例如,如果您想搜索包含初始密码的页面并是pdf格式,可以在搜索框中输入:
intext:初始密码 filetype:pdf
在搜索框中输入 "site:baidu.com index of log",
将会搜索您指定域名下所有包含 "log" 的目录列表。
最后,我想强调一下, 百度搜索语 法并不是万能的。如果您想找到一只丢失的袜子,或者解决您与您的宠物鸡之间的问题,我建议您直接去问问您的朋友或者去 看看医生 。但是,如果师傅们是一名渗透测试人员或者网络安全专家,这些百度搜索语法将会是得力工具,更快地找到有用的信息,提高工作效率。
还有就是师傅们可以自己组合一些有用的搜索语法,思想不要太固化了~~~