본문 바로가기

해킹-보안

구글 해킹(Google Dorks)

반응형

검색 지시자


allintitle - 글 제목에 포함된 단어 검색
allinanchor 링크 글 안에서 검색
allintext 글 내용에서 검색
intitle 페이지 제목에서 검색
intext 해당 텍스트가 포함된 페이지 검색
inurl URL에 검색 문자열이 포함된 페이지 검색
site 특정 사이트 검색
related 관련 사이트 검색
filetype 파일 확장자 검색
link 해당 주소가 링크된 페이지 검색
Rel 유사한 사이트 검색
numrange 숫자의 범위를 검색
daterange 페이지 색인 날짜 검색
cache 구글이 cache한 페이지 검색
define 단어 정의 검색


검색 옵션


+ 성격이 비슷한 문자 검색
-  제외할 검색어 지정
"" 반드시 포함될 검색어 지정
. 적어도 한 단어를 포함한 모든 단어 검색
.. 검색할 숫자의 범위를 지정
* 모든 단어 검색, 불확실한 검색어 입력 시 사용
~ 유의어 검색
| 또는 OR 여러 키워드 중 하나라도 포함된 키워드 검색


활용


intext:passwd
inurl:admin
intitle:"index of" intext(backup|back|dump) site:www.test.com
allinurl: admin backup
allintitle:Welcome to Internet Information Server(IIS 4.0)
"HTTP_USER_AGENT=googlebot" site:co.kr
intitle:"PHP Shell *" filetype:php
link:www.test.com
numrange:100-1000
define: SQL
intitle:index.of/home inurl:co.kr
related:www.test.com
2020..2021


참고


구글 검색어는 대,소문자를 구분하지 않는다.
와일드 카드 검색이 가능하다.
검색 요청문은 10단어로 제한된다.
https://www.exploit-db.com/google-hacking-database



반응형

'해킹-보안' 카테고리의 다른 글

CSP(Content-Security-Policy)  (0) 2021.03.19
XSS CheatSheet  (3) 2021.03.11
XSS 화이트리스트 소스코드  (0) 2021.02.26
XSS(Cross-Site Scripting) 테스트 앱  (0) 2021.02.23
SuNiNaTaS WEB 23번 풀이 - Hard Blind Sql Injection  (1) 2021.02.18