site
-
site:域名 -site:主域名
可以挖出除主域名外的主机
intitle:index.of
- intitle:index.of是针对目标目录列表的通用搜索
error | warning
- 错误消息会泄露大量关于目标的信息
- 服务有特别的错误:例如"access denied for user" "using password"
login | logon
- 检索各种登陆入口
username | userid | employee.ID | "your username is"
- 用户名检索
password | passcode | "your password is"
- 密码检索
admin | administrator
- 管理员检索
- 配合类似 "please contact your" "login" 等单词搜索
- 通过inurl:admin等查找带有管理功能的页面
-ext:html -ext:htm -ext:shtml -ext:asp -ext:php
- 通过排除常用的文件,来找到不寻常的文件
inurl:temp inurl:tmp inurl:backup inurl:bak
- 检索备份和临时文件
intranet | help.desk
- 技术支持入口,内网入口