谷歌语法

intitle

搜索关键词(intitle:variation)只搜索网页标题含有关键词的页面。

inurl

搜索关键词(intitle:variation)只搜索网页链接含有关键词的页面。

intext

搜索关键词(intext:variation)只搜索网页body标签中的文本含有关键词的页面。

site

搜索关键词(site:scile.com)只搜索scile.com站内的内容。
搜索关键词(link:scile.com)返回所有链接指向scile.com的页面。

filetype

搜索关键词(filetype:cfm)只搜索指定后缀为cfm页面的内容。这个属性很有用,通常指定 filetype:chm 或 filetype:pdf 来搜索电子书,有助于你更精确的找到你想要的内容。

info

提交info:url,将会显示需要查询网站的一些信息。例[info:http://gothotel.com],提交这个查询,将会返回网站http://gothotel.com的所有信息。

insubject

当我们用insubject进行查询的时候,Google会限制论坛搜索结果仅是那些在主题里边包含了查询关键词的网面。[insubject:"falling 
asleep"],提交这个查询,Google会返回在文章主题里边包含了”falling asleep”的文章。
当我们使用link:URL提交查询的时候,Google会返回跟此URL做了链接的网站。例[link:back],提交这个查询,我们将得到所有跟HugeDomains.com这个网站做了链接的网站。(link是个单独的语法,只能单独使用,且后面不能跟查询关键词,跟能跟URL)

精确匹配——双引号

如果输入的查询词很长,google在经过分析后,给出的搜索结果中的查询词,可能是拆分的。如果您对这种情况不满意,可以尝试让google不拆分查询词。给查询词加上双引号

fofa语法

title

title="beijing"从标题中搜索“北京”
header="elastic"从http头中搜索“elastic”

body

body="网络空间测绘"从html正文中搜索“网络空间测绘”

domain

domain="qq.com"搜索根域名带有qq.com的网站。

host

host=".gov.cn"从url中搜索”.gov.cn”

port

port="6379"查找对应“6379”端口的资产

icp

icp="京ICP证030173号"查找备案号为“京ICP证030173号”的网站

ip

ip="1.1.1.1"从ip中搜索包含“1.1.1.1”的网站ip="220.181.111.1/24"查询IP为“220.181.111.1”的C网段资产

status_code

status_code="402"查询服务器状态为“402”的资产

protocol

protocol="quic"查询quic协议资产搜索指定协议类型(在开启端口扫描的情况下有效)

country

country="CN"搜索指定国家(编码)的资产。

region

region="Xinjiang"搜索指定行政区的资产。

city

city="Ürümqi"搜索指定城市的资产。

cert

cert="baidu"搜索证书(https或者imaps等)中带有baidu的资产。cert.subject="Oracle Corporation"搜索证书持有者是Oracle Corporation的资产cert.issuer="DigiCert"搜索证书颁发者为DigiCert Inc的资产cert.is_valid="true"验证证书是否有效,true有效,false无效
banner=users && protocol=ftp搜索FTP协议中带有users文本的资产。

type

type=service搜索所有协议资产,支持subdomain和service两种。搜索所有协议资产

os

os="centos"搜索CentOS资产。

server

server=="Microsoft-IIS/10"搜索IIS 10服务器。

app

app="Microsoft-Exchange"搜索Microsoft-Exchange设备

after

after="2017" && before="2017-10-01"时间范围段搜索

asn

asn="19551"搜索指定asn的资产。

org

org="Amazon.com, Inc."搜索指定org(组织)的资产。


base_protocol

base_protocol="udp"搜索指定udp协议的资产。

is_*

is_ipv6=true搜索ipv6的资产搜索ipv6的资产,只接受true和false。is_domain=true搜索域名的资产搜索域名的资产,只接受true和false。

ip_*

ip_ports="80,161"
搜索同时开放80和161端口的ip
搜索同时开放80和161端口的ip资产(以ip为单位的资产数据)

ip_country="CN"
搜索中国的ip资产(以ip为单位的资产数据)。
搜索中国的ip资产

ip_region="Zhejiang"
搜索指定行政区的ip资产(以ip为单位的资产数据)。
搜索指定行政区的资产

ip_city="Hangzhou"
搜索指定城市的ip资产(以ip为单位的资产数据)。
搜索指定城市的资产

ip_after="2021-03-18"
搜索2021-03-18以后的ip资产(以ip为单位的资产数据)。
搜索2021-03-18以后的ip资产

ip_before="2019-09-09"
搜索2019-09-09以前的ip资产(以ip为单位的资产数据)。
搜索2019-09-09以前的ip资产
文章作者: weehhd
版权声明: 本站所有文章除特别声明外,均採用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 weehhd
渗透测试
喜欢就支持一下吧
打赏
微信 微信
支付宝 支付宝