0Pricing
Cyber Security Academy · 课时

使用 Google 高级搜索进行信息收集

使用 Google 的高级搜索运算符,查找暴露在网络上的敏感信息。

使用 Google 高级搜索进行信息收集 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

什么是 Google 语法搜索?

Google 语法搜索(Google 黑客技术)使用高级搜索运算符,查找已被 Google 编入索引的敏感信息。安全专业人员用它进行侦察;攻击者则用它查找暴露的数据、登录页面和存在漏洞的服务器。

核心搜索运算符

必备的 Google 运算符:

site:example.com              # all pages on a domain
filetype:pdf site:example.com  # PDFs on a domain
intitle:"index of" site:gov    # directory listings on .gov
inurl:admin                    # URLs containing "admin"
cache:example.com              # Google's cached version

查找暴露的文件

用于查找暴露敏感数据的常见语法搜索模式:

filetype:env site:github.com   # .env files on GitHub
filetype:sql "password"        # SQL dumps with passwords
filetype:log "error" site:*    # log files
filetype:xlsx "password" site:example.com

查找登录面板

发现管理接口:

inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"

Google 黑客数据库(GHDB)

Exploit-DB 中的 GHDB 包含数千条经过整理的语法搜索规则,并按类别组织:敏感目录、错误消息、包含密码的文件、存在漏洞的服务器以及网络服务器检测。它是安全研究人员必不可少的参考资料。

查找存在漏洞的应用程序

查找特定的易受攻击软件版本:

intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"

针对特定网站收集电子邮件

查找某个域名上暴露的电子邮件地址:

site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester tool

通过语法搜索发现子域名

查找子域名和基础设施:

site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.com

文档元数据泄露

PDF、Word 和 Excel 文件通常会在元数据中包含作者姓名、内部主机名、软件版本和电子邮件地址。针对文档执行语法搜索,无需接触任何系统即可揭示这些组织情报。

法律与道德考量

Google 语法搜索本身是合法的,因为您查询的是公开编入索引的数据。但是:

  • 访问您找到的暴露数据可能未经授权
  • 在渗透测试期间,针对不属于您的系统使用语法搜索需要获得授权
  • 应负责任地向受影响的组织报告暴露情况

自动执行语法搜索

可以自动执行 Google 语法搜索的工具:

  • theHarvester — 收集电子邮件和子域名
  • FOCA — 提取文档元数据
  • dorks.py — 自动扫描语法搜索规则(请谨慎使用,Google 会阻止自动化请求)
theHarvester -d example.com -l 200 -b google

快速检查:Google 语法搜索

哪个 Google 运算符会将搜索结果限制在特定域名内?

课程回顾

Google 语法搜索使用高级搜索运算符,查找公开编入索引的敏感信息。关键运算符包括 site:、filetype:、intitle: 和 inurl:。GHDB 为安全研究提供了经过整理的语法搜索规则。虽然查询本身是合法的,但访问暴露数据或将其用于未经授权的目标并不合法。进行专业活动时,务必获得书面授权。

常见问题解答

「使用 Google 高级搜索进行信息收集」课时是免费的吗?

是的 — 「使用 Google 高级搜索进行信息收集」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「使用 Google 高级搜索进行信息收集」这节课中我会学到什么?

使用 Google 的高级搜索运算符,查找暴露在网络上的敏感信息。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。

「使用 Google 高级搜索进行信息收集」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 使用 Google 高级搜索进行信息收集
  2. WHOIS、DNS 枚举与证书
  3. Shodan:互联网设备的搜索引擎
  4. 社交媒体与人员搜索 OSINT
← 返回 Cyber Security Academy