使用 Google 高级搜索进行信息收集
使用 Google 的高级搜索运算符,查找暴露在网络上的敏感信息。
使用 Google 高级搜索进行信息收集 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
什么是 Google 语法搜索?
Google 语法搜索(Google 黑客技术)使用高级搜索运算符,查找已被 Google 编入索引的敏感信息。安全专业人员用它进行侦察;攻击者则用它查找暴露的数据、登录页面和存在漏洞的服务器。
核心搜索运算符
必备的 Google 运算符:
site:example.com # all pages on a domain
filetype:pdf site:example.com # PDFs on a domain
intitle:"index of" site:gov # directory listings on .gov
inurl:admin # URLs containing "admin"
cache:example.com # Google's cached version查找暴露的文件
用于查找暴露敏感数据的常见语法搜索模式:
filetype:env site:github.com # .env files on GitHub
filetype:sql "password" # SQL dumps with passwords
filetype:log "error" site:* # log files
filetype:xlsx "password" site:example.com查找登录面板
发现管理接口:
inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"Google 黑客数据库(GHDB)
Exploit-DB 中的 GHDB 包含数千条经过整理的语法搜索规则,并按类别组织:敏感目录、错误消息、包含密码的文件、存在漏洞的服务器以及网络服务器检测。它是安全研究人员必不可少的参考资料。
查找存在漏洞的应用程序
查找特定的易受攻击软件版本:
intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"针对特定网站收集电子邮件
查找某个域名上暴露的电子邮件地址:
site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester tool通过语法搜索发现子域名
查找子域名和基础设施:
site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.com文档元数据泄露
PDF、Word 和 Excel 文件通常会在元数据中包含作者姓名、内部主机名、软件版本和电子邮件地址。针对文档执行语法搜索,无需接触任何系统即可揭示这些组织情报。
法律与道德考量
Google 语法搜索本身是合法的,因为您查询的是公开编入索引的数据。但是:
- 访问您找到的暴露数据可能未经授权
- 在渗透测试期间,针对不属于您的系统使用语法搜索需要获得授权
- 应负责任地向受影响的组织报告暴露情况
自动执行语法搜索
可以自动执行 Google 语法搜索的工具:
- theHarvester — 收集电子邮件和子域名
- FOCA — 提取文档元数据
- dorks.py — 自动扫描语法搜索规则(请谨慎使用,Google 会阻止自动化请求)
theHarvester -d example.com -l 200 -b google快速检查:Google 语法搜索
哪个 Google 运算符会将搜索结果限制在特定域名内?
课程回顾
Google 语法搜索使用高级搜索运算符,查找公开编入索引的敏感信息。关键运算符包括 site:、filetype:、intitle: 和 inurl:。GHDB 为安全研究提供了经过整理的语法搜索规则。虽然查询本身是合法的,但访问暴露数据或将其用于未经授权的目标并不合法。进行专业活动时,务必获得书面授权。
常见问题解答
「使用 Google 高级搜索进行信息收集」课时是免费的吗?
是的 — 「使用 Google 高级搜索进行信息收集」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「使用 Google 高级搜索进行信息收集」这节课中我会学到什么?
使用 Google 的高级搜索运算符,查找暴露在网络上的敏感信息。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「使用 Google 高级搜索进行信息收集」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 使用 Google 高级搜索进行信息收集
- WHOIS、DNS 枚举与证书
- Shodan:互联网设备的搜索引擎
- 社交媒体与人员搜索 OSINT