Add files via upload
This commit is contained in:
@@ -19,6 +19,8 @@
|
||||
- `site:www.example.com`:限定搜索范围在目标网站
|
||||
- `inurl:/app/ OR inurl:/admin/ ...`:强制 Google 搜索 URL 中包含这些**常见应用路径**的结果。如果这些路径存在,并且被 Google 索引,那么它们将绕过默认的空白页面,直接显示应用的真实页面
|
||||
|
||||
|
||||
|
||||
**2. 查找 HTML 标题中包含应用名称的页面**
|
||||
|
||||
如果应用的开发者为内部页面设置了标题(例如“MyWebApp Admin Panel”),但该应用未正确路由,Google 依然可能索引到它
|
||||
@@ -33,6 +35,8 @@
|
||||
|
||||
- `intitle:"login" OR intitle:"dashboard"`:查找那些页面标题中包含应用程序常见关键词的结果。如果点击这些结果,往往就能**直接进入应用的登录页面**,从而确定应用的真实访问路径
|
||||
|
||||
|
||||
|
||||
**3. 查找特定的应用文件类型(可能暴露路径)**
|
||||
|
||||
许多 Web 应用都会在特定路径下放置配置文件或特定资源文件
|
||||
|
||||
Reference in New Issue
Block a user