. 单一的通配符
例子:
一:搜索注入漏洞站点
inurl:asp?id=
(配合啊D使用)
二:查找特定网站的注入漏洞
如要找搜狐的注入
site:sohu.com inurl:asp?id=
要是找php站的注入只要把asp换成php
三:对目标网站的搜索利用
找特定网站管理页面
site:网址 intext:管理
site:网址 inurl:login(登陆的页面)
site:网址 intitle:管理
四:查看有无上传页面漏洞:
site:网址 inurl:file
site:网址 inurl:load
site:网址 inurl:files
site:网址 inurl:loads
site:网址 inurl:upfile
site:网址 inurl:upload
site:网址 inurl:upfiles
site:网址 inurl:uploads
摘自:http://baike.baidu.com/link?url=E6GuPcSDOqyUkRPJNzKTamxSMrmDaafcfcoF8-MZNDOppJJ2mRjJaQVcpajgBf8g