Google Dorks — это специальные поисковые запросы, которые используются для получения более специфичных или скрытых результатов в Google. Эти запросы помогают находить уязвимости на сайтах, собирать информацию и исследовать различные аспекты веб-страниц.
Использование Google Dorks — это метод, который часто применяется в ОСИНТ и кибербезопасности.
Основные операторы Google Dorking
1. "",
Пример: "text"
2. intitle:,
Поиск по заголовку страницы.
Пример: intitle:"login" site:example.com
3. Intext:,
Поиск по тексту на странице.
Пример: intext:"confidential" site:example.com
4. cache
Поиск в кеше
Пример: cache:example.com
5. Поиск открытых баз данных:filetype:sql "insert into" -example.com
6. Поиск админских панелей:intitle:"Admin Login" | intitle:"Login" inurl:admin
7. Поиск документов с конфиденциальной информацией:filetype:xls intext:"sensitive" | intext:"confidential"
8. Поиск уязвимых устройств:inurl:8080 "WebCam" | "ip camera"
Операторы:
• " " ( Кавычки ) — Точного совпадение ( Пример : "Слово" )
• - ( Минус ) — Исключить слово ( Пример: -Слово )• + ( Плюс ) — Должно содержать слово ( Пример: +Слово )
• * ( Звёздочка ) — Пропуск слова или символа ( Пример: Раз * Три )
• .. ( Две точки ) — Диапазон чисел ( Пример: 12..56 )
• | ( Вертикальная черта ) или OR — Или одно, или другое ( Пример: Синяя | Красная машина )
• in — Преобразование ( Перевод ) единиц измерения,
• $ и € — Поиск в заданной валюте ( Например: Телефон за $300 )
• site: — Поиск по сайту ( Пример: site:example.com )
•source: — Поиск по источнику сайта,
• filetype: ( ext: , :mime ) — Поиск по типу файлов ( pdf, xls, ods, rtf, ppt, odp, swf, odt, odg, doc ),
• intext: и allintext: — Поиск совпадений слова или фразы по тексту на странице, без учета URL и метатегов
• intitle: и allintitle: — Поиск только по заголовку страниц,
• inurl: и allinurl: — Поиск по url страницам,
•cache: — Последняя сохраненная копия страницы,
•imagesize: — Поиск по размеру изображения,
•define: — Поиск справочной информации,
•related: — Поиск связанного или похожего контента,
•movie: — Поиск информации о фильмах и их расписаниях в кинотеатрах,
•loc: — Поиск по городу,
•weather: — Поиск погоды по городу.
Использование Google Dorks — это метод, который часто применяется в ОСИНТ и кибербезопасности.
Основные операторы Google Dorking
1. "",
Пример: "text"
2. intitle:,
Поиск по заголовку страницы.
Пример: intitle:"login" site:example.com
3. Intext:,
Поиск по тексту на странице.
Пример: intext:"confidential" site:example.com
4. cache
Поиск в кеше
Пример: cache:example.com
5. Поиск открытых баз данных:filetype:sql "insert into" -example.com
6. Поиск админских панелей:intitle:"Admin Login" | intitle:"Login" inurl:admin
7. Поиск документов с конфиденциальной информацией:filetype:xls intext:"sensitive" | intext:"confidential"
8. Поиск уязвимых устройств:inurl:8080 "WebCam" | "ip camera"
Операторы:
• " " ( Кавычки ) — Точного совпадение ( Пример : "Слово" )
• - ( Минус ) — Исключить слово ( Пример: -Слово )• + ( Плюс ) — Должно содержать слово ( Пример: +Слово )
• * ( Звёздочка ) — Пропуск слова или символа ( Пример: Раз * Три )
• .. ( Две точки ) — Диапазон чисел ( Пример: 12..56 )
• | ( Вертикальная черта ) или OR — Или одно, или другое ( Пример: Синяя | Красная машина )
• in — Преобразование ( Перевод ) единиц измерения,
• $ и € — Поиск в заданной валюте ( Например: Телефон за $300 )
• site: — Поиск по сайту ( Пример: site:example.com )
•source: — Поиск по источнику сайта,
• filetype: ( ext: , :mime ) — Поиск по типу файлов ( pdf, xls, ods, rtf, ppt, odp, swf, odt, odg, doc ),
• intext: и allintext: — Поиск совпадений слова или фразы по тексту на странице, без учета URL и метатегов
• intitle: и allintitle: — Поиск только по заголовку страниц,
• inurl: и allinurl: — Поиск по url страницам,
•cache: — Последняя сохраненная копия страницы,
•imagesize: — Поиск по размеру изображения,
•define: — Поиск справочной информации,
•related: — Поиск связанного или похожего контента,
•movie: — Поиск информации о фильмах и их расписаниях в кинотеатрах,
•loc: — Поиск по городу,
•weather: — Поиск погоды по городу.