Интересно Азбука начинающего хакера. "Что такое Google Dorks и с чем его едят"

Ёшкин_кот

Original poster
Moderator
Сообщения
278
Реакции
104
Посетить сайт
Google Dorks (или Google Hacking) — это метод использования расширенных операторов поиска Google для нахождения скрытой или специфической информации в интернете. Эти запросы могут быть полезны для исследователей, специалистов по кибербезопасности, а также для обычных пользователей, которые хотят найти данные, не доступные через обычный поиск.

В этой статье мы рассмотрим примеры Google Dorks, и объясним, как их использовать.

**Что такое Google Dorks?**
Google Dorks — это специальные поисковые запросы, которые используют операторы Google для уточнения поиска. Они позволяют находить:
- Открытые директории с файлами.
- Конфиденциальные данные.
- Уязвимые системы.
- Специфические типы файлов.

---
**Основные операторы Google Dorks**
1. **`site:`** — ограничивает поиск определенным сайтом или доменом.
- Пример: `site:example.com`
2. **`filetype:`** — ищет файлы определенного типа (PDF, XLS, DOC и т.д.).
- Пример: `filetype.pdf`
3. **`intitle:`** — ищет страницы с определенным словом в заголовке.
- Пример: `intitle:"index of"`
4. **`inurl:`** — ищет страницы с определенным словом в URL.
- Пример: `inurl:admin`
5. **`intext:`** — ищет страницы с определенным текстом в содержимом.
- Пример: `intext:"password"`
6. **`cache:`** — показывает сохраненную копию страницы в кеше Google.
- Пример: `cache:example.com`
7. **`related:`** — находит сайты, похожие на указанный.
- Пример: `related:example.com`
8. **`-`** (минус) — исключает слово из поиска.
- Пример: `apple -fruit`

---
**Примеры Google Dorks и их применение**

**1. Поиск открытых директорий**
Открытые директории — это папки на серверах, доступные для просмотра без авторизации. Они могут содержать конфиденциальные данные.

- **Запрос**: `intitle:"index of" "parent directory"`
- **Объяснение**: Ищет страницы с открытыми директориями.
- **Запрос**: `inurl:/wp-content/uploads/`
- **Объяснение**: Ищет медиафайлы на сайтах WordPress.

---
**2. Поиск конфиденциальных данных**
Google Dorks могут помочь найти файлы с паролями, логинами и другой конфиденциальной информацией.

- **Запрос**: `filetype:xls "username" "password"`
- **Объяснение**: Ищет Excel-файлы, содержащие логины и пароли.
- **Запрос**: `intext:"confidential" filetype.pdf`
- **Объяснение**: Ищет PDF-файлы с пометкой "confidential".

---
**3. Поиск уязвимых систем**
Некоторые запросы позволяют находить системы с потенциальными уязвимостями.

- **Запрос**: `intitle:"Login" inurl:/admin`
- **Объяснение**: Ищет страницы входа в административные панели.
- **Запрос**: `inurl:/view/index.shtml intitle:"Live View / - AXIS"`
- **Объяснение**: Ищет открытые веб-камеры AXIS.

---
**4. Поиск специфических типов файлов**
Google Dorks полезны для поиска файлов определенного типа.

- **Запрос**: `filetype:sql "DB_NAME"`
- **Объяснение**: Ищет SQL-файлы, содержащие имя базы данных.
- **Запрос**: `filetype:log "error"`
- **Объяснение**: Ищет лог-файлы с упоминанием ошибок.

---
**5. Поиск информации на конкретных сайтах**
Оператор `site:` позволяет искать данные только на определенных сайтах.

- **Запрос**: `site:github.com "API_KEY"`
- **Объяснение**: Ищет упоминания API-ключей на GitHub.
- **Запрос**: `site:example.com intitle:"dashboard"`
- **Объяснение**: Ищет страницы с заголовком "dashboard" на сайте example.com.

---

**Этические аспекты использования Google Dorks**
Использование Google Dorks должно быть законным и этичным. Не пытайтесь получить доступ к данным или системам без разрешения владельцев. Эти запросы предназначены для:
- Исследовательских целей.
- Тестирования собственных систем.
- Повышения осведомленности о кибербезопасности.

---
**Заключение**
Google Dorks — мощный инструмент для поиска информации в интернете. С их помощью можно находить как полезные данные, так и потенциальные уязвимости. Однако важно использовать их ответственно и в рамках закона.
 
  • Like
Реакции: Support81
Название темы
Автор Заголовок Раздел Ответы Дата
Ёшкин_кот Интересно Азбука начинающего хакера. "Что такое SQL injection" Уязвимости и взлом 0
H Основы Linux для начинающего "Хакера" - Использование скриптов запуска Корзина 0
H Основы Linux для начинающего "Хакера" - Сети Корзина 0
Support81 Конец игры USDoD: как поймали неуловимого хакера Новости в сети 0
Support81 Скриншот свободы: как спецслужбы разоблачили хакера, инсценировавшего смерть Новости в сети 0
Support81 В Москве хакера приговорили к 6 годам за кражу из банков свыше 168 млн рублей Новости в сети 3
E На проверке Заказать услуги профессионального хакера от [email protected] - решение проблем по взлому (Whatsapp,Viber,Telegram,ВКонтакте,Instagram,Facebook) Ищу работу. Предлагаю свои услуги. 1
Support81 Славные поражения Баррета Брауна: история хакера, который бросил вызов всему миру Новости в сети 0
Emilio_Gaviriya Статья Active Directory с точки зрения хакера. Уязвимости и взлом 0
Support81 Уничтожение Warzone: как 2 хакера организовали подпольную преступную сеть Новости в сети 0
Support81 Poloniex установила личность хакера, похитившего около 130 000 000 долларов Новости в сети 1
Support81 Кевин Митник: жизнь и достижения самого известного хакера в мире Новости в сети 0
Z Я шукаю хакера для роботиЯ хочу купити webshell оптом Корзина 0
Z Я ищу хакера для работы с Корзина 1
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
mickey7091 Есть работа для хакера,плачу 15 000р(сделка через гаранта). Предоставляю работу. Ищу специалиста. 4
S Услуги Хакера Заказать Whatsapp,Viber,Telegram,Vk Связь с нами - [email protected] Всем Добрый день Интересует услуга взлома вашего Врага или же Корзина 0
C Сервис по взлому-услуги хакера-заказать взлом на Заказ в [email protected] - Услуги Хакера. Приветствую участников форума! Станьте королем момента Ищу работу. Предлагаю свои услуги. 0
O Интересно Новый поисковик для хакера Zoomeye Полезные статьи 0
M Услуги хакера и взлом на заказ Заказать взлом? - пишите нам [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем общается В Корзина 0
Anorali ТОП-10 главных инструментов хакера Полезные статьи 1
S Взлом от имени гендира. Машинное обучение как новый инструмент хакера Полезные статьи 1
B Услуги хакера и взлом на заказ Заказать взлом?-пишите нам [email protected] Не нужно писать в ЛС на форуме. Все контакты указаны ниже Пишите на поч Корзина 0
Z Услуги Хакера на заказ связь со мной [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщени Корзина 0
G Python для хакера - Часть 4. Свой мини фреймворк. Другие ЯП 1
G Python для хакера - Часть 3. Сбор информации об IP и пробиваем номер сотового. Другие ЯП 1
G Python для хакера - Часть 2. Другие ЯП 1
G Python для хакера - Часть 1. Начало. Другие ЯП 5
T 10 инструментов хакера из сериала Mr. Robot Полезные статьи 2
K Выбор компьютера и операционной системы для хакера Полезные статьи 4
L 10 инструментов для хакера Полезные статьи 0
Admin Киберполиция задержала хакера, разыскиваемого правоохранителями 30 стран мира Новости в сети 0
D Гугл для хакера Полезные статьи 0
Y STL C++ ГЛАЗАМИ ХАКЕРА С/C++ 0
F VULNERS — ГУГЛ ДЛЯ ХАКЕРА. Полезные статьи 3
S Лаборатория хакера. Книга-учебник Полезные статьи 58
G Хакинг для начинающих | Инструменты хакера Полезные статьи 50
M Литература настоящего хакера Полезные статьи 6
B В Польше задержали хакера из Украины по подозрению в отмывании денег Новости в сети 0
V Vulners — Гугл для хакера. Уязвимости и взлом 0

Название темы