استخدام Google Dorking لجمع المعلومات
استخدم عوامل بحث Google المتقدمة للعثور على معلومات حساسة مكشوفة على الويب.
استخدام Google Dorking لجمع المعلومات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما هو Google Dorking؟
يستخدم Google Dorking (Google Hacking) معاملات البحث المتقدمة للعثور على معلومات حساسة فهرسها Google. ويستخدمه المتخصصون في الأمن للاستطلاع، بينما يستخدمه المهاجمون للعثور على البيانات المكشوفة وصفحات تسجيل الدخول والخوادم التي تحتوي على ثغرات.
معاملات البحث الأساسية
معاملات Google الأساسية:
site:example.com # all pages on a domain
filetype:pdf site:example.com # PDFs on a domain
intitle:"index of" site:gov # directory listings on .gov
inurl:admin # URLs containing "admin"
cache:example.com # Google's cached versionالعثور على الملفات المكشوفة
أنماط Dorking الشائعة للعثور على البيانات الحساسة المكشوفة:
filetype:env site:github.com # .env files on GitHub
filetype:sql "password" # SQL dumps with passwords
filetype:log "error" site:* # log files
filetype:xlsx "password" site:example.comالعثور على لوحات تسجيل الدخول
اكتشاف واجهات الإدارة:
inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"قاعدة بيانات Google Hacking (GHDB)
تحتوي GHDB في Exploit-DB على آلاف استعلامات dork المنسقة والمصنفة حسب الفئة، ومنها الأدلة الحساسة ورسائل الخطأ والملفات التي تحتوي على كلمات مرور والخوادم التي تحتوي على ثغرات واكتشاف خوادم الويب. وهي مرجع أساسي للباحثين الأمنيين.
العثور على التطبيقات التي تحتوي على ثغرات
العثور على إصدارات محددة من البرامج التي تحتوي على ثغرات:
intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"جمع عناوين البريد الإلكتروني من نطاق محدد
العثور على عناوين البريد الإلكتروني المكشوفة على نطاق:
site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester toolاكتشاف النطاقات الفرعية عبر Dorking
العثور على النطاقات الفرعية والبنية التحتية:
site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.comكشف البيانات الوصفية للمستندات
غالبًا ما تحتوي ملفات PDF وWord وExcel في بياناتها الوصفية على أسماء المؤلفين وأسماء المضيفين الداخلية وإصدارات البرامج وعناوين البريد الإلكتروني. ويكشف استخدام Dorking للبحث عن المستندات هذه المعلومات التنظيمية من دون التفاعل مع أي نظام.
الاعتبارات القانونية والأخلاقية
يُعد Google dorking قانونيًا، لأنك تستعلم عن بيانات مفهرسة ومتاحة للعامة. ومع ذلك:
- قد يكون الوصول إلى البيانات المكشوفة التي عثرت عليها غير مصرّح به
- يتطلب استخدام Dorking ضد أنظمة لا تملكها أثناء اختبار اختراق الحصول على تصريح
- أبلغ المؤسسات المتأثرة عن حالات الكشف بطريقة مسؤولة
أتمتة عمليات بحث Dork
أدوات تعمل على أتمتة Google dorking:
- theHarvester — جمع عناوين البريد الإلكتروني والنطاقات الفرعية
- FOCA — استخراج البيانات الوصفية للمستندات
- dorks.py — الفحص الآلي باستخدام dork (استخدمه بحذر، إذ يحظر Google عمليات الأتمتة)
theHarvester -d example.com -l 200 -b googleتحقق سريع: Google Dorking
أي معامل في Google يقصر نتائج البحث على نطاق محدد؟
مراجعة الدرس
يستخدم Google dorking معاملات البحث المتقدمة للعثور على معلومات حساسة مفهرسة ومتاحة للعامة. ومن أهم المعاملات: site: وfiletype: وintitle: وinurl:. وتوفر GHDB استعلامات dork منسقة لأبحاث الأمن. ورغم أن الاستعلام قانوني، فإن الوصول إلى البيانات المكشوفة أو استخدامها ضد أهداف غير مصرّح بها ليس قانونيًا. احصل دائمًا على تصريح خطي للمهام المهنية.
تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 76
- الدروس
- 303
الأسئلة الشائعة
هل درس «استخدام Google Dorking لجمع المعلومات» مجاني؟
نعم — نص درس «استخدام Google Dorking لجمع المعلومات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «استخدام Google Dorking لجمع المعلومات»؟
استخدم عوامل بحث Google المتقدمة للعثور على معلومات حساسة مكشوفة على الويب. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «استخدام Google Dorking لجمع المعلومات»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- استخدام Google Dorking لجمع المعلومات
- WHOIS وتعداد DNS والشهادات
- Shodan: محرك البحث عن أجهزة الإنترنت
- OSINT من وسائل التواصل الاجتماعي ومحركات البحث عن الأشخاص