Google Dorking zur Informationsbeschaffung
Verwenden Sie erweiterte Google-Suchoperatoren, um im Web offengelegte vertrauliche Informationen zu finden.
Google Dorking zur Informationsbeschaffung ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist Google Dorking?
Google Dorking (Google Hacking) verwendet erweiterte Suchoperatoren, um von Google indexierte vertrauliche Informationen zu finden. Sicherheitsexperten nutzen es zur Aufklärung, Angreifer hingegen, um offengelegte Daten, Anmeldeseiten und verwundbare Server zu finden.
Zentrale Suchoperatoren
Wichtige Google-Operatoren:
site:example.com # all pages on a domain
filetype:pdf site:example.com # PDFs on a domain
intitle:"index of" site:gov # directory listings on .gov
inurl:admin # URLs containing "admin"
cache:example.com # Google's cached versionOffengelegte Dateien finden
Häufige Dorking-Muster zum Auffinden offengelegter vertraulicher Daten:
filetype:env site:github.com # .env files on GitHub
filetype:sql "password" # SQL dumps with passwords
filetype:log "error" site:* # log files
filetype:xlsx "password" site:example.comAnmeldebereiche finden
Administrationsoberflächen entdecken:
inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"Die Google Hacking Database (GHDB)
Die GHDB auf Exploit-DB enthält Tausende kuratierte Dorks, die nach Kategorien geordnet sind: vertrauliche Verzeichnisse, Fehlermeldungen, Dateien mit Passwörtern, verwundbare Server und Webserver-Erkennung. Sie ist eine wichtige Referenz für Sicherheitsforscher.
Verwundbare Anwendungen finden
Bestimmte verwundbare Softwareversionen finden:
intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"Website-spezifische E-Mail-Suche
E-Mail-Adressen finden, die auf einer Domain offengelegt sind:
site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester toolSubdomains durch Dorking entdecken
Subdomains und Infrastruktur finden:
site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.comOffengelegte Dokumentmetadaten
PDF-, Word- und Excel-Dateien enthalten in ihren Metadaten häufig Autorennamen, interne Hostnamen, Softwareversionen und E-Mail-Adressen. Die Suche nach Dokumenten per Dorking offenbart diese Informationen über eine Organisation, ohne ein System zu berühren.
Rechtliche und ethische Aspekte
Google Dorking ist legal – Sie fragen öffentlich indexierte Daten ab. Allerdings:
- Der Zugriff auf gefundene offengelegte Daten kann unbefugt sein
- Die Verwendung von Dorking gegen Systeme, die Ihnen nicht gehören, erfordert bei einem Pentest eine Genehmigung
- Melden Sie Datenlecks verantwortungsvoll an die betroffenen Organisationen
Dork-Suchen automatisieren
Tools zur Automatisierung von Google Dorking:
- theHarvester – Sammlung von E-Mail-Adressen und Subdomains
- FOCA – Extraktion von Dokumentmetadaten
- dorks.py – automatisiertes Scannen nach Dorks (mit Vorsicht verwenden, Google blockiert Automatisierung)
theHarvester -d example.com -l 200 -b googleSchnelltest: Google Dorking
Welcher Google-Operator beschränkt die Suchergebnisse auf eine bestimmte Domain?
Zusammenfassung der Lektion
Google Dorking verwendet erweiterte Suchoperatoren, um öffentlich indexierte vertrauliche Informationen zu finden. Wichtige Operatoren sind: site:, filetype:, intitle:, inurl:. Die GHDB stellt kuratierte Dorks für die Sicherheitsforschung bereit. Die Abfrage selbst ist zwar legal, der Zugriff auf offengelegte Daten oder deren Verwendung gegen nicht autorisierte Ziele jedoch nicht. Holen Sie für professionelle Aufträge immer eine schriftliche Genehmigung ein.
Häufig gestellte Fragen
Ist die Lektion „Google Dorking zur Informationsbeschaffung“ kostenlos?
Ja — der vollständige Text von „Google Dorking zur Informationsbeschaffung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Google Dorking zur Informationsbeschaffung“?
Verwenden Sie erweiterte Google-Suchoperatoren, um im Web offengelegte vertrauliche Informationen zu finden. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Google Dorking zur Informationsbeschaffung“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Google Dorking zur Informationsbeschaffung
- WHOIS, DNS-Enumeration und Zertifikate
- Shodan: Die Suchmaschine für Internetgeräte
- OSINT aus sozialen Medien und Personensuchdiensten