0Pricing
Cyber Security Academy · Lección

Google Dorking para recopilar información

Utilice operadores avanzados de búsqueda de Google para encontrar información confidencial expuesta en la web.

Google Dorking para recopilar información es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué es el Google Dorking?

El Google Dorking (Google Hacking) utiliza operadores de búsqueda avanzados para encontrar información confidencial indexada por Google. Los profesionales de la seguridad lo utilizan para el reconocimiento; los atacantes, para encontrar datos expuestos, páginas de inicio de sesión y servidores vulnerables.

Operadores de búsqueda principales

Operadores esenciales de Google:

site:example.com              # all pages on a domain
filetype:pdf site:example.com  # PDFs on a domain
intitle:"index of" site:gov    # directory listings on .gov
inurl:admin                    # URLs containing "admin"
cache:example.com              # Google's cached version

Búsqueda de archivos expuestos

Patrones habituales de dorking para encontrar datos confidenciales expuestos:

filetype:env site:github.com   # .env files on GitHub
filetype:sql "password"        # SQL dumps with passwords
filetype:log "error" site:*    # log files
filetype:xlsx "password" site:example.com

Búsqueda de paneles de inicio de sesión

Descubrimiento de interfaces de administración:

inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"

La base de datos Google Hacking (GHDB)

La GHDB de Exploit-DB contiene miles de dorks seleccionados y organizados por categoría: directorios confidenciales, mensajes de error, archivos que contienen contraseñas, servidores vulnerables y detección de servidores web. Es una referencia esencial para investigadores de seguridad.

Búsqueda de aplicaciones vulnerables

Búsqueda de versiones específicas de software vulnerable:

intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"

Obtención de correos electrónicos específicos de un sitio

Búsqueda de direcciones de correo electrónico expuestas en un dominio:

site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester tool

Descubrimiento de subdominios mediante dorking

Búsqueda de subdominios e infraestructura:

site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.com

Exposición de metadatos de documentos

Los archivos PDF, Word y Excel suelen contener en sus metadatos nombres de autores, nombres de host internos, versiones de software y direcciones de correo electrónico. Buscar documentos mediante dorking revela esta información sobre la organización sin tocar ningún sistema.

Consideraciones legales y éticas

El Google dorking es legal: se consultan datos indexados públicamente. Sin embargo:

  • Acceder a los datos expuestos que haya encontrado puede no estar autorizado
  • Utilizar dorking contra sistemas que no le pertenecen durante una prueba de penetración requiere autorización
  • Informe responsablemente de las exposiciones a las organizaciones afectadas

Automatización de búsquedas dork

Herramientas que automatizan el Google dorking:

  • theHarvester — obtención de correos electrónicos y subdominios
  • FOCA — extracción de metadatos de documentos
  • dorks.py — análisis automatizado de dorks (úselo con cuidado, Google bloquea la automatización)
theHarvester -d example.com -l 200 -b google

Comprobación rápida: Google Dorking

¿Qué operador de Google restringe los resultados de búsqueda a un dominio específico?

Repaso de la lección

El Google dorking utiliza operadores de búsqueda avanzados para encontrar información confidencial indexada públicamente. Operadores clave: site:, filetype:, intitle:, inurl:. La GHDB proporciona dorks seleccionados para la investigación de seguridad. Aunque realizar consultas es legal, acceder a datos expuestos o utilizarlos contra objetivos no autorizados no lo es. Obtenga siempre una autorización por escrito para trabajos profesionales.

Preguntas frecuentes

¿La lección «Google Dorking para recopilar información» es gratis?

Sí — el texto completo de «Google Dorking para recopilar información» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Google Dorking para recopilar información»?

Utilice operadores avanzados de búsqueda de Google para encontrar información confidencial expuesta en la web. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Google Dorking para recopilar información»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Google Dorking para recopilar información
  2. WHOIS, enumeración de DNS y certificados
  3. Shodan: el motor de búsqueda de dispositivos de Internet
  4. OSINT de redes sociales y búsqueda de personas
← Volver a Cyber Security Academy