Google Dorking untuk Pengumpulan Informasi
Gunakan operator pencarian Google tingkat lanjut untuk menemukan informasi sensitif yang terekspos di web.
Google Dorking untuk Pengumpulan Informasi adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Dorking Google?
Dorking Google (Peretasan Google) menggunakan operator pencarian lanjutan untuk menemukan informasi sensitif yang diindeks oleh Google. Profesional keamanan menggunakannya untuk pengintaian; penyerang menggunakannya untuk menemukan data yang terekspos, halaman masuk, dan server yang rentan.
Operator Pencarian Utama
Operator Google yang penting:
site:example.com # all pages on a domain
filetype:pdf site:example.com # PDFs on a domain
intitle:"index of" site:gov # directory listings on .gov
inurl:admin # URLs containing "admin"
cache:example.com # Google's cached versionMenemukan Berkas yang Terekspos
Pola dorking umum untuk data sensitif yang terekspos:
filetype:env site:github.com # .env files on GitHub
filetype:sql "password" # SQL dumps with passwords
filetype:log "error" site:* # log files
filetype:xlsx "password" site:example.comMenemukan Panel Masuk
Menemukan antarmuka administrator:
inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"Basis Data Peretasan Google (GHDB)
GHDB di Exploit-DB berisi ribuan dork terkurasi yang dikelompokkan berdasarkan kategori: direktori sensitif, pesan kesalahan, berkas yang berisi kata sandi, server yang rentan, dan deteksi server web. Ini merupakan referensi penting bagi peneliti keamanan.
Menemukan Aplikasi yang Rentan
Menemukan versi perangkat lunak rentan tertentu:
intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"Pengumpulan Email Khusus Situs
Menemukan alamat email yang terekspos pada suatu domain:
site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester toolMenemukan Subdomain melalui Dorking
Menemukan subdomain dan infrastruktur:
site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.comPaparan Metadata Dokumen
Berkas PDF, Word, dan Excel sering kali berisi nama penulis, nama host internal, versi perangkat lunak, dan alamat email dalam metadatanya. Dorking untuk dokumen mengungkap informasi organisasi ini tanpa menyentuh sistem apa pun.
Pertimbangan Hukum dan Etika
Dorking Google itu legal — Anda hanya meminta data yang diindeks secara publik. Namun:
- Mengakses data terekspos yang Anda temukan mungkin tidak berwenang
- Menggunakan dorking terhadap sistem yang bukan milik Anda selama pengujian penetrasi memerlukan otorisasi
- Laporkan paparan secara bertanggung jawab kepada organisasi yang terdampak
Mengotomatiskan Pencarian Dork
Alat untuk mengotomatiskan dorking Google:
- theHarvester — pengumpulan email/subdomain
- FOCA — ekstraksi metadata dokumen
- dorks.py — pemindaian dork otomatis (gunakan dengan hati-hati, Google memblokir otomatisasi)
theHarvester -d example.com -l 200 -b googlePemeriksaan Cepat: Dorking Google
Operator Google mana yang membatasi hasil pencarian ke domain tertentu?
Ringkasan Pelajaran
Dorking Google menggunakan operator pencarian lanjutan untuk menemukan informasi sensitif yang diindeks secara publik. Operator utama: site:, filetype:, intitle:, inurl:. GHDB menyediakan dork terkurasi untuk penelitian keamanan. Meskipun melakukan kueri itu legal, mengakses data yang terekspos atau menggunakannya terhadap target tanpa wewenang tidaklah legal. Selalu dapatkan otorisasi tertulis untuk pekerjaan profesional.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Google Dorking untuk Pengumpulan Informasi” gratis?
Ya — teks lengkap “Google Dorking untuk Pengumpulan Informasi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Google Dorking untuk Pengumpulan Informasi”?
Gunakan operator pencarian Google tingkat lanjut untuk menemukan informasi sensitif yang terekspos di web. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Google Dorking untuk Pengumpulan Informasi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Google Dorking untuk Pengumpulan Informasi
- WHOIS, Enumerasi DNS, dan Sertifikat
- Shodan: Mesin Pencari Perangkat Internet
- OSINT Media Sosial dan Pencarian Orang