0Pricing
Cyber Security Academy · Lezione

Google Dorking per la raccolta di informazioni

Utilizzate gli operatori avanzati di ricerca di Google per trovare informazioni sensibili esposte sul web.

Google Dorking per la raccolta di informazioni è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Che cos'è il Google Dorking?

Il Google Dorking (Google Hacking) utilizza operatori di ricerca avanzati per trovare informazioni sensibili indicizzate da Google. I professionisti della sicurezza lo usano per la ricognizione; gli aggressori lo usano per trovare dati esposti, pagine di accesso e server vulnerabili.

Operatori di ricerca principali

Operatori Google essenziali:

site:example.com              # all pages on a domain
filetype:pdf site:example.com  # PDFs on a domain
intitle:"index of" site:gov    # directory listings on .gov
inurl:admin                    # URLs containing "admin"
cache:example.com              # Google's cached version

Individuazione di file esposti

Pattern comuni di dorking per trovare dati sensibili esposti:

filetype:env site:github.com   # .env files on GitHub
filetype:sql "password"        # SQL dumps with passwords
filetype:log "error" site:*    # log files
filetype:xlsx "password" site:example.com

Individuazione dei pannelli di accesso

Individuazione delle interfacce di amministrazione:

inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"

The Google Hacking Database (GHDB)

Il GHDB presente su Exploit-DB contiene migliaia di dork selezionati e organizzati per categoria: directory sensibili, messaggi di errore, file contenenti password, server vulnerabili e rilevamento dei server web. È un riferimento essenziale per i ricercatori di sicurezza.

Individuazione di applicazioni vulnerabili

Individuazione di versioni specifiche di software vulnerabile:

intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"

Raccolta di email specifiche per sito

Individuazione degli indirizzi email esposti su un dominio:

site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester tool

Individuazione di sottodomini tramite dorking

Individuazione di sottodomini e infrastruttura:

site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.com

Esposizione dei metadati dei documenti

I file PDF, Word ed Excel contengono spesso nei metadati nomi degli autori, nomi host interni, versioni del software e indirizzi email. Cercare documenti tramite dorking rivela queste informazioni sull'organizzazione senza interagire con alcun sistema.

Considerazioni legali ed etiche

Il Google dorking è legale: consiste nell'interrogare dati indicizzati pubblicamente. Tuttavia:

  • L'accesso ai dati esposti individuati potrebbe non essere autorizzato
  • L'uso del dorking contro sistemi non di propria proprietà durante un pentest richiede un'autorizzazione
  • Le esposizioni vanno segnalate responsabilmente alle organizzazioni interessate

Automazione delle ricerche con dork

Strumenti che automatizzano il Google dorking:

  • theHarvester — raccolta di email e sottodomini
  • FOCA — estrazione dei metadati dei documenti
  • dorks.py — scansione automatizzata di dork (da usare con cautela: Google blocca le automazioni)
theHarvester -d example.com -l 200 -b google

Verifica rapida: Google Dorking

Quale operatore Google limita i risultati della ricerca a un dominio specifico?

Riepilogo della lezione

Il Google dorking utilizza operatori di ricerca avanzati per trovare informazioni sensibili indicizzate pubblicamente. Operatori principali: site:, filetype:, intitle:, inurl:. Il GHDB fornisce dork selezionati per la ricerca sulla sicurezza. Sebbene effettuare query sia legale, accedere ai dati esposti o usarli contro obiettivi non autorizzati non lo è. Per gli incarichi professionali è sempre necessario ottenere un'autorizzazione scritta.

Domande Frequenti

La lezione «Google Dorking per la raccolta di informazioni» è gratuita?

Sì — il testo completo di «Google Dorking per la raccolta di informazioni» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Google Dorking per la raccolta di informazioni»?

Utilizzate gli operatori avanzati di ricerca di Google per trovare informazioni sensibili esposte sul web. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Google Dorking per la raccolta di informazioni»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Google Dorking per la raccolta di informazioni
  2. WHOIS, enumerazione DNS e certificati
  3. Shodan: il motore di ricerca per i dispositivi Internet
  4. OSINT dai social media e ricerca di persone
← Torna a Cyber Security Academy