Google Dorking per la raccolta di informazioni
Utilizzate gli operatori avanzati di ricerca di Google per trovare informazioni sensibili esposte sul web.
Google Dorking per la raccolta di informazioni è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è il Google Dorking?
Il Google Dorking (Google Hacking) utilizza operatori di ricerca avanzati per trovare informazioni sensibili indicizzate da Google. I professionisti della sicurezza lo usano per la ricognizione; gli aggressori lo usano per trovare dati esposti, pagine di accesso e server vulnerabili.
Operatori di ricerca principali
Operatori Google essenziali:
site:example.com # all pages on a domain
filetype:pdf site:example.com # PDFs on a domain
intitle:"index of" site:gov # directory listings on .gov
inurl:admin # URLs containing "admin"
cache:example.com # Google's cached versionIndividuazione di file esposti
Pattern comuni di dorking per trovare dati sensibili esposti:
filetype:env site:github.com # .env files on GitHub
filetype:sql "password" # SQL dumps with passwords
filetype:log "error" site:* # log files
filetype:xlsx "password" site:example.comIndividuazione dei pannelli di accesso
Individuazione delle interfacce di amministrazione:
inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"The Google Hacking Database (GHDB)
Il GHDB presente su Exploit-DB contiene migliaia di dork selezionati e organizzati per categoria: directory sensibili, messaggi di errore, file contenenti password, server vulnerabili e rilevamento dei server web. È un riferimento essenziale per i ricercatori di sicurezza.
Individuazione di applicazioni vulnerabili
Individuazione di versioni specifiche di software vulnerabile:
intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"Raccolta di email specifiche per sito
Individuazione degli indirizzi email esposti su un dominio:
site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester toolIndividuazione di sottodomini tramite dorking
Individuazione di sottodomini e infrastruttura:
site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.comEsposizione dei metadati dei documenti
I file PDF, Word ed Excel contengono spesso nei metadati nomi degli autori, nomi host interni, versioni del software e indirizzi email. Cercare documenti tramite dorking rivela queste informazioni sull'organizzazione senza interagire con alcun sistema.
Considerazioni legali ed etiche
Il Google dorking è legale: consiste nell'interrogare dati indicizzati pubblicamente. Tuttavia:
- L'accesso ai dati esposti individuati potrebbe non essere autorizzato
- L'uso del dorking contro sistemi non di propria proprietà durante un pentest richiede un'autorizzazione
- Le esposizioni vanno segnalate responsabilmente alle organizzazioni interessate
Automazione delle ricerche con dork
Strumenti che automatizzano il Google dorking:
- theHarvester — raccolta di email e sottodomini
- FOCA — estrazione dei metadati dei documenti
- dorks.py — scansione automatizzata di dork (da usare con cautela: Google blocca le automazioni)
theHarvester -d example.com -l 200 -b googleVerifica rapida: Google Dorking
Quale operatore Google limita i risultati della ricerca a un dominio specifico?
Riepilogo della lezione
Il Google dorking utilizza operatori di ricerca avanzati per trovare informazioni sensibili indicizzate pubblicamente. Operatori principali: site:, filetype:, intitle:, inurl:. Il GHDB fornisce dork selezionati per la ricerca sulla sicurezza. Sebbene effettuare query sia legale, accedere ai dati esposti o usarli contro obiettivi non autorizzati non lo è. Per gli incarichi professionali è sempre necessario ottenere un'autorizzazione scritta.
Domande Frequenti
La lezione «Google Dorking per la raccolta di informazioni» è gratuita?
Sì — il testo completo di «Google Dorking per la raccolta di informazioni» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Google Dorking per la raccolta di informazioni»?
Utilizzate gli operatori avanzati di ricerca di Google per trovare informazioni sensibili esposte sul web. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Google Dorking per la raccolta di informazioni»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Google Dorking per la raccolta di informazioni
- WHOIS, enumerazione DNS e certificati
- Shodan: il motore di ricerca per i dispositivi Internet
- OSINT dai social media e ricerca di persone