0Pricing
Cyber Security Academy · レッスン

情報収集のためのGoogle Dorking

高度なGoogle検索演算子を使って、Web上に公開された機密情報を見つけます。

「情報収集のためのGoogle Dorking」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

Google Dorkingとは

Google Dorking(Google Hacking)は、高度な検索演算子を使って、Googleにインデックスされた機密情報を見つけ出します。セキュリティ専門家は偵察に利用し、攻撃者は公開されたデータ、ログインページ、脆弱なサーバーの発見に悪用します。

基本的な検索演算子

Googleでよく使う基本的な演算子:

site:example.com              # all pages on a domain
filetype:pdf site:example.com  # PDFs on a domain
intitle:"index of" site:gov    # directory listings on .gov
inurl:admin                    # URLs containing "admin"
cache:example.com              # Google's cached version

公開されたファイルの検索

公開された機密データを探すためによく使われるDorkのパターン:

filetype:env site:github.com   # .env files on GitHub
filetype:sql "password"        # SQL dumps with passwords
filetype:log "error" site:*    # log files
filetype:xlsx "password" site:example.com

ログインパネルの検索

管理インターフェースを見つける方法:

inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"

Google Hacking Database(GHDB)

Exploit-DBのGHDBには、機密ディレクトリ、エラーメッセージ、パスワードを含むファイル、脆弱なサーバー、Webサーバーの検出など、カテゴリ別に整理された何千もの厳選されたDorkが収録されています。セキュリティ研究者にとって不可欠なリファレンスです。

脆弱なアプリケーションの検索

特定の脆弱なソフトウェアバージョンを見つける方法:

intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"

特定サイトのメールアドレス収集

ドメイン上で公開されているメールアドレスを見つける方法:

site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester tool

Dorkingによるサブドメイン探索

サブドメインとインフラストラクチャを見つける方法:

site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.com

ドキュメントメタデータの露出

PDF、Word、Excelファイルのメタデータには、作成者名、内部ホスト名、ソフトウェアバージョン、メールアドレスなどが含まれていることがよくあります。ドキュメントを対象にDorkingを行うと、システムに一切触れることなく、組織に関するこのような情報を明らかにできます。

法的および倫理的な考慮事項

Google Dorkingは、公開インデックスに登録されたデータを検索する行為なので合法です。ただし、次の点に注意してください。

  • 見つけた公開データにアクセスすることは、許可されていない場合があります
  • ペネトレーションテストで所有していないシステムにDorkingを使用するには、承認が必要です
  • 情報の露出は、影響を受けた組織に責任を持って報告してください

Dork検索の自動化

Google Dorkingを自動化するツール:

  • theHarvester — メールアドレスとサブドメインの収集
  • FOCA — ドキュメントメタデータの抽出
  • dorks.py — Dorkスキャンの自動化(Googleに自動化ツールとしてブロックされるため、慎重に使用してください)
theHarvester -d example.com -l 200 -b google

クイックチェック:Google Dorking

検索結果を特定のドメインに限定するGoogleの演算子はどれですか?

レッスンのまとめ

Google Dorkingは、高度な検索演算子を使って、公開インデックスに登録された機密情報を見つけ出します。主な演算子はsite:、filetype:、intitle:、inurl:です。GHDBには、セキュリティ研究向けの厳選されたDorkが収録されています。検索自体は合法ですが、公開されたデータへのアクセスや、許可されていない対象への利用は違法です。業務で利用する場合は、必ず書面による承認を得てください。

よくある質問

「情報収集のためのGoogle Dorking」レッスンは無料ですか?

はい。「情報収集のためのGoogle Dorking」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「情報収集のためのGoogle Dorking」で何を学びますか?

高度なGoogle検索演算子を使って、Web上に公開された機密情報を見つけます。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「情報収集のためのGoogle Dorking」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 情報収集のためのGoogle Dorking
  2. WHOIS、DNS列挙、証明書
  3. Shodan:インターネット接続デバイスの検索エンジン
  4. ソーシャルメディアと人物検索OSINT
← Cyber Security Academyに戻る