情報収集のためのGoogle Dorking
高度なGoogle検索演算子を使って、Web上に公開された機密情報を見つけます。
「情報収集のためのGoogle Dorking」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
Google Dorkingとは
Google Dorking(Google Hacking)は、高度な検索演算子を使って、Googleにインデックスされた機密情報を見つけ出します。セキュリティ専門家は偵察に利用し、攻撃者は公開されたデータ、ログインページ、脆弱なサーバーの発見に悪用します。
基本的な検索演算子
Googleでよく使う基本的な演算子:
site:example.com # all pages on a domain
filetype:pdf site:example.com # PDFs on a domain
intitle:"index of" site:gov # directory listings on .gov
inurl:admin # URLs containing "admin"
cache:example.com # Google's cached version公開されたファイルの検索
公開された機密データを探すためによく使われるDorkのパターン:
filetype:env site:github.com # .env files on GitHub
filetype:sql "password" # SQL dumps with passwords
filetype:log "error" site:* # log files
filetype:xlsx "password" site:example.comログインパネルの検索
管理インターフェースを見つける方法:
inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"Google Hacking Database(GHDB)
Exploit-DBのGHDBには、機密ディレクトリ、エラーメッセージ、パスワードを含むファイル、脆弱なサーバー、Webサーバーの検出など、カテゴリ別に整理された何千もの厳選されたDorkが収録されています。セキュリティ研究者にとって不可欠なリファレンスです。
脆弱なアプリケーションの検索
特定の脆弱なソフトウェアバージョンを見つける方法:
intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"特定サイトのメールアドレス収集
ドメイン上で公開されているメールアドレスを見つける方法:
site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester toolDorkingによるサブドメイン探索
サブドメインとインフラストラクチャを見つける方法:
site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.comドキュメントメタデータの露出
PDF、Word、Excelファイルのメタデータには、作成者名、内部ホスト名、ソフトウェアバージョン、メールアドレスなどが含まれていることがよくあります。ドキュメントを対象にDorkingを行うと、システムに一切触れることなく、組織に関するこのような情報を明らかにできます。
法的および倫理的な考慮事項
Google Dorkingは、公開インデックスに登録されたデータを検索する行為なので合法です。ただし、次の点に注意してください。
- 見つけた公開データにアクセスすることは、許可されていない場合があります
- ペネトレーションテストで所有していないシステムにDorkingを使用するには、承認が必要です
- 情報の露出は、影響を受けた組織に責任を持って報告してください
Dork検索の自動化
Google Dorkingを自動化するツール:
- theHarvester — メールアドレスとサブドメインの収集
- FOCA — ドキュメントメタデータの抽出
- dorks.py — Dorkスキャンの自動化(Googleに自動化ツールとしてブロックされるため、慎重に使用してください)
theHarvester -d example.com -l 200 -b googleクイックチェック:Google Dorking
検索結果を特定のドメインに限定するGoogleの演算子はどれですか?
レッスンのまとめ
Google Dorkingは、高度な検索演算子を使って、公開インデックスに登録された機密情報を見つけ出します。主な演算子はsite:、filetype:、intitle:、inurl:です。GHDBには、セキュリティ研究向けの厳選されたDorkが収録されています。検索自体は合法ですが、公開されたデータへのアクセスや、許可されていない対象への利用は違法です。業務で利用する場合は、必ず書面による承認を得てください。
よくある質問
「情報収集のためのGoogle Dorking」レッスンは無料ですか?
はい。「情報収集のためのGoogle Dorking」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「情報収集のためのGoogle Dorking」で何を学びますか?
高度なGoogle検索演算子を使って、Web上に公開された機密情報を見つけます。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「情報収集のためのGoogle Dorking」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- 情報収集のためのGoogle Dorking
- WHOIS、DNS列挙、証明書
- Shodan:インターネット接続デバイスの検索エンジン
- ソーシャルメディアと人物検索OSINT