Поиск информации с помощью Google Dorking
Используйте расширенные операторы поиска Google, чтобы находить конфиденциальную информацию, доступную в интернете.
«Поиск информации с помощью Google Dorking» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Что такое доркинг в Google
Доркинг в Google (взлом с помощью Google) использует расширенные операторы поиска для обнаружения конфиденциальной информации, проиндексированной Google. Специалисты по безопасности применяют его для разведки, а злоумышленники — для поиска открытых данных, страниц входа и уязвимых серверов.
Основные операторы поиска
Основные операторы Google:
site:example.com # all pages on a domain
filetype:pdf site:example.com # PDFs on a domain
intitle:"index of" site:gov # directory listings on .gov
inurl:admin # URLs containing "admin"
cache:example.com # Google's cached versionПоиск открытых файлов
Распространённые шаблоны доркинга для поиска открытых конфиденциальных данных:
filetype:env site:github.com # .env files on GitHub
filetype:sql "password" # SQL dumps with passwords
filetype:log "error" site:* # log files
filetype:xlsx "password" site:example.comПоиск панелей входа
Поиск интерфейсов администрирования:
inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"База данных взлома Google (GHDB)
GHDB на сайте Эксплойт-Ди-Би содержит тысячи отобранных дорков, сгруппированных по категориям: конфиденциальные каталоги, сообщения об ошибках, файлы с паролями, уязвимые серверы и обнаружение веб-серверов. Это незаменимый справочник для исследователей безопасности.
Поиск уязвимых приложений
Поиск определённых версий уязвимого программного обеспечения:
intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"Сбор адресов электронной почты на сайте
Поиск адресов электронной почты, открытых в домене:
site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester toolПоиск поддоменов с помощью доркинга
Поиск поддоменов и инфраструктуры:
site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.comРаскрытие метаданных документов
Файлы PDF, Word и Excel часто содержат в метаданных имена авторов, внутренние имена узлов, версии программного обеспечения и адреса электронной почты. Поиск документов с помощью доркинга раскрывает эти сведения об организации без обращения к какой-либо системе.
Правовые и этические аспекты
Доркинг в Google легален — вы выполняете поиск общедоступных проиндексированных данных. Однако:
- доступ к найденным открытым данным может быть несанкционированным
- использование доркинга против систем, которыми вы не владеете, во время тестирования на проникновение требует разрешения
- об ответственных найденных раскрытиях следует сообщать затронутым организациям
Автоматизация поиска дорков
Инструменты для автоматизации доркинга в Google:
- theHarvester — сбор адресов электронной почты и поддоменов
- FOCA — извлечение метаданных документов
- dorks.py — автоматическое сканирование дорков (используйте осторожно: Google блокирует автоматизацию)
theHarvester -d example.com -l 200 -b googleБыстрая проверка: доркинг в Google
Какой оператор Google ограничивает результаты поиска конкретным доменом?
Итоги урока
Доркинг в Google использует расширенные операторы поиска для обнаружения конфиденциальной информации, общедоступно проиндексированной поисковой системой. Основные операторы: site:, filetype:, intitle:, inurl:. GHDB предоставляет отобранные дорки для исследований безопасности. Сам поиск легален, но доступ к открытым данным или их использование против несанкционированных целей — нет. При профессиональной работе всегда получайте письменное разрешение.
Часто задаваемые вопросы
Урок «Поиск информации с помощью Google Dorking» бесплатный?
Да — полный текст урока «Поиск информации с помощью Google Dorking» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Поиск информации с помощью Google Dorking»?
Используйте расширенные операторы поиска Google, чтобы находить конфиденциальную информацию, доступную в интернете. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Поиск информации с помощью Google Dorking»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Поиск информации с помощью Google Dorking
- WHOIS, перечисление DNS и сертификаты
- Shodan: поисковая система для интернет-устройств
- OSINT из социальных сетей и поиска людей