0Pricing
Cyber Security Academy · Урок

Поиск информации с помощью Google Dorking

Используйте расширенные операторы поиска Google, чтобы находить конфиденциальную информацию, доступную в интернете.

«Поиск информации с помощью Google Dorking» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое доркинг в Google

Доркинг в Google (взлом с помощью Google) использует расширенные операторы поиска для обнаружения конфиденциальной информации, проиндексированной Google. Специалисты по безопасности применяют его для разведки, а злоумышленники — для поиска открытых данных, страниц входа и уязвимых серверов.

Основные операторы поиска

Основные операторы Google:

site:example.com              # all pages on a domain
filetype:pdf site:example.com  # PDFs on a domain
intitle:"index of" site:gov    # directory listings on .gov
inurl:admin                    # URLs containing "admin"
cache:example.com              # Google's cached version

Поиск открытых файлов

Распространённые шаблоны доркинга для поиска открытых конфиденциальных данных:

filetype:env site:github.com   # .env files on GitHub
filetype:sql "password"        # SQL dumps with passwords
filetype:log "error" site:*    # log files
filetype:xlsx "password" site:example.com

Поиск панелей входа

Поиск интерфейсов администрирования:

inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"

База данных взлома Google (GHDB)

GHDB на сайте Эксплойт-Ди-Би содержит тысячи отобранных дорков, сгруппированных по категориям: конфиденциальные каталоги, сообщения об ошибках, файлы с паролями, уязвимые серверы и обнаружение веб-серверов. Это незаменимый справочник для исследователей безопасности.

Поиск уязвимых приложений

Поиск определённых версий уязвимого программного обеспечения:

intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"

Сбор адресов электронной почты на сайте

Поиск адресов электронной почты, открытых в домене:

site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester tool

Поиск поддоменов с помощью доркинга

Поиск поддоменов и инфраструктуры:

site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.com

Раскрытие метаданных документов

Файлы PDF, Word и Excel часто содержат в метаданных имена авторов, внутренние имена узлов, версии программного обеспечения и адреса электронной почты. Поиск документов с помощью доркинга раскрывает эти сведения об организации без обращения к какой-либо системе.

Правовые и этические аспекты

Доркинг в Google легален — вы выполняете поиск общедоступных проиндексированных данных. Однако:

  • доступ к найденным открытым данным может быть несанкционированным
  • использование доркинга против систем, которыми вы не владеете, во время тестирования на проникновение требует разрешения
  • об ответственных найденных раскрытиях следует сообщать затронутым организациям

Автоматизация поиска дорков

Инструменты для автоматизации доркинга в Google:

  • theHarvester — сбор адресов электронной почты и поддоменов
  • FOCA — извлечение метаданных документов
  • dorks.py — автоматическое сканирование дорков (используйте осторожно: Google блокирует автоматизацию)
theHarvester -d example.com -l 200 -b google

Быстрая проверка: доркинг в Google

Какой оператор Google ограничивает результаты поиска конкретным доменом?

Итоги урока

Доркинг в Google использует расширенные операторы поиска для обнаружения конфиденциальной информации, общедоступно проиндексированной поисковой системой. Основные операторы: site:, filetype:, intitle:, inurl:. GHDB предоставляет отобранные дорки для исследований безопасности. Сам поиск легален, но доступ к открытым данным или их использование против несанкционированных целей — нет. При профессиональной работе всегда получайте письменное разрешение.

Часто задаваемые вопросы

Урок «Поиск информации с помощью Google Dorking» бесплатный?

Да — полный текст урока «Поиск информации с помощью Google Dorking» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Поиск информации с помощью Google Dorking»?

Используйте расширенные операторы поиска Google, чтобы находить конфиденциальную информацию, доступную в интернете. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Поиск информации с помощью Google Dorking»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Поиск информации с помощью Google Dorking
  2. WHOIS, перечисление DNS и сертификаты
  3. Shodan: поисковая система для интернет-устройств
  4. OSINT из социальных сетей и поиска людей
← Назад к Cyber Security Academy