0Pricing
Cyber Security Academy · บทเรียน

การใช้ Google Dorking เพื่อรวบรวมข้อมูล

ใช้ตัวดำเนินการค้นหาขั้นสูงของ Google เพื่อค้นหาข้อมูลละเอียดอ่อนที่เปิดเผยอยู่บนเว็บ

การใช้ Google Dorking เพื่อรวบรวมข้อมูล เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

การค้นหาแบบดอร์กของกูเกิลคืออะไร

การค้นหาแบบดอร์กของกูเกิล (การแฮ็กกูเกิล) ใช้ตัวดำเนินการค้นหาขั้นสูงเพื่อค้นหาข้อมูลละเอียดอ่อนที่กูเกิลจัดทำดัชนีไว้ ผู้เชี่ยวชาญด้านความปลอดภัยใช้วิธีนี้เพื่อการลาดตระเวนข้อมูล ส่วนผู้โจมตีใช้เพื่อค้นหาข้อมูลที่เปิดเผย หน้าสำหรับเข้าสู่ระบบ และเซิร์ฟเวอร์ที่มีช่องโหว่

ตัวดำเนินการค้นหาหลัก

ตัวดำเนินการสำคัญของกูเกิล:

site:example.com              # all pages on a domain
filetype:pdf site:example.com  # PDFs on a domain
intitle:"index of" site:gov    # directory listings on .gov
inurl:admin                    # URLs containing "admin"
cache:example.com              # Google's cached version

การค้นหาไฟล์ที่เปิดเผย

รูปแบบการค้นหาแบบดอร์กที่ใช้บ่อยสำหรับข้อมูลละเอียดอ่อนที่เปิดเผย:

filetype:env site:github.com   # .env files on GitHub
filetype:sql "password"        # SQL dumps with passwords
filetype:log "error" site:*    # log files
filetype:xlsx "password" site:example.com

การค้นหาแผงเข้าสู่ระบบ

การค้นพบส่วนติดต่อผู้ดูแลระบบ:

inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"

ฐานข้อมูลการแฮ็กกูเกิล (GHDB)

GHDB บน Exploit-DB มีรูปแบบการค้นหาแบบดอร์กที่คัดสรรแล้วหลายพันรายการ จัดหมวดหมู่ตามไดเรกทอรีละเอียดอ่อน ข้อความแสดงข้อผิดพลาด ไฟล์ที่มีรหัสผ่าน เซิร์ฟเวอร์ที่มีช่องโหว่ และการตรวจจับเว็บเซิร์ฟเวอร์ ฐานข้อมูลนี้เป็นแหล่งอ้างอิงสำคัญสำหรับนักวิจัยด้านความปลอดภัย

การค้นหาแอปพลิเคชันที่มีช่องโหว่

การค้นหาซอฟต์แวร์เวอร์ชันที่มีช่องโหว่โดยเฉพาะ:

intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"

การเก็บเกี่ยวอีเมลเฉพาะเว็บไซต์

การค้นหาที่อยู่อีเมลที่เปิดเผยบนโดเมน:

site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester tool

การค้นพบโดเมนย่อยด้วยการค้นหาแบบดอร์ก

การค้นหาโดเมนย่อยและโครงสร้างพื้นฐาน:

site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.com

การเปิดเผยข้อมูลเมตาของเอกสาร

ไฟล์ PDF ไฟล์เวิร์ด และไฟล์เอ็กเซลมักมีชื่อผู้เขียน ชื่อโฮสต์ภายใน เวอร์ชันซอฟต์แวร์ และที่อยู่อีเมลอยู่ในข้อมูลเมตา การค้นหาเอกสารแบบดอร์กเปิดเผยข้อมูลเชิงลึกขององค์กรนี้ได้โดยไม่ต้องแตะต้องระบบใด ๆ

ข้อพิจารณาด้านกฎหมายและจริยธรรม

การค้นหาแบบดอร์กของกูเกิลเป็นสิ่งที่ถูกกฎหมาย เพราะเป็นการค้นหาข้อมูลที่จัดทำดัชนีไว้แบบสาธารณะ อย่างไรก็ตาม:

  • การเข้าถึงข้อมูลที่เปิดเผยซึ่งค้นพบอาจไม่ได้รับอนุญาต
  • การใช้การค้นหาแบบดอร์กกับระบบที่คุณไม่ได้เป็นเจ้าของระหว่างการทดสอบเจาะระบบต้องได้รับอนุญาต
  • ควรรายงานการเปิดเผยข้อมูลต่อองค์กรที่ได้รับผลกระทบอย่างมีความรับผิดชอบ

การทำให้การค้นหาแบบดอร์กเป็นอัตโนมัติ

เครื่องมือที่ทำให้การค้นหาแบบดอร์กของกูเกิลเป็นอัตโนมัติ:

  • theHarvester — การเก็บเกี่ยวอีเมลและโดเมนย่อย
  • FOCA — การดึงข้อมูลเมตาของเอกสาร
  • dorks.py — การสแกนแบบดอร์กอัตโนมัติ (ควรใช้อย่างระมัดระวัง เพราะกูเกิลบล็อกการทำงานอัตโนมัติ)
theHarvester -d example.com -l 200 -b google

แบบตรวจสอบสั้น ๆ: การค้นหาแบบดอร์กของกูเกิล

ตัวดำเนินการใดของกูเกิลที่จำกัดผลการค้นหาให้เหลือเฉพาะโดเมนที่ระบุ

สรุปบทเรียน

การค้นหาแบบดอร์กของกูเกิลใช้ตัวดำเนินการค้นหาขั้นสูงเพื่อค้นหาข้อมูลละเอียดอ่อนที่จัดทำดัชนีไว้แบบสาธารณะ ตัวดำเนินการสำคัญ ได้แก่ site:, filetype:, intitle: และ inurl: GHDB มีรูปแบบการค้นหาแบบดอร์กที่คัดสรรแล้วสำหรับการวิจัยด้านความปลอดภัย แม้การค้นหาจะถูกกฎหมาย แต่การเข้าถึงข้อมูลที่เปิดเผยหรือใช้ข้อมูลดังกล่าวกับเป้าหมายที่ไม่ได้รับอนุญาตนั้นไม่ถูกกฎหมาย ควรขอการอนุญาตเป็นลายลักษณ์อักษรเสมอสำหรับงานที่ดำเนินการอย่างมืออาชีพ

คำถามที่พบบ่อย

บทเรียน “การใช้ Google Dorking เพื่อรวบรวมข้อมูล” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การใช้ Google Dorking เพื่อรวบรวมข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การใช้ Google Dorking เพื่อรวบรวมข้อมูล”

ใช้ตัวดำเนินการค้นหาขั้นสูงของ Google เพื่อค้นหาข้อมูลละเอียดอ่อนที่เปิดเผยอยู่บนเว็บ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การใช้ Google Dorking เพื่อรวบรวมข้อมูล” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การใช้ Google Dorking เพื่อรวบรวมข้อมูล
  2. WHOIS, การแจกแจง DNS และใบรับรอง
  3. Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต
  4. OSINT จากโซเชียลมีเดียและการค้นหาบุคคล
← กลับไปที่ Cyber Security Academy