การใช้ Google Dorking เพื่อรวบรวมข้อมูล
ใช้ตัวดำเนินการค้นหาขั้นสูงของ Google เพื่อค้นหาข้อมูลละเอียดอ่อนที่เปิดเผยอยู่บนเว็บ
การใช้ Google Dorking เพื่อรวบรวมข้อมูล เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
การค้นหาแบบดอร์กของกูเกิลคืออะไร
การค้นหาแบบดอร์กของกูเกิล (การแฮ็กกูเกิล) ใช้ตัวดำเนินการค้นหาขั้นสูงเพื่อค้นหาข้อมูลละเอียดอ่อนที่กูเกิลจัดทำดัชนีไว้ ผู้เชี่ยวชาญด้านความปลอดภัยใช้วิธีนี้เพื่อการลาดตระเวนข้อมูล ส่วนผู้โจมตีใช้เพื่อค้นหาข้อมูลที่เปิดเผย หน้าสำหรับเข้าสู่ระบบ และเซิร์ฟเวอร์ที่มีช่องโหว่
ตัวดำเนินการค้นหาหลัก
ตัวดำเนินการสำคัญของกูเกิล:
site:example.com # all pages on a domain
filetype:pdf site:example.com # PDFs on a domain
intitle:"index of" site:gov # directory listings on .gov
inurl:admin # URLs containing "admin"
cache:example.com # Google's cached versionการค้นหาไฟล์ที่เปิดเผย
รูปแบบการค้นหาแบบดอร์กที่ใช้บ่อยสำหรับข้อมูลละเอียดอ่อนที่เปิดเผย:
filetype:env site:github.com # .env files on GitHub
filetype:sql "password" # SQL dumps with passwords
filetype:log "error" site:* # log files
filetype:xlsx "password" site:example.comการค้นหาแผงเข้าสู่ระบบ
การค้นพบส่วนติดต่อผู้ดูแลระบบ:
inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"ฐานข้อมูลการแฮ็กกูเกิล (GHDB)
GHDB บน Exploit-DB มีรูปแบบการค้นหาแบบดอร์กที่คัดสรรแล้วหลายพันรายการ จัดหมวดหมู่ตามไดเรกทอรีละเอียดอ่อน ข้อความแสดงข้อผิดพลาด ไฟล์ที่มีรหัสผ่าน เซิร์ฟเวอร์ที่มีช่องโหว่ และการตรวจจับเว็บเซิร์ฟเวอร์ ฐานข้อมูลนี้เป็นแหล่งอ้างอิงสำคัญสำหรับนักวิจัยด้านความปลอดภัย
การค้นหาแอปพลิเคชันที่มีช่องโหว่
การค้นหาซอฟต์แวร์เวอร์ชันที่มีช่องโหว่โดยเฉพาะ:
intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"การเก็บเกี่ยวอีเมลเฉพาะเว็บไซต์
การค้นหาที่อยู่อีเมลที่เปิดเผยบนโดเมน:
site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester toolการค้นพบโดเมนย่อยด้วยการค้นหาแบบดอร์ก
การค้นหาโดเมนย่อยและโครงสร้างพื้นฐาน:
site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.comการเปิดเผยข้อมูลเมตาของเอกสาร
ไฟล์ PDF ไฟล์เวิร์ด และไฟล์เอ็กเซลมักมีชื่อผู้เขียน ชื่อโฮสต์ภายใน เวอร์ชันซอฟต์แวร์ และที่อยู่อีเมลอยู่ในข้อมูลเมตา การค้นหาเอกสารแบบดอร์กเปิดเผยข้อมูลเชิงลึกขององค์กรนี้ได้โดยไม่ต้องแตะต้องระบบใด ๆ
ข้อพิจารณาด้านกฎหมายและจริยธรรม
การค้นหาแบบดอร์กของกูเกิลเป็นสิ่งที่ถูกกฎหมาย เพราะเป็นการค้นหาข้อมูลที่จัดทำดัชนีไว้แบบสาธารณะ อย่างไรก็ตาม:
- การเข้าถึงข้อมูลที่เปิดเผยซึ่งค้นพบอาจไม่ได้รับอนุญาต
- การใช้การค้นหาแบบดอร์กกับระบบที่คุณไม่ได้เป็นเจ้าของระหว่างการทดสอบเจาะระบบต้องได้รับอนุญาต
- ควรรายงานการเปิดเผยข้อมูลต่อองค์กรที่ได้รับผลกระทบอย่างมีความรับผิดชอบ
การทำให้การค้นหาแบบดอร์กเป็นอัตโนมัติ
เครื่องมือที่ทำให้การค้นหาแบบดอร์กของกูเกิลเป็นอัตโนมัติ:
- theHarvester — การเก็บเกี่ยวอีเมลและโดเมนย่อย
- FOCA — การดึงข้อมูลเมตาของเอกสาร
- dorks.py — การสแกนแบบดอร์กอัตโนมัติ (ควรใช้อย่างระมัดระวัง เพราะกูเกิลบล็อกการทำงานอัตโนมัติ)
theHarvester -d example.com -l 200 -b googleแบบตรวจสอบสั้น ๆ: การค้นหาแบบดอร์กของกูเกิล
ตัวดำเนินการใดของกูเกิลที่จำกัดผลการค้นหาให้เหลือเฉพาะโดเมนที่ระบุ
สรุปบทเรียน
การค้นหาแบบดอร์กของกูเกิลใช้ตัวดำเนินการค้นหาขั้นสูงเพื่อค้นหาข้อมูลละเอียดอ่อนที่จัดทำดัชนีไว้แบบสาธารณะ ตัวดำเนินการสำคัญ ได้แก่ site:, filetype:, intitle: และ inurl: GHDB มีรูปแบบการค้นหาแบบดอร์กที่คัดสรรแล้วสำหรับการวิจัยด้านความปลอดภัย แม้การค้นหาจะถูกกฎหมาย แต่การเข้าถึงข้อมูลที่เปิดเผยหรือใช้ข้อมูลดังกล่าวกับเป้าหมายที่ไม่ได้รับอนุญาตนั้นไม่ถูกกฎหมาย ควรขอการอนุญาตเป็นลายลักษณ์อักษรเสมอสำหรับงานที่ดำเนินการอย่างมืออาชีพ
คำถามที่พบบ่อย
บทเรียน “การใช้ Google Dorking เพื่อรวบรวมข้อมูล” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การใช้ Google Dorking เพื่อรวบรวมข้อมูล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การใช้ Google Dorking เพื่อรวบรวมข้อมูล”
ใช้ตัวดำเนินการค้นหาขั้นสูงของ Google เพื่อค้นหาข้อมูลละเอียดอ่อนที่เปิดเผยอยู่บนเว็บ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “การใช้ Google Dorking เพื่อรวบรวมข้อมูล” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การใช้ Google Dorking เพื่อรวบรวมข้อมูล
- WHOIS, การแจกแจง DNS และใบรับรอง
- Shodan: เครื่องมือค้นหาอุปกรณ์บนอินเทอร์เน็ต
- OSINT จากโซเชียลมีเดียและการค้นหาบุคคล