
أنماط بحث Google Dork مُنسّقة لأمن الويب واستطلاع مكافآت الاختراق (Bug Bounty)، تغطي الملفات المكشوفة ولوحات الإدارة ومثيلات أنظمة إدارة المحتوى (CMS) والسجلات وأسرار AWS عبر عوامل بحث متقدمة.
اقرأ هذا، مساحتي على مدونة Medium:👩💻مقالات Proviesec الأمنية على Medium - اقرأها
⭐ امنحنا نجمة على GitHub — هذا يحفزنا كثيراً! ⭐
إذا كان لديك أي google dork، فقط أنشئ PullRequest أو اكتب لي على تويتر.
مقالتي على Medium حول Google Dorks كيفية استخدام google dorks
intext:"index of" "parent directory"
يبحث هذا العامل فقط عن المصطلح الدقيق داخل علامتي الاقتباس. يمكنك استخدامه مثلاً إذا كان المصطلح الذي تبحث عنه غامضاً ويمكن الخلط بينه وبين شيء آخر بسهولة، أو إذا لم تحصل على نتائج ذات صلة كافية.
إليك مثالاً:
"Admin Loginpage"
يبحث هذا العامل عن مصطلح بحث محدد OR مصطلح آخر.
site:instagram.com | site:github.com
يبحث هذا العامل عن مصطلح بحث محدد ومصطلح آخر.
site:github.com & site:twitter.com
يدمج هذا العامل مصطلحات البحث
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
سيقوم هذا بترتيب النتائج حسب عدد مرات ظهور الكلمة المفتاحية.
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

تشفير/ترميز البيانات الحساسة مثل أسماء المستخدمين وكلمات المرور وما إلى ذلك. قم بتشغيل استعلامات على موقعك الخاص للتحقق مما إذا كان يمكنك العثور على أي بيانات حساسة. وفي حال اكتشفت معلومات حساسة، يمكنك إزالتها من نتائج البحث باستخدام Google Search Console. احمِ المحتوى الحساس باستخدام ملف robots.txt الموجود في الدليل الجذري لموقعك. يساعد استخدام robots.txt في منع جوجل من فهرسة موقعنا، لكنه قد يُظهر أيضاً للمهاجم المكان الذي قد توجد فيه البيانات الحساسة.
User-agent: *
Disallow: /
يمكنك أيضاً حظر أدلة محددة ليتم استثناؤها من الزحف على الويب. إذا كان لديك موقع /phpinfo وتحتاج إلى حمايته، فقط ضع هذا الكود بداخله:
User-agent: *
Disallow: /phpinfo/
تقييد الوصول إلى ملفات محددة:
User-agent: *
Disallow: /member/info.html
تقييد الوصول إلى عناوين URL الديناميكية التي تحتوي على الرمز ?:
User-agent: *
Disallow: /*?
غني عن القول، يرجى استخدام هذه الأداة بحذر شديد جداً. لن يتحمل المؤلفون المسؤولية عن أي عواقب.
| الفلتر | الوصف | المثال |
|---|
| allintext | يبحث عن جميع مرات ظهور الكلمات المفتاحية المحددة. | allintext:"keyword" |
| intext | يبحث عن ظهور الكلمات المفتاحية دفعة واحدة أو بشكل متتالٍ. | intext:"keyword" |
| intitle | يبحث عن ظهور الكلمات المفتاحية في العنوان جميعها أو واحدة منها. | intitle:"keyword" |
| allintitle | يبحث عن جميع مرات ظهور الكلمات المفتاحية دفعة واحدة. | allintitle:"keyword" |
| inurl | يبحث عن عنوان URL يطابق إحدى الكلمات المفتاحية. | inurl:"keyword" |
| allinurl | يبحث عن عنوان URL يطابق جميع الكلمات المفتاحية في الاستعلام. | allinurl:"keyword" |
| site | يبحث تحديداً في ذلك الموقع المعين ويعرض جميع النتائج الخاصة به. | site:"www.github.com" |
| filetype | يبحث عن نوع ملف محدد مذكور في الاستعلام. | filetype:"pdf" |
| link | يبحث عن روابط خارجية تشير إلى الصفحات. | link:"keyword" |
| numrange | يُستخدم للعثور على أرقام محددة في البحث. | numrange:33-43 |
| before/after | يُستخدم للبحث ضمن نطاق زمني محدد. | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (وأيضاً inanchor) | يُظهر المواقع التي تشير إليها الكلمات المفتاحية في الروابط، مرتبة حسب الأكثر ارتباطاً. | inanchor:rat |
| allinpostauthor (وأيضاً inpostauthor) | حصرياً للبحث في المدونات، حيث يتم انتقاء مشاركات المدونات التي كتبها أشخاص محددون. | allinpostauthor:"keyword" |
| related | يعرض صفحات ويب "مشابهة" لصفحة ويب معينة. | related:www.github.com |
| cache | يعرض نسخة صفحة الويب المخزنة في ذاكرة التخزين المؤقت لجوجل. | cache:www.github.com |