Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
google-dorks — Nützliche Google Dorks für WebSecurity und Bug Bounty | Kitploit
Tools/GitHubGitHub/proviesec/google-dorks
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitSecret-ErkennungFehlkonfigurationKuratierte Ressourcen
GitHubproviesec/google-dorks

google-dorks

Nützliche Google Dorks für WebSecurity und Bug Bounty

Repository anzeigen
1.3k2426vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

google-dorks (Update Jan 2026)

License contributions Proviesec logo Twitter Buy Me A Coffee Buy Me A Coffee Lies das, mein Medium-Blog-Bereich:👩‍💻Proviesec Security Medium Artikel – lies es

Inhaltsverzeichnis

  • Einführung
  • Meine geliebte Google-Dork
  • Suchfilter
  • Operatoren
    • Suchbegriff
    • OR
  • Ideen
  • Links
  • Beispiel
  • GOOGLE DORKS verhindern

Einführung

⭐ Gib uns einen Stern auf GitHub – das motiviert sehr! ⭐

Wenn du eine Google-Dork hast, erstelle einfach einen PullRequest oder schreib mir auf Twitter. Twitter

Mein Medium-Artikel über Google Dorks So verwendest du Google Dorks

Meine geliebte Google-Dork

root@kitploit:~
intext:"index of" "parent directory"

Suchfilter

Operatoren

Suchbegriff

Dieser Operator sucht nur nach dem genauen Begriff innerhalb der Anführungszeichen. Du kannst ihn zum Beispiel verwenden, wenn der gesuchte Begriff mehrdeutig ist und leicht mit etwas anderem verwechselt werden könnte, oder wenn du nicht genügend relevante Ergebnisse erhältst.

Hier ist ein Beispiel:

root@kitploit:~
"Admin Loginpage"

OR

Dieser Operator sucht nach einem bestimmten Suchbegriff ODER einem anderen Begriff.

root@kitploit:~
site:instagram.com | site:github.com

AND

Dieser Operator sucht nach einem bestimmten Suchbegriff und einem anderen Begriff.

root@kitploit:~
site:github.com & site:twitter.com

Kombination von Operatoren

Dieser Operator kombiniert Suchbegriffe.

root@kitploit:~
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"

Ergebnisse einbeziehen

Dies ordnet die Ergebnisse nach der Anzahl des Vorkommens des Schlüsselworts.

root@kitploit:~
site:twitter.com +site:twitter.*

Ergebnisse ausschließen

root@kitploit:~
site:twitter.* -site:twitter.com

Bessere Ergebnisse (Subdomains)

root@kitploit:~
site:*.site.com

site:*.*.site.com

site:*.*.*.site.com

Synonyme

root@kitploit:~
~set

Glob-Muster (*)

root@kitploit:~
site:*.com

Ideen

  • Google Dorks für Git
  • Google Dorks für phpmyadmin
  • Google Dorks für phpinfo
  • Google Dorks für Logdateien
  • Google Dorks für Excel-Dateien
  • Google Dorks für Präsentationen
  • Beste Google-Dorks-Berichte
  • AWS-Geheimnisse mit Google Dorks finden
  • JS-Geheimnisse mit Google Dorks
  • Google Dorks für CMS
    • Wordpress
    • Typo3
    • Magento
    • Joomla
    • Drupal
    • Shopify
  • Admin-Google-Dorks

Links

  • exploit-db.com
  • nvd.nist.gov
  • cxsecurity.com
  • vulnerability-lab.com

Writeups

https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Beispiel

image

GOOGLE DORKS verhindern

Kodieren/Verschlüsseln sensibler Daten wie Benutzernamen, Passwörter und so weiter. Führe Abfragen gegen deine eigene Website durch, um zu prüfen, ob du sensible Daten finden kannst. Falls du sensible Informationen entdeckst, kannst du sie mithilfe der Google Search Console aus den Suchergebnissen entfernen. Schütze sensible Inhalte mithilfe einer robots.txt-Datei im Stammverzeichnis deiner Website. Die Verwendung von robots.txt verhindert, dass Google deine Website indiziert, kann einem Angreifer aber auch zeigen, wo sensible Daten liegen könnten. User-agent: * Disallow: /

Du kannst auch bestimmte Verzeichnisse von der Suche ausschließen, damit sie nicht gecrawlt werden. Wenn du die /phpinfo-Seite hast und sie schützen musst, füge einfach diesen Code ein:

User-agent: *
Disallow: /phpinfo/

Beschränke den Zugriff auf bestimmte Dateien:

User-agent: *
Disallow: /member/info.html

Beschränke den Zugriff auf dynamische URLs, die das ?-Symbol enthalten:

User-agent: *
Disallow: /*?

Haftungsausschluss: SEI KEIN IDIOT!

Es versteht sich von selbst, bitte benutze dieses Tool sehr, sehr vorsichtig. Die Autoren übernehmen keine Verantwortung für etwaige Konsequenzen.

Tool herunterladen
FilterBeschreibungBeispiel
allintextSucht nach Vorkommen aller angegebenen Schlüsselwörter.allintext:"keyword"
intextSucht nach dem Vorkommen von Schlüsselwörtern gleichzeitig oder nacheinander.intext:"keyword"
intitleSucht nach Vorkommen von Schlüsselwörtern im Titel, entweder alle oder ein einzelnes.intitle:"keyword"
allintitleSucht nach allen Vorkommen der Schlüsselwörter auf einmal.allintitle:"keyword"
inurlSucht nach einer URL, die einem der Schlüsselwörter entspricht.inurl:"keyword"
allinurlSucht nach einer URL, die allen Schlüsselwörtern der Abfrage entspricht.allinurl:"keyword"
siteSucht speziell nach dieser bestimmten Website und listet alle Ergebnisse für diese Website auf.site:"www.github.com"
filetypeSucht nach einem bestimmten Dateityp, der in der Abfrage genannt wird.filetype:"pdf"
linkSucht nach externen Links auf Seiten.link:"keyword"
numrangeWird verwendet, um bestimmte Zahlen in deiner Suche zu finden.numrange:33-43
before/afterWird verwendet, um innerhalb eines bestimmten Datumsbereichs zu suchen.filetype:pdf & (before:2021-01-01 after:2021-05-01)
allinanchor (und auch inanchor)Zeigt die Websites, auf die die Schlüsselwörter in Links verweisen, geordnet nach den meisten Links.inanchor:rat
allinpostauthor (und auch inpostauthor)Ausschließlich für die Blog-Suche: Blogbeiträge bestimmter Personen werden herausgefiltert.allinpostauthor:"keyword"
relatedListet Webseiten auf, die einer bestimmten Webseite „ähnlich“ sind.related:www.github.com
cacheZeigt die Version der Webseite an, die Google im Cache hat.cache:www.github.com
  • Monitoring-Seiten – Google Dorks
  • Google Dorks – GitHub-Seite