
Nützliche Google Dorks für WebSecurity und Bug Bounty
Lies das, mein Medium-Blog-Bereich:👩💻Proviesec Security Medium Artikel – lies es
⭐ Gib uns einen Stern auf GitHub – das motiviert sehr! ⭐
Wenn du eine Google-Dork hast, erstelle einfach einen PullRequest oder schreib mir auf Twitter.
Mein Medium-Artikel über Google Dorks So verwendest du Google Dorks
intext:"index of" "parent directory"
Dieser Operator sucht nur nach dem genauen Begriff innerhalb der Anführungszeichen. Du kannst ihn zum Beispiel verwenden, wenn der gesuchte Begriff mehrdeutig ist und leicht mit etwas anderem verwechselt werden könnte, oder wenn du nicht genügend relevante Ergebnisse erhältst.
Hier ist ein Beispiel:
"Admin Loginpage"
Dieser Operator sucht nach einem bestimmten Suchbegriff ODER einem anderen Begriff.
site:instagram.com | site:github.com
Dieser Operator sucht nach einem bestimmten Suchbegriff und einem anderen Begriff.
site:github.com & site:twitter.com
Dieser Operator kombiniert Suchbegriffe.
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
Dies ordnet die Ergebnisse nach der Anzahl des Vorkommens des Schlüsselworts.
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Kodieren/Verschlüsseln sensibler Daten wie Benutzernamen, Passwörter und so weiter. Führe Abfragen gegen deine eigene Website durch, um zu prüfen, ob du sensible Daten finden kannst. Falls du sensible Informationen entdeckst, kannst du sie mithilfe der Google Search Console aus den Suchergebnissen entfernen. Schütze sensible Inhalte mithilfe einer robots.txt-Datei im Stammverzeichnis deiner Website. Die Verwendung von robots.txt verhindert, dass Google deine Website indiziert, kann einem Angreifer aber auch zeigen, wo sensible Daten liegen könnten. User-agent: * Disallow: /
Du kannst auch bestimmte Verzeichnisse von der Suche ausschließen, damit sie nicht gecrawlt werden. Wenn du die /phpinfo-Seite hast und sie schützen musst, füge einfach diesen Code ein:
User-agent: *
Disallow: /phpinfo/
Beschränke den Zugriff auf bestimmte Dateien:
User-agent: *
Disallow: /member/info.html
Beschränke den Zugriff auf dynamische URLs, die das ?-Symbol enthalten:
User-agent: *
Disallow: /*?
Es versteht sich von selbst, bitte benutze dieses Tool sehr, sehr vorsichtig. Die Autoren übernehmen keine Verantwortung für etwaige Konsequenzen.
| Filter | Beschreibung | Beispiel |
|---|
| allintext | Sucht nach Vorkommen aller angegebenen Schlüsselwörter. | allintext:"keyword" |
| intext | Sucht nach dem Vorkommen von Schlüsselwörtern gleichzeitig oder nacheinander. | intext:"keyword" |
| intitle | Sucht nach Vorkommen von Schlüsselwörtern im Titel, entweder alle oder ein einzelnes. | intitle:"keyword" |
| allintitle | Sucht nach allen Vorkommen der Schlüsselwörter auf einmal. | allintitle:"keyword" |
| inurl | Sucht nach einer URL, die einem der Schlüsselwörter entspricht. | inurl:"keyword" |
| allinurl | Sucht nach einer URL, die allen Schlüsselwörtern der Abfrage entspricht. | allinurl:"keyword" |
| site | Sucht speziell nach dieser bestimmten Website und listet alle Ergebnisse für diese Website auf. | site:"www.github.com" |
| filetype | Sucht nach einem bestimmten Dateityp, der in der Abfrage genannt wird. | filetype:"pdf" |
| link | Sucht nach externen Links auf Seiten. | link:"keyword" |
| numrange | Wird verwendet, um bestimmte Zahlen in deiner Suche zu finden. | numrange:33-43 |
| before/after | Wird verwendet, um innerhalb eines bestimmten Datumsbereichs zu suchen. | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (und auch inanchor) | Zeigt die Websites, auf die die Schlüsselwörter in Links verweisen, geordnet nach den meisten Links. | inanchor:rat |
| allinpostauthor (und auch inpostauthor) | Ausschließlich für die Blog-Suche: Blogbeiträge bestimmter Personen werden herausgefiltert. | allinpostauthor:"keyword" |
| related | Listet Webseiten auf, die einer bestimmten Webseite „ähnlich“ sind. | related:www.github.com |
| cache | Zeigt die Version der Webseite an, die Google im Cache hat. | cache:www.github.com |