
Patrones de búsqueda de Google Dork seleccionados para seguridad web y reconocimiento de bug bounty, que cubren archivos expuestos, paneles de administración, instancias de CMS, registros y secretos de AWS mediante operadores de búsqueda avanzados.
Lee esto, mi espacio de blog en Medium:👩💻Artículos de Medium de Proviesec Security - léelos
⭐ ¡Danos una estrella en GitHub — motiva mucho! ⭐
Si tienes algún google dork, simplemente crea un PullRequest o escríbeme en Twitter.
Mi artículo de Medium sobre Google Dorks Cómo usar google dorks
intext:"index of" "parent directory"
Este operador busca únicamente el término exacto entre comillas. Puedes usarlo, por ejemplo, si el término que buscas es ambiguo y podría confundirse fácilmente con otra cosa, o si no obtienes suficientes resultados relevantes.
Aquí tienes un ejemplo:
"Admin Loginpage"
Este operador busca un término de búsqueda específico u otro término.
site:instagram.com | site:github.com
Este operador busca un término de búsqueda específico y otro término.
site:github.com & site:twitter.com
Este operador combina términos de búsqueda.
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
Esto ordenará los resultados por el número de apariciones de la palabra clave.
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Codifica/cifra datos sensibles como nombres de usuario, contraseñas y demás.
Ejecuta consultas contra tu propio sitio para comprobar si puedes localizar algún dato sensible.
Si descubres información sensible, puedes eliminarla de los resultados de búsqueda utilizando Google Search Console.
Protege el contenido sensible utilizando un archivo robots.txt situado en el directorio raíz de tu sitio.
El uso de robots.txt ayuda a evitar que Google indexe nuestro sitio, pero también puede mostrar a un atacante dónde podría estar ubicada la información sensible.
User-agent: *
Disallow: /
También puedes bloquear directorios específicos para que se excluyan del rastreo web.
Si tienes el sitio /phpinfo y necesitas protegerlo, simplemente coloca este código dentro:
User-agent: *
Disallow: /phpinfo/
Restringe el acceso a archivos específicos:
User-agent: *
Disallow: /member/info.html
Restringe el acceso a URLs dinámicas que contengan el símbolo ?:
User-agent: *
Disallow: /*?
No hace falta mencionarlo, por favor usa esta herramienta con muchísimo cuidado. Los autores no serán responsables de ninguna consecuencia.
| Filter | Description | Example |
|---|
| allintext | Busca apariciones de todas las palabras clave especificadas. | allintext:"keyword" |
| intext | Busca la aparición de palabras clave de una vez o consecutivamente. | intext:"keyword" |
| intitle | Busca apariciones de palabras clave en el título, todas o una. | intitle:"keyword" |
| allintitle | Busca todas las apariciones de palabras clave a la vez. | allintitle:"keyword" |
| inurl | Busca una URL que coincida con una de las palabras clave. | inurl:"keyword" |
| allinurl | Busca una URL que coincida con todas las palabras clave de la consulta. | allinurl:"keyword" |
| site | Busca específicamente ese sitio web concreto y lista todos los resultados para ese sitio. | site:"www.github.com" |
| filetype | Busca un tipo de archivo específico indicado en la consulta. | filetype:"pdf" |
| link | Busca enlaces externos a páginas. | link:"keyword" |
| numrange | Se usa para encontrar números específicos en tu búsqueda. | numrange:33-43 |
| before/after | Se usa para buscar dentro de un rango de fechas especificado. | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (y también inanchor) | Muestra los sitios web a los que las palabras clave hacen referencia en enlaces, en orden de mayor cantidad de enlaces. | inanchor:rat |
| allinpostauthor (y también inpostauthor) | Exclusivo para la búsqueda de blogs: se seleccionan las entradas de blog escritas por personas concretas. | allinpostauthor:"keyword" |
| related | Lista páginas web que son "similares" a una página web determinada. | related:www.github.com |
| cache | Muestra la versión de la página web que Google tiene en su caché. | cache:www.github.com |