
Modèles de recherche Google Dork organisés pour la sécurité web et la reconnaissance bug bounty, couvrant les fichiers exposés, les panneaux d'administration, les instances CMS, les journaux et les secrets AWS via des opérateurs de recherche avancés.
Lisez ceci, mon espace blog Medium :👩💻Articles de sécurité Proviesec sur Medium - lisez-les
⭐ Laissez une étoile sur GitHub — ça motive beaucoup ! ⭐
Si vous avez un google dork, créez une PullRequest ou écrivez-moi sur Twitter.
Mon article Medium sur les Google Dorks Comment utiliser les google dorks
intext:"index of" "parent directory"
Cet opérateur recherche uniquement le terme exact entre guillemets. Vous pouvez l'utiliser, par exemple, si le terme que vous recherchez est ambigu et pourrait facilement être confondu avec autre chose, ou si vous n'obtenez pas assez de résultats pertinents.
Voici un exemple :
"Admin Loginpage"
Cet opérateur recherche un terme de recherche spécifique OU un autre terme.
site:instagram.com | site:github.com
Cet opérateur recherche un terme de recherche spécifique et un autre terme.
site:github.com & site:twitter.com
Cet opérateur combine des termes de recherche
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
Cela triera les résultats par le nombre d'occurrences du mot-clé.
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Encodez/chiffrez les données sensibles telles que les noms d'utilisateur, les mots de passe, etc. Effectuez des recherches sur votre propre site pour vérifier si vous pouvez localiser des données sensibles. Si vous découvrez des informations sensibles, vous pouvez les retirer des résultats de recherche en utilisant Google Search Console. Protégez le contenu sensible en utilisant un fichier robots.txt situé dans le répertoire racine de votre site. L'utilisation de robots.txt empêche Google d'indexer votre site, mais elle peut aussi indiquer à un attaquant où des données sensibles peuvent se trouver. User-agent: * Disallow: /
Vous pouvez également bloquer des répertoires spécifiques pour les exclure de l'exploration web. Si vous avez le site /phpinfo et que vous devez le protéger, placez simplement ce code à l'intérieur :
User-agent: *
Disallow: /phpinfo/
Restreignez l'accès à des fichiers spécifiques :
User-agent: *
Disallow: /member/info.html
Restreignez l'accès aux URL dynamiques contenant le symbole ? :
User-agent: *
Disallow: /*?
Inutile de le préciser, veuillez utiliser cet outil très très prudemment. Les auteurs ne seront pas responsables des conséquences.
| Filter | Description | Example |
|---|
| allintext | Recherche les occurrences de tous les mots-clés spécifiés. | allintext:"keyword" |
| intext | Recherche les occurrences des mots-clés en une seule fois ou consécutivement. | intext:"keyword" |
| intitle | Recherche les occurrences de mots-clés dans le titre, tous ou un seul. | intitle:"keyword" |
| allintitle | Recherche toutes les occurrences de mots-clés en une seule fois. | allintitle:"keyword" |
| inurl | Recherche une URL qui correspond à l'un des mots-clés. | inurl:"keyword" |
| allinurl | Recherche une URL qui correspond à tous les mots-clés de la requête. | allinurl:"keyword" |
| site | Recherche spécifiquement ce site particulier et liste tous les résultats pour ce site. | site:"www.github.com" |
| filetype | Recherche un type de fichier spécifique nommé dans la requête. | filetype:"pdf" |
| link | Recherche les liens externes vers des pages. | link:"keyword" |
| numrange | Utilisé pour trouver des nombres spécifiques dans votre recherche. | numrange:33-43 |
| before/after | Utilisé pour rechercher dans une plage de dates spécifiée. | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (and also inanchor) | Affiche les sites web auxquels les mots-clés font référence dans les liens, par ordre de nombre de liens. | inanchor:rat |
| allinpostauthor (and also inpostauthor) | Exclusivement pour la recherche de blogs, les articles de blog écrits par des personnes spécifiques sont sélectionnés. | allinpostauthor:"keyword" |
| related | Liste les pages web « similaires » à une page web donnée. | related:www.github.com |
| cache | Affiche la version de la page web que Google a dans son cache. | cache:www.github.com |