
वेबसुरक्षा और बग बाउंटी के लिए उपयोगी Google Dorks
इसे पढ़ें, मेरी Medium ब्लॉग स्पेस:👩💻Proviesec Security Medium Articles - इसे पढ़ें
⭐ हमें GitHub पर स्टार करें — यह बहुत प्रेरित करता है! ⭐
अगर आपके पास कोई google dork है, तो बस एक PullRequest बनाएं या मुझे twitter पर लिखें।
Google Dorks के बारे में मेरा medium लेख google dorks का उपयोग कैसे करें
intext:"index of" "parent directory"
यह ऑपरेटर केवल उद्धरण चिह्नों के अंदर सटीक शब्द को खोजता है। उदाहरण के लिए, आप इसका उपयोग कर सकते हैं यदि आप जिस शब्द की तलाश कर रहे हैं वह अस्पष्ट है और आसानी से किसी और चीज़ से भ्रमित हो सकता है, या यदि आपको पर्याप्त प्रासंगिक परिणाम नहीं मिल रहे हैं।
यहाँ एक उदाहरण है:
"Admin Loginpage"
यह ऑपरेटर किसी विशिष्ट खोज शब्द OR किसी अन्य शब्द को खोजता है।
site:instagram.com | site:github.com
यह ऑपरेटर किसी विशिष्ट खोज शब्द और किसी अन्य शब्द को खोजता है।
site:github.com & site:twitter.com
यह ऑपरेटर खोज शब्दों को जोड़ता है
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
यह कीवर्ड की उपस्थिति की संख्या के अनुसार परिणामों को क्रमबद्ध करेगा।
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

उपयोगकर्ता नाम, पासवर्ड आदि जैसे संवेदनशील डेटा को एन्कोड/एन्क्रिप्ट करना। यह जाँचने के लिए कि क्या आप कोई संवेदनशील डेटा ढूँढ सकते हैं, अपनी खुद की साइट पर खोजें चलाएँ। यदि आपको संवेदनशील जानकारी मिलती है, तो आप Google Search Console का उपयोग करके इसे खोज परिणामों से हटा सकते हैं। अपनी रूट-स्तरीय साइट निर्देशिका में स्थित robots.txt दस्तावेज़ का उपयोग करके संवेदनशील सामग्री की सुरक्षा करें। robots.txt का उपयोग Google को हमारी साइट को अनुक्रमित करने से रोकने में मदद करता है, लेकिन यह किसी हमलावर को यह भी दिखा सकता है कि संवेदनशील डेटा कहाँ स्थित हो सकता है। User-agent: * Disallow: /
आप वेब क्रॉलिंग से बाहर रखने के लिए विशिष्ट निर्देशिकाओं को भी ब्लॉक कर सकते हैं। यदि आपके पास /phpinfo साइट है और आपको इसे सुरक्षित करने की आवश्यकता है, तो बस इस कोड को अंदर रखें:
User-agent: *
Disallow: /phpinfo/
विशिष्ट फ़ाइलों तक पहुँच प्रतिबंधित करें:
User-agent: *
Disallow: /member/info.html
उन डायनामिक URL तक पहुँच प्रतिबंधित करें जिनमें ? प्रतीक हो:
User-agent: *
Disallow: /*?
कहने की आवश्यकता नहीं है, कृपया इस टूल का उपयोग बहुत बहुत सावधानी से करें। लेखक किसी भी परिणाम के लिए ज़िम्मेदार नहीं होंगे।
| फ़िल्टर | विवरण | उदाहरण |
|---|
| allintext | सभी निर्दिष्ट कीवर्ड की उपस्थिति खोजता है। | allintext:"keyword" |
| intext | कीवर्ड की एक साथ या क्रमिक रूप से उपस्थिति खोजता है। | intext:"keyword" |
| intitle | शीर्षक में कीवर्ड की उपस्थिति, सभी या एक, खोजता है। | intitle:"keyword" |
| allintitle | सभी कीवर्ड की एक साथ उपस्थिति खोजता है। | allintitle:"keyword" |
| inurl | उस URL को खोजता है जो किसी एक कीवर्ड से मेल खाता है। | inurl:"keyword" |
| allinurl | उस URL को खोजता है जो क्वेरी में सभी कीवर्ड से मेल खाता है। | allinurl:"keyword" |
| site | विशेष रूप से उस विशेष वेबसाइट को खोजता है और उस वेबसाइट के सभी परिणाम सूचीबद्ध करता है। | site:"www.github.com" |
| filetype | क्वेरी में नामित विशिष्ट फ़ाइल प्रकार को खोजता है। | filetype:"pdf" |
| link | पृष्ठों के बाहरी लिंक खोजता है। | link:"keyword" |
| numrange | आपकी खोज में विशिष्ट संख्याएँ खोजने के लिए उपयोग किया जाता है। | numrange:33-43 |
| before/after | निर्दिष्ट दिनांक सीमा के भीतर खोजने के लिए उपयोग किया जाता है। | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (और साथ ही inanchor) | यह उन वेबसाइटों को दिखाता है जिन्हें कीवर्ड लिंक में संदर्भित करते हैं, सबसे अधिक लिंक के क्रम में। | inanchor:rat |
| allinpostauthor (और साथ ही inpostauthor) | विशेष रूप से ब्लॉग खोज के लिए, विशिष्ट लोगों द्वारा लिखे गए ब्लॉग पोस्ट चुने जाते हैं। | allinpostauthor:"keyword" |
| related | किसी दिए गए वेब पेज के "समान" वेब पेज सूचीबद्ध करता है। | related:www.github.com |
| cache | वेब पेज का वह संस्करण प्रदर्शित करता है जो Google के पास अपने कैश में है। | cache:www.github.com |