Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
google-dorks — Google Dorks utili per WebSecurity e Bug Bounty | Kitploit
Strumenti/GitHubGitHub/proviesec/google-dorks
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebRilevamento SegretiConfigurazione ErrataRisorse Curate
GitHubproviesec/google-dorks

google-dorks

Google Dorks utili per WebSecurity e Bug Bounty

Vedi Repository
1.3k24261 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

google-dorks (Aggiornamento Gen 2026)

License contributions Proviesec logo Twitter Buy Me A Coffee Buy Me A Coffee Leggi questo, il mio spazio blog Medium:👩‍💻Articoli Medium di Proviesec Security - leggilo

Indice

  • Introduzione
  • La mia google dork preferita
  • Filtri di ricerca
  • Operatori
    • Termine di ricerca
    • OR
  • Idee
  • Link
  • Esempio
  • Prevenire GOOGLE DORKS

Introduzione

⭐ Mettici una stella su GitHub — motiva molto! ⭐

Se hai qualche google dork, crea una PullRequest o scrivimi su Twitter. Twitter

Il mio articolo Medium su Google Dorks Come usare google dorks

La mia google dork preferita

root@kitploit:~
intext:"index of" "parent directory"

Filtri di ricerca

Operatori

Termine di ricerca

Questo operatore cerca solo il termine esatto all'interno delle virgolette. Puoi usarlo, ad esempio, se il termine che stai cercando è ambiguo e potrebbe essere facilmente confuso con qualcos'altro, oppure se non ottieni abbastanza risultati pertinenti.

Ecco un esempio:

root@kitploit:~
"Admin Loginpage"

OR

Questo operatore cerca un termine di ricerca specifico OPPURE un altro termine.

root@kitploit:~
site:instagram.com | site:github.com

AND

Questo operatore cerca un termine di ricerca specifico e un altro termine.

root@kitploit:~
site:github.com & site:twitter.com

Combinazione di operatori

Questo operatore combina termini di ricerca

root@kitploit:~
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"

Includi risultati

Questo ordinerà i risultati in base al numero di occorrenze della parola chiave.

root@kitploit:~
site:twitter.com +site:twitter.*

Escludi risultati

root@kitploit:~
site:twitter.* -site:twitter.com

Risultati migliori (Sottodomini)

root@kitploit:~
site:*.site.com

site:*.*.site.com

site:*.*.*.site.com

Sinonimi

root@kitploit:~
~set

Glob pattern (*)

root@kitploit:~
site:*.com

Idee

  • Google dorks per Git
  • Google dorks per phpmyadmin
  • Google dorks per phpinfo
  • Google dorks per file di log
  • Google dorks per file Excel
  • Google Dorks per presentazioni
  • migliori report di google dorks
  • trovare segreti AWS con google dorks
  • segreti js con google dorks
  • google dorks per CMS
    • Wordpress
    • Typo3
    • Magento
    • Joomla
    • Drupal
    • Shopify
  • Google dorks per admin

Link

  • exploit-db.com
  • nvd.nist.gov
  • cxsecurity.com
  • vulnerability-lab.com

Writeups

https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Esempio

image

Prevenire GOOGLE DORKS

Codifica/crittografa i dati sensibili come nomi utente, password e così via. Esegui ricerche sul tuo stesso sito per verificare se riesci a individuare dati sensibili. Nel caso in cui scopri informazioni sensibili, puoi rimuoverle dai risultati di ricerca utilizzando Google Search Console. Proteggi i contenuti sensibili utilizzando un documento robots.txt situato nella directory principale del tuo sito. L'utilizzo di robots.txt aiuta a impedire a Google di indicizzare il nostro sito, ma può anche mostrare a un attaccante dove potrebbero trovarsi dati sensibili. User-agent: * Disallow: /

Puoi anche bloccare directory specifiche per escluderle dalla scansione web. Se hai il sito /phpinfo e devi proteggerlo, inserisci questo codice all'interno:

User-agent: *
Disallow: /phpinfo/

Limita l'accesso a file specifici:

User-agent: *
Disallow: /member/info.html

Limita l'accesso agli URL dinamici che contengono il simbolo ?:

User-agent: *
Disallow: /*?

Disclaimer: NON ESSERE UN IDIOTA!

Inutile dirlo, per favore usa questo strumento molto molto attentamente. Gli autori non saranno responsabili di alcuna conseguenza.

Scarica lo strumento
FiltroDescrizioneEsempio
allintextCerca le occorrenze di tutte le parole chiave specificate.allintext:"keyword"
intextCerca l'occorrenza delle parole chiave in una volta sola o consecutivamente.intext:"keyword"
intitleCerca le occorrenze delle parole chiave nel titolo, tutte o una.intitle:"keyword"
allintitleCerca tutte le occorrenze delle parole chiave in una volta.allintitle:"keyword"
inurlCerca un URL che corrisponda a una delle parole chiave.inurl:"keyword"
allinurlCerca un URL che corrisponda a tutte le parole chiave della query.allinurl:"keyword"
siteCerca specificamente quel particolare sito web e elenca tutti i risultati per quel sito.site:"www.github.com"
filetypeCerca un tipo di file specifico indicato nella query.filetype:"pdf"
linkCerca link esterni a pagine.link:"keyword"
numrangeUtilizzato per trovare numeri specifici nella ricerca.numrange:33-43
before/afterUtilizzato per cercare in un intervallo di date specificato.filetype:pdf & (before:2021-01-01 after:2021-05-01)
allinanchor (e anche inanchor)Mostra i siti web a cui le parole chiave si riferiscono nei link, in ordine di maggior numero di link.inanchor:rat
allinpostauthor (e anche inpostauthor)Esclusivamente per la ricerca nei blog, vengono selezionati i post scritti da persone specifiche.allinpostauthor:"keyword"
relatedElenca pagine web "simili" a una data pagina web.related:www.github.com
cacheMostra la versione della pagina web che Google ha nella sua cache.cache:www.github.com
  • Pagine di monitoraggio - google dorks
  • Google Dorks - pagina Github