
Google Dorks utili per WebSecurity e Bug Bounty
Leggi questo, il mio spazio blog Medium:👩💻Articoli Medium di Proviesec Security - leggilo
⭐ Mettici una stella su GitHub — motiva molto! ⭐
Se hai qualche google dork, crea una PullRequest o scrivimi su Twitter.
Il mio articolo Medium su Google Dorks Come usare google dorks
intext:"index of" "parent directory"
Questo operatore cerca solo il termine esatto all'interno delle virgolette. Puoi usarlo, ad esempio, se il termine che stai cercando è ambiguo e potrebbe essere facilmente confuso con qualcos'altro, oppure se non ottieni abbastanza risultati pertinenti.
Ecco un esempio:
"Admin Loginpage"
Questo operatore cerca un termine di ricerca specifico OPPURE un altro termine.
site:instagram.com | site:github.com
Questo operatore cerca un termine di ricerca specifico e un altro termine.
site:github.com & site:twitter.com
Questo operatore combina termini di ricerca
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
Questo ordinerà i risultati in base al numero di occorrenze della parola chiave.
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Codifica/crittografa i dati sensibili come nomi utente, password e così via. Esegui ricerche sul tuo stesso sito per verificare se riesci a individuare dati sensibili. Nel caso in cui scopri informazioni sensibili, puoi rimuoverle dai risultati di ricerca utilizzando Google Search Console. Proteggi i contenuti sensibili utilizzando un documento robots.txt situato nella directory principale del tuo sito. L'utilizzo di robots.txt aiuta a impedire a Google di indicizzare il nostro sito, ma può anche mostrare a un attaccante dove potrebbero trovarsi dati sensibili. User-agent: * Disallow: /
Puoi anche bloccare directory specifiche per escluderle dalla scansione web. Se hai il sito /phpinfo e devi proteggerlo, inserisci questo codice all'interno:
User-agent: *
Disallow: /phpinfo/
Limita l'accesso a file specifici:
User-agent: *
Disallow: /member/info.html
Limita l'accesso agli URL dinamici che contengono il simbolo ?:
User-agent: *
Disallow: /*?
Inutile dirlo, per favore usa questo strumento molto molto attentamente. Gli autori non saranno responsabili di alcuna conseguenza.
| Filtro | Descrizione | Esempio |
|---|
| allintext | Cerca le occorrenze di tutte le parole chiave specificate. | allintext:"keyword" |
| intext | Cerca l'occorrenza delle parole chiave in una volta sola o consecutivamente. | intext:"keyword" |
| intitle | Cerca le occorrenze delle parole chiave nel titolo, tutte o una. | intitle:"keyword" |
| allintitle | Cerca tutte le occorrenze delle parole chiave in una volta. | allintitle:"keyword" |
| inurl | Cerca un URL che corrisponda a una delle parole chiave. | inurl:"keyword" |
| allinurl | Cerca un URL che corrisponda a tutte le parole chiave della query. | allinurl:"keyword" |
| site | Cerca specificamente quel particolare sito web e elenca tutti i risultati per quel sito. | site:"www.github.com" |
| filetype | Cerca un tipo di file specifico indicato nella query. | filetype:"pdf" |
| link | Cerca link esterni a pagine. | link:"keyword" |
| numrange | Utilizzato per trovare numeri specifici nella ricerca. | numrange:33-43 |
| before/after | Utilizzato per cercare in un intervallo di date specificato. | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (e anche inanchor) | Mostra i siti web a cui le parole chiave si riferiscono nei link, in ordine di maggior numero di link. | inanchor:rat |
| allinpostauthor (e anche inpostauthor) | Esclusivamente per la ricerca nei blog, vengono selezionati i post scritti da persone specifiche. | allinpostauthor:"keyword" |
| related | Elenca pagine web "simili" a una data pagina web. | related:www.github.com |
| cache | Mostra la versione della pagina web che Google ha nella sua cache. | cache:www.github.com |