Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
google-dorks — Google Dorks utili per WebSecurity e Bug Bounty | Kitploit
Strumenti/GitHubGitHub/proviesec/google-dorks
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebRilevamento SegretiConfigurazione ErrataRisorse Curate
GitHubproviesec/google-dorks

google-dorks

Google Dorks utili per WebSecurity e Bug Bounty

Vedi Repository
1.3k242222 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

google-dorks (Aggiornamento Gen 2026)

License contributions Proviesec logo Twitter Buy Me A Coffee Buy Me A Coffee Leggi questo, il mio spazio blog Medium:👩‍💻Articoli Medium di Proviesec Security - leggilo

Indice

  • Introduzione
  • La mia google dork preferita
  • Filtri di ricerca
  • Operatori
    • Termine di ricerca
    • OR
  • Idee
  • Link
  • Esempio
  • Prevenire GOOGLE DORKS

Introduzione

⭐ Mettici una stella su GitHub — motiva molto! ⭐

Se hai qualche google dork, crea una PullRequest o scrivimi su Twitter. Twitter

Il mio articolo Medium su Google Dorks Come usare google dorks

La mia google dork preferita

intext:"index of" "parent directory"

Filtri di ricerca

FiltroDescrizioneEsempio
allintextCerca le occorrenze di tutte le parole chiave specificate.allintext:"keyword"
intextCerca l'occorrenza delle parole chiave in una volta sola o consecutivamente.intext:"keyword"
intitleCerca le occorrenze delle parole chiave nel titolo, tutte o una.intitle:"keyword"
allintitleCerca tutte le occorrenze delle parole chiave in una volta.allintitle:"keyword"
inurlCerca un URL che corrisponda a una delle parole chiave.inurl:"keyword"
allinurlCerca un URL che corrisponda a tutte le parole chiave della query.allinurl:"keyword"
siteCerca specificamente quel particolare sito web e elenca tutti i risultati per quel sito.site:"www.github.com"
filetypeCerca un tipo di file specifico indicato nella query.filetype:"pdf"
linkCerca link esterni a pagine.link:"keyword"
numrangeUtilizzato per trovare numeri specifici nella ricerca.numrange:33-43
before/afterUtilizzato per cercare in un intervallo di date specificato.filetype:pdf & (before:2021-01-01 after:2021-05-01)
allinanchor (e anche inanchor)Mostra i siti web a cui le parole chiave si riferiscono nei link, in ordine di maggior numero di link.inanchor:rat
allinpostauthor (e anche inpostauthor)Esclusivamente per la ricerca nei blog, vengono selezionati i post scritti da persone specifiche.allinpostauthor:"keyword"
relatedElenca pagine web "simili" a una data pagina web.related:www.github.com
cacheMostra la versione della pagina web che Google ha nella sua cache.cache:www.github.com

Operatori

Termine di ricerca

Questo operatore cerca solo il termine esatto all'interno delle virgolette. Puoi usarlo, ad esempio, se il termine che stai cercando è ambiguo e potrebbe essere facilmente confuso con qualcos'altro, oppure se non ottieni abbastanza risultati pertinenti.

Ecco un esempio:

"Admin Loginpage"

OR

Questo operatore cerca un termine di ricerca specifico OPPURE un altro termine.

site:instagram.com | site:github.com

AND

Questo operatore cerca un termine di ricerca specifico e un altro termine.

site:github.com & site:twitter.com

Combinazione di operatori

Questo operatore combina termini di ricerca

(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"

Includi risultati

Questo ordinerà i risultati in base al numero di occorrenze della parola chiave.

site:twitter.com +site:twitter.*

Escludi risultati

site:twitter.* -site:twitter.com

Risultati migliori (Sottodomini)

site:*.site.com

site:*.*.site.com

site:*.*.*.site.com

Sinonimi

~set

Glob pattern (*)

site:*.com

Idee

  • Google dorks per Git
  • Google dorks per phpmyadmin
  • Google dorks per phpinfo
  • Google dorks per file di log
  • Google dorks per file Excel
  • Google Dorks per presentazioni
  • migliori report di google dorks
  • trovare segreti AWS con google dorks
  • segreti js con google dorks
  • google dorks per CMS
    • Wordpress
    • Typo3
    • Magento
    • Joomla
    • Drupal
    • Shopify
  • Google dorks per admin
  • Pagine di monitoraggio - google dorks
  • Google Dorks - pagina Github

Link

  • exploit-db.com
  • nvd.nist.gov
  • cxsecurity.com
  • vulnerability-lab.com

Writeups

https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Esempio

image

Prevenire GOOGLE DORKS

Codifica/crittografa i dati sensibili come nomi utente, password e così via. Esegui ricerche sul tuo stesso sito per verificare se riesci a individuare dati sensibili. Nel caso in cui scopri informazioni sensibili, puoi rimuoverle dai risultati di ricerca utilizzando Google Search Console. Proteggi i contenuti sensibili utilizzando un documento robots.txt situato nella directory principale del tuo sito. L'utilizzo di robots.txt aiuta a impedire a Google di indicizzare il nostro sito, ma può anche mostrare a un attaccante dove potrebbero trovarsi dati sensibili. User-agent: * Disallow: /

Puoi anche bloccare directory specifiche per escluderle dalla scansione web. Se hai il sito /phpinfo e devi proteggerlo, inserisci questo codice all'interno:

User-agent: *
Disallow: /phpinfo/

Limita l'accesso a file specifici:

User-agent: *
Disallow: /member/info.html

Limita l'accesso agli URL dinamici che contengono il simbolo ?:

User-agent: *
Disallow: /*?

Disclaimer: NON ESSERE UN IDIOTA!

Inutile dirlo, per favore usa questo strumento molto molto attentamente. Gli autori non saranno responsabili di alcuna conseguenza.

Scarica lo strumento