
こちらもお読みください、私のMediumブログスペース:👩💻Proviesec Security Mediumの記事 - 読む
⭐ GitHubでスターを付けてください — 大きな励みになります! ⭐
何かGoogle Dorkがあれば、PullRequestを作成するか、Twitterで私に連絡してください。
Google Dorksに関する私のMedium記事 Google Dorksの使い方
intext:"index of" "parent directory"
この演算子は、引用符内の正確な語句のみを検索します。例えば、探している語句があいまいで他のものと混同されやすい場合や、関連する結果が十分に得られない場合に使用できます。
以下に例を示します:
"Admin Loginpage"
この演算子は、特定の検索語句または別の語句を検索します。
site:instagram.com | site:github.com
この演算子は、特定の検索語句と別の語句の両方を検索します。
site:github.com & site:twitter.com
この演算子は検索語句を組み合わせます
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
これにより、キーワードの出現回数順に結果が並び替えられます。
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

ユーザー名やパスワードなどの機密データをエンコード/暗号化します。 自サイトに対してクエリを実行し、機密データが見つかるかどうかを確認します。万一機密情報を発見した場合は、Google Search Consoleを使用して検索結果から削除できます。 ルートレベルのサイトディレクトリにあるrobots.txtファイルを利用して、機密コンテンツを保護します。 robots.txtを利用すると、Googleがサイトをインデックスするのを防ぐことができますが、攻撃者に機密データがどこにあるかを示す可能性もあります。 User-agent: * Disallow: /
特定のディレクトリをWebクロールの対象外としてブロックすることもできます。 /phpinfoサイトがあり、それを保護する必要がある場合は、次のコードを内部に配置するだけです:
User-agent: *
Disallow: /phpinfo/
特定のファイルへのアクセスを制限します:
User-agent: *
Disallow: /member/info.html
?記号を含む動的URLへのアクセスを制限します:
User-agent: *
Disallow: /*?
言うまでもありませんが、このツールは細心の注意を払って使用してください。作者はいかなる結果に対しても責任を負いません。
| フィルター | 説明 | 例 |
|---|
| allintext | 指定したすべてのキーワードの出現箇所を検索します。 | allintext:"keyword" |
| intext | キーワードが一度に、または一つずつ出現する箇所を検索します。 | intext:"keyword" |
| intitle | タイトル内のキーワードの出現箇所を、すべてまたは一つ検索します。 | intitle:"keyword" |
| allintitle | すべてのキーワードの出現箇所を一度に検索します。 | allintitle:"keyword" |
| inurl | いずれかのキーワードに一致するURLを検索します。 | inurl:"keyword" |
| allinurl | クエリ内のすべてのキーワードに一致するURLを検索します。 | allinurl:"keyword" |
| site | 特定のウェブサイトを対象に検索し、そのサイトのすべての結果を一覧表示します。 | site:"www.github.com" |
| filetype | クエリで指定された特定のファイルタイプを検索します。 | filetype:"pdf" |
| link | ページへの外部リンクを検索します。 | link:"keyword" |
| numrange | 検索結果内の特定の数値を見つけるために使用します。 | numrange:33-43 |
| before/after | 指定した日付範囲内を検索するために使用します。 | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (および inanchor) | キーワードがリンク内で参照しているウェブサイトを、リンク数の多い順に表示します。 | inanchor:rat |
| allinpostauthor (および inpostauthor) | ブログ検索専用で、特定の人物によって書かれたブログ記事が抽出されます。 | allinpostauthor:"keyword" |
| related | 指定したウェブページに「類似」するウェブページを一覧表示します。 | related:www.github.com |
| cache | Googleがキャッシュに保存しているウェブページのバージョンを表示します。 | cache:www.github.com |