Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
google-dorks — Webセキュリティとバグバウンティの偵察(リコナサンス)のための厳選されたGoogle Dork検索パターン。高度な検索オペレーターを使用して、露出したファイル、管理パネル、CMSインスタンス、ログ、AWSシークレットを網羅します。 | Kitploit
ツール/GitHubGitHub/proviesec/google-dorks
OSINT (オープンソースインテリジェンス)偵察脆弱性分析情報収集ウェブセキュリティシークレット検出設定ミス厳選リソース
GitHubproviesec/google-dorks

google-dorks

Webセキュリティとバグバウンティの偵察(リコナサンス)のための厳選されたGoogle Dork検索パターン。高度な検索オペレーターを使用して、露出したファイル、管理パネル、CMSインスタンス、ログ、AWSシークレットを網羅します。

リポジトリを見る
1.3k24227日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

google-dorks (2026年1月更新)

License contributions Proviesecのロゴ Twitter Buy Me A Coffee Buy Me A Coffee こちらもお読みください、私のMediumブログスペース:👩‍💻Proviesec Security Mediumの記事 - 読む

目次

  • はじめに
  • 私が愛用するGoogle Dork
  • 検索フィルター
  • 演算子
    • 検索語句
    • OR
  • アイデア
  • リンク
  • 例
  • Google Dorksを防ぐには

はじめに

⭐ GitHubでスターを付けてください — 大きな励みになります! ⭐

何かGoogle Dorkがあれば、PullRequestを作成するか、Twitterで私に連絡してください。 Twitter

Google Dorksに関する私のMedium記事 Google Dorksの使い方

私が愛用するGoogle Dork

root@kitploit:~
intext:"index of" "parent directory"

検索フィルター

演算子

検索語句

この演算子は、引用符内の正確な語句のみを検索します。例えば、探している語句があいまいで他のものと混同されやすい場合や、関連する結果が十分に得られない場合に使用できます。

以下に例を示します:

root@kitploit:~
"Admin Loginpage"

OR

この演算子は、特定の検索語句または別の語句を検索します。

root@kitploit:~
site:instagram.com | site:github.com

AND

この演算子は、特定の検索語句と別の語句の両方を検索します。

root@kitploit:~
site:github.com & site:twitter.com

演算子の組み合わせ

この演算子は検索語句を組み合わせます

root@kitploit:~
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"

結果を含める

これにより、キーワードの出現回数順に結果が並び替えられます。

root@kitploit:~
site:twitter.com +site:twitter.*

結果を除外する

root@kitploit:~
site:twitter.* -site:twitter.com

より良い結果(サブドメイン)

root@kitploit:~
site:*.site.com

site:*.*.site.com

site:*.*.*.site.com

類義語

root@kitploit:~
~set

グロブパターン (*)

root@kitploit:~
site:*.com

アイデア

  • Git Google Dorks
  • phpMyAdmin Google Dorks
  • phpinfo Google Dorks
  • ログファイルのGoogle Dorks
  • Excelファイル用のGoogle Dorks
  • プレゼンテーション用のGoogle Dorks
  • 最高のGoogle Dorksレポート
  • Google DorksでAWSシークレットを見つける
  • JSシークレットのGoogle Dorks
  • CMS Google Dorks
    • Wordpress
    • Typo3
    • Magento
    • Joomla
    • Drupal
    • Shopify
  • 管理者(Admin)Google Dorks

リンク

  • exploit-db.com
  • nvd.nist.gov
  • cxsecurity.com
  • vulnerability-lab.com

記事

https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

例

image

Google Dorksを防ぐには

ユーザー名やパスワードなどの機密データをエンコード/暗号化します。 自サイトに対してクエリを実行し、機密データが見つかるかどうかを確認します。万一機密情報を発見した場合は、Google Search Consoleを使用して検索結果から削除できます。 ルートレベルのサイトディレクトリにあるrobots.txtファイルを利用して、機密コンテンツを保護します。 robots.txtを利用すると、Googleがサイトをインデックスするのを防ぐことができますが、攻撃者に機密データがどこにあるかを示す可能性もあります。 User-agent: * Disallow: /

特定のディレクトリをWebクロールの対象外としてブロックすることもできます。 /phpinfoサイトがあり、それを保護する必要がある場合は、次のコードを内部に配置するだけです:

User-agent: *
Disallow: /phpinfo/

特定のファイルへのアクセスを制限します:

User-agent: *
Disallow: /member/info.html

?記号を含む動的URLへのアクセスを制限します:

User-agent: *
Disallow: /*?

免責事項:嫌な奴になるな!

言うまでもありませんが、このツールは細心の注意を払って使用してください。作者はいかなる結果に対しても責任を負いません。

ツールをダウンロード
フィルター説明例
allintext指定したすべてのキーワードの出現箇所を検索します。allintext:"keyword"
intextキーワードが一度に、または一つずつ出現する箇所を検索します。intext:"keyword"
intitleタイトル内のキーワードの出現箇所を、すべてまたは一つ検索します。intitle:"keyword"
allintitleすべてのキーワードの出現箇所を一度に検索します。allintitle:"keyword"
inurlいずれかのキーワードに一致するURLを検索します。inurl:"keyword"
allinurlクエリ内のすべてのキーワードに一致するURLを検索します。allinurl:"keyword"
site特定のウェブサイトを対象に検索し、そのサイトのすべての結果を一覧表示します。site:"www.github.com"
filetypeクエリで指定された特定のファイルタイプを検索します。filetype:"pdf"
linkページへの外部リンクを検索します。link:"keyword"
numrange検索結果内の特定の数値を見つけるために使用します。numrange:33-43
before/after指定した日付範囲内を検索するために使用します。filetype:pdf & (before:2021-01-01 after:2021-05-01)
allinanchor (および inanchor)キーワードがリンク内で参照しているウェブサイトを、リンク数の多い順に表示します。inanchor:rat
allinpostauthor (および inpostauthor)ブログ検索専用で、特定の人物によって書かれたブログ記事が抽出されます。allinpostauthor:"keyword"
related指定したウェブページに「類似」するウェブページを一覧表示します。related:www.github.com
cacheGoogleがキャッシュに保存しているウェブページのバージョンを表示します。cache:www.github.com
  • 監視ページ - Google Dorks
  • Google Dorks - Githubページ