
웹 보안 및 버그 바운티 정찰을 위해 선별된 Google Dork 검색 패턴으로, 고급 검색 연산자를 사용하여 노출된 파일, 관리자 패널, CMS 인스턴스, 로그, AWS 시크릿을 다룹니다.
이 글도 읽어보세요, 제 Medium 블로그:👩💻Proviesec Security Medium 기사 - 읽어보기
⭐ GitHub에서 Star를 눌러주세요 — 큰 동기부여가 됩니다! ⭐
google dork가 있으면 PullRequest를 만들거나 트위터로 저에게 알려주세요.
Google Dorks에 관한 제 Medium 기사 google dorks 사용 방법
intext:"index of" "parent directory"
이 연산자는 따옴표 안의 정확한 용어만 검색합니다. 예를 들어 찾는 용어가 모호하거나 다른 것과 쉽게 혼동될 수 있거나 관련 결과가 충분하지 않을 때 사용할 수 있습니다.
예시는 다음과 같습니다.
"Admin Loginpage"
이 연산자는 특정 검색어 또는 다른 검색어를 검색합니다.
site:instagram.com | site:github.com
이 연산자는 특정 검색어와 다른 검색어를 함께 검색합니다.
site:github.com & site:twitter.com
이 연산자는 검색어를 결합합니다.
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
검색어가 나타난 횟수에 따라 결과를 정렬합니다.
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

사용자 이름, 비밀번호 등 민감한 데이터를 인코딩/암호화하세요. 자신의 사이트에 검색을 실행하여 민감한 데이터를 찾을 수 있는지 확인하세요. 민감한 정보를 발견하면 Google Search Console을 활용하여 검색 결과에서 해당 정보를 제거할 수 있습니다. 사이트 루트 디렉터리에 있는 robots.txt 문서를 활용하여 민감한 콘텐츠를 보호하세요. robots.txt를 활용하면 Google이 사이트를 색인하는 것을 막을 수 있지만, 공격자에게 민감한 데이터가 어디에 있는지 알려줄 수도 있습니다.
User-agent: *
Disallow: /
특정 디렉터리를 웹 크롤링에서 제외하도록 차단할 수도 있습니다. /phpinfo 사이트가 있고 이를 보호해야 한다면 다음 코드를 안에 넣으세요:
User-agent: *
Disallow: /phpinfo/
특정 파일에 대한 액세스를 제한하세요:
User-agent: *
Disallow: /member/info.html
? 기호가 포함된 동적 URL에 대한 액세스를 제한하세요:
User-agent: *
Disallow: /*?
말할 필요도 없이, 이 도구를 매우매우 주의해서 사용하세요. 저자는 어떤 결과에도 책임을 지지 않습니다.
| 필터 | 설명 | 예시 |
|---|
| allintext | 지정된 모든 키워드의 발생을 검색합니다. | allintext:"keyword" |
| intext | 키워드가 한 번에 또는 연속해서 나타나는 경우를 검색합니다. | intext:"keyword" |
| intitle | 제목에 키워드가 모두 또는 하나 포함된 페이지를 검색합니다. | intitle:"keyword" |
| allintitle | 모든 키워드가 동시에 나타나는 페이지를 검색합니다. | allintitle:"keyword" |
| inurl | 키워드 중 하나와 일치하는 URL을 검색합니다. | inurl:"keyword" |
| allinurl | 쿼리의 모든 키워드와 일치하는 URL을 검색합니다. | allinurl:"keyword" |
| site | 특정 웹사이트만 검색하여 해당 웹사이트의 모든 결과를 나열합니다. | site:"www.github.com" |
| filetype | 쿼리에 지정된 특정 파일 형식을 검색합니다. | filetype:"pdf" |
| link | 페이지로 연결되는 외부 링크를 검색합니다. | link:"keyword" |
| numrange | 검색에서 특정 숫자를 찾는 데 사용됩니다. | numrange:33-43 |
| before/after | 지정된 날짜 범위 내에서 검색하는 데 사용됩니다. | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (및 inanchor도 포함) | 링크 앵커에 키워드가 포함된 웹사이트를 링크 수가 많은 순서대로 표시합니다. | inanchor:rat |
| allinpostauthor (및 inpostauthor도 포함) | 블로그 검색 전용으로, 특정 작성자가 쓴 블로그 게시물을 찾아냅니다. | allinpostauthor:"keyword" |
| related | 지정된 웹페이지와 "유사한" 웹페이지를 나열합니다. | related:www.github.com |
| cache | Google 캐시에 저장된 웹페이지 버전을 표시합니다. | cache:www.github.com |