Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
google-dorks — Useful Google Dorks for WebSecurity and Bug Bounty | Kitploit
Ferramentas/GitHubGitHub/proviesec/google-dorks
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecuritySecret DetectionMisconfigurationCurated Resources
GitHubproviesec/google-dorks

google-dorks

Useful Google Dorks for WebSecurity and Bug Bounty

Ver Repositório
1.3k242há 27 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

google-dorks (Atualização Jan 2026)

License contributions Logotipo da Proviesec Twitter Compre-me um café Compre-me um café Leia isto, meu espaço de blog no Medium:👩‍💻Artigos de Segurança da Proviesec no Medium - leia

Índice

  • Introdução
  • Meu google dork favorito
  • Filtros de pesquisa
  • Operadores
    • Termo de pesquisa
    • OR
  • Ideias
  • Links
  • Exemplo
  • Prevenção de GOOGLE DORKS

Introdução

⭐ Dê uma estrela no GitHub — isso motiva muito! ⭐

Se você tiver algum google dork, crie um PullRequest ou me escreva no Twitter. Twitter

Meu artigo no Medium sobre Google Dorks Como usar google dorks

Meu google dork favorito

root@kitploit:~
intext:"index of" "parent directory"

Filtros de pesquisa

Operadores

Termo de pesquisa

Este operador pesquisa apenas o termo exato dentro das aspas. Você pode usá-lo, por exemplo, se o termo que procura for ambíguo e puder ser facilmente confundido com outra coisa, ou se não obtiver resultados relevantes suficientes.

Aqui está um exemplo:

root@kitploit:~
"Admin Loginpage"

OR

Este operador pesquisa um termo de pesquisa específico OU outro termo.

root@kitploit:~
site:instagram.com | site:github.com

AND

Este operador pesquisa um termo de pesquisa específico e outro termo.

root@kitploit:~
site:github.com & site:twitter.com

Combinação de operadores

Este operador combina termos de pesquisa

root@kitploit:~
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"

Incluir resultados

Isto ordenará os resultados pelo número de ocorrências da palavra-chave.

root@kitploit:~
site:twitter.com +site:twitter.*

Excluir resultados

root@kitploit:~
site:twitter.* -site:twitter.com

Melhores Resultados (Subdomínios)

root@kitploit:~
site:*.site.com

site:*.*.site.com

site:*.*.*.site.com

Sinônimos

root@kitploit:~
~set

Padrão glob (*)

root@kitploit:~
site:*.com

Ideias

  • Google dorks para Git
  • Google dorks para phpmyadmin
  • Google dorks para phpinfo
  • Google dorks para arquivos de log
  • Google dorks para arquivos do Excel
  • Google Dorks para apresentações
  • Melhores relatórios de Google Dorks
  • Encontrar segredos da AWS com Google Dorks
  • Segredos de JS com Google Dorks
  • Google Dorks para CMS
    • Wordpress
    • Typo3
    • Magento
    • Joomla
    • Drupal
    • Shopify
  • Google Dorks para admin

Links

  • exploit-db.com
  • nvd.nist.gov
  • cxsecurity.com
  • vulnerability-lab.com

Writeups

https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Exemplo

imagem

Prevenção de GOOGLE DORKS

Codificando/criptografando dados sensíveis, como nomes de usuário, senhas e assim por diante. Execute consultas no seu próprio site para verificar se você consegue localizar dados sensíveis. Na eventualidade de descobrir informações sensíveis, você pode removê-las dos resultados de pesquisa utilizando o Google Search Console. Proteja conteúdo sensível utilizando um documento robots.txt localizado no diretório raiz do seu site. Utilizar robots.txt ajuda a impedir que o Google indexe nosso site, mas também pode mostrar a um atacante onde dados sensíveis podem estar localizados.

root@kitploit:~
User-agent: * 
Disallow: / 

Você também pode bloquear diretórios específicos para que sejam excluídos do rastreamento web. Se você tem o site /phpinfo e precisa protegê-lo, basta colocar este código dentro:

root@kitploit:~
User-agent: *   
Disallow: /phpinfo/ 

Restrinja o acesso a arquivos específicos:

root@kitploit:~
User-agent: *   
Disallow: /member/info.html 

Restrinja o acesso a URLs dinâmicas que contenham o símbolo ?:

root@kitploit:~
User-agent: *   
Disallow: /*?  

Aviso: NÃO SEJA UM BABACA!

Desnecessário mencionar, por favor use esta ferramenta com muito, muito cuidado. Os autores não serão responsáveis por quaisquer consequências.

Baixar ferramenta
FiltroDescriçãoExemplo
allintextPesquisa ocorrências de todas as palavras-chave especificadas.allintext:"keyword"
intextPesquisa a ocorrência de palavras-chave de uma vez ou consecutivamente.intext:"keyword"
intitlePesquisa ocorrências de palavras-chave no título, todas ou uma.intitle:"keyword"
allintitlePesquisa todas as ocorrências de palavras-chave de uma vez.allintitle:"keyword"
inurlPesquisa uma URL que corresponda a uma das palavras-chave.inurl:"keyword"
allinurlPesquisa uma URL que corresponda a todas as palavras-chave na consulta.allinurl:"keyword"
sitePesquisa especificamente naquele site e lista todos os resultados para aquele site.site:"www.github.com"
filetypePesquisa um tipo de arquivo específico mencionado na consulta.filetype:"pdf"
linkPesquisa links externos para páginas.link:"keyword"
numrangeUsado para encontrar números específicos na sua pesquisa.numrange:33-43
before/afterUsado para pesquisar dentro de um intervalo de datas especificado.filetype:pdf & (before:2021-01-01 after:2021-05-01)
allinanchor (e também inanchor)Mostra os sites aos quais as palavras-chave se referem em links, na ordem de mais links.inanchor:rat
allinpostauthor (e também inpostauthor)Exclusivo para a pesquisa de blogs; são selecionados posts de blog escritos por pessoas específicas.allinpostauthor:"keyword"
relatedLista páginas da web que são "semelhantes" a uma determinada página da web.related:www.github.com
cacheExibe a versão da página da web que o Google tem em seu cache.cache:www.github.com
  • Páginas de monitoramento - Google Dorks
  • Google Dorks - página do GitHub