
Useful Google Dorks for WebSecurity and Bug Bounty
Leia isto, meu espaço de blog no Medium:👩💻Artigos de Segurança da Proviesec no Medium - leia
⭐ Dê uma estrela no GitHub — isso motiva muito! ⭐
Se você tiver algum google dork, crie um PullRequest ou me escreva no Twitter.
Meu artigo no Medium sobre Google Dorks Como usar google dorks
intext:"index of" "parent directory"
Este operador pesquisa apenas o termo exato dentro das aspas. Você pode usá-lo, por exemplo, se o termo que procura for ambíguo e puder ser facilmente confundido com outra coisa, ou se não obtiver resultados relevantes suficientes.
Aqui está um exemplo:
"Admin Loginpage"
Este operador pesquisa um termo de pesquisa específico OU outro termo.
site:instagram.com | site:github.com
Este operador pesquisa um termo de pesquisa específico e outro termo.
site:github.com & site:twitter.com
Este operador combina termos de pesquisa
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
Isto ordenará os resultados pelo número de ocorrências da palavra-chave.
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Codificando/criptografando dados sensíveis, como nomes de usuário, senhas e assim por diante. Execute consultas no seu próprio site para verificar se você consegue localizar dados sensíveis. Na eventualidade de descobrir informações sensíveis, você pode removê-las dos resultados de pesquisa utilizando o Google Search Console. Proteja conteúdo sensível utilizando um documento robots.txt localizado no diretório raiz do seu site. Utilizar robots.txt ajuda a impedir que o Google indexe nosso site, mas também pode mostrar a um atacante onde dados sensíveis podem estar localizados.
User-agent: *
Disallow: /
Você também pode bloquear diretórios específicos para que sejam excluídos do rastreamento web. Se você tem o site /phpinfo e precisa protegê-lo, basta colocar este código dentro:
User-agent: *
Disallow: /phpinfo/
Restrinja o acesso a arquivos específicos:
User-agent: *
Disallow: /member/info.html
Restrinja o acesso a URLs dinâmicas que contenham o símbolo ?:
User-agent: *
Disallow: /*?
Desnecessário mencionar, por favor use esta ferramenta com muito, muito cuidado. Os autores não serão responsáveis por quaisquer consequências.
| Filtro | Descrição | Exemplo |
|---|
| allintext | Pesquisa ocorrências de todas as palavras-chave especificadas. | allintext:"keyword" |
| intext | Pesquisa a ocorrência de palavras-chave de uma vez ou consecutivamente. | intext:"keyword" |
| intitle | Pesquisa ocorrências de palavras-chave no título, todas ou uma. | intitle:"keyword" |
| allintitle | Pesquisa todas as ocorrências de palavras-chave de uma vez. | allintitle:"keyword" |
| inurl | Pesquisa uma URL que corresponda a uma das palavras-chave. | inurl:"keyword" |
| allinurl | Pesquisa uma URL que corresponda a todas as palavras-chave na consulta. | allinurl:"keyword" |
| site | Pesquisa especificamente naquele site e lista todos os resultados para aquele site. | site:"www.github.com" |
| filetype | Pesquisa um tipo de arquivo específico mencionado na consulta. | filetype:"pdf" |
| link | Pesquisa links externos para páginas. | link:"keyword" |
| numrange | Usado para encontrar números específicos na sua pesquisa. | numrange:33-43 |
| before/after | Usado para pesquisar dentro de um intervalo de datas especificado. | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (e também inanchor) | Mostra os sites aos quais as palavras-chave se referem em links, na ordem de mais links. | inanchor:rat |
| allinpostauthor (e também inpostauthor) | Exclusivo para a pesquisa de blogs; são selecionados posts de blog escritos por pessoas específicas. | allinpostauthor:"keyword" |
| related | Lista páginas da web que são "semelhantes" a uma determinada página da web. | related:www.github.com |
| cache | Exibe a versão da página da web que o Google tem em seu cache. | cache:www.github.com |