Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
google-dorks — Dorks do Google úteis para WebSecurity e Bug Bounty | Kitploit
Ferramentas/GitHubGitHub/proviesec/google-dorks
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebDetecção de SegredosConfiguração IncorretaRecursos Curados
GitHubproviesec/google-dorks

google-dorks

Dorks do Google úteis para WebSecurity e Bug Bounty

Ver Repositório
1.3k24222há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

google-dorks (Atualização Jan 2026)

License contributions Logotipo da Proviesec Twitter Compre-me um café Compre-me um café Leia isto, meu espaço de blog no Medium:👩‍💻Artigos de Segurança da Proviesec no Medium - leia

Índice

  • Introdução
  • Meu google dork favorito
  • Filtros de pesquisa
  • Operadores
    • Termo de pesquisa
    • OR
  • Ideias
  • Links
  • Exemplo
  • Prevenção de GOOGLE DORKS

Introdução

⭐ Dê uma estrela no GitHub — isso motiva muito! ⭐

Se você tiver algum google dork, crie um PullRequest ou me escreva no Twitter. Twitter

Meu artigo no Medium sobre Google Dorks Como usar google dorks

Meu google dork favorito

intext:"index of" "parent directory"

Filtros de pesquisa

FiltroDescriçãoExemplo
allintextPesquisa ocorrências de todas as palavras-chave especificadas.allintext:"keyword"
intextPesquisa a ocorrência de palavras-chave de uma vez ou consecutivamente.intext:"keyword"
intitlePesquisa ocorrências de palavras-chave no título, todas ou uma.intitle:"keyword"
allintitlePesquisa todas as ocorrências de palavras-chave de uma vez.allintitle:"keyword"
inurlPesquisa uma URL que corresponda a uma das palavras-chave.inurl:"keyword"
allinurlPesquisa uma URL que corresponda a todas as palavras-chave na consulta.allinurl:"keyword"
sitePesquisa especificamente naquele site e lista todos os resultados para aquele site.site:"www.github.com"
filetypePesquisa um tipo de arquivo específico mencionado na consulta.filetype:"pdf"
linkPesquisa links externos para páginas.link:"keyword"
numrangeUsado para encontrar números específicos na sua pesquisa.numrange:33-43
before/afterUsado para pesquisar dentro de um intervalo de datas especificado.filetype:pdf & (before:2021-01-01 after:2021-05-01)
allinanchor (e também inanchor)Mostra os sites aos quais as palavras-chave se referem em links, na ordem de mais links.inanchor:rat
allinpostauthor (e também inpostauthor)Exclusivo para a pesquisa de blogs; são selecionados posts de blog escritos por pessoas específicas.allinpostauthor:"keyword"
relatedLista páginas da web que são "semelhantes" a uma determinada página da web.related:www.github.com
cacheExibe a versão da página da web que o Google tem em seu cache.cache:www.github.com

Operadores

Termo de pesquisa

Este operador pesquisa apenas o termo exato dentro das aspas. Você pode usá-lo, por exemplo, se o termo que procura for ambíguo e puder ser facilmente confundido com outra coisa, ou se não obtiver resultados relevantes suficientes.

Aqui está um exemplo:

"Admin Loginpage"

OR

Este operador pesquisa um termo de pesquisa específico OU outro termo.

site:instagram.com | site:github.com

AND

Este operador pesquisa um termo de pesquisa específico e outro termo.

site:github.com & site:twitter.com

Combinação de operadores

Este operador combina termos de pesquisa

(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"

Incluir resultados

Isto ordenará os resultados pelo número de ocorrências da palavra-chave.

site:twitter.com +site:twitter.*

Excluir resultados

site:twitter.* -site:twitter.com

Melhores Resultados (Subdomínios)

site:*.site.com

site:*.*.site.com

site:*.*.*.site.com

Sinônimos

~set

Padrão glob (*)

site:*.com

Ideias

  • Google dorks para Git
  • Google dorks para phpmyadmin
  • Google dorks para phpinfo
  • Google dorks para arquivos de log
  • Google dorks para arquivos do Excel
  • Google Dorks para apresentações
  • Melhores relatórios de Google Dorks
  • Encontrar segredos da AWS com Google Dorks
  • Segredos de JS com Google Dorks
  • Google Dorks para CMS
    • Wordpress
    • Typo3
    • Magento
    • Joomla
    • Drupal
    • Shopify
  • Google Dorks para admin
  • Páginas de monitoramento - Google Dorks
  • Google Dorks - página do GitHub

Links

  • exploit-db.com
  • nvd.nist.gov
  • cxsecurity.com
  • vulnerability-lab.com

Writeups

https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Exemplo

imagem

Prevenção de GOOGLE DORKS

Codificando/criptografando dados sensíveis, como nomes de usuário, senhas e assim por diante. Execute consultas no seu próprio site para verificar se você consegue localizar dados sensíveis. Na eventualidade de descobrir informações sensíveis, você pode removê-las dos resultados de pesquisa utilizando o Google Search Console. Proteja conteúdo sensível utilizando um documento robots.txt localizado no diretório raiz do seu site. Utilizar robots.txt ajuda a impedir que o Google indexe nosso site, mas também pode mostrar a um atacante onde dados sensíveis podem estar localizados.

User-agent: * 
Disallow: / 

Você também pode bloquear diretórios específicos para que sejam excluídos do rastreamento web. Se você tem o site /phpinfo e precisa protegê-lo, basta colocar este código dentro:

User-agent: *   
Disallow: /phpinfo/ 

Restrinja o acesso a arquivos específicos:

User-agent: *   
Disallow: /member/info.html 

Restrinja o acesso a URLs dinâmicas que contenham o símbolo ?:

User-agent: *   
Disallow: /*?  

Aviso: NÃO SEJA UM BABACA!

Desnecessário mencionar, por favor use esta ferramenta com muito, muito cuidado. Os autores não serão responsáveis por quaisquer consequências.

Baixar ferramenta