
Курируемые поисковые шаблоны Google Dork для веб-безопасности и разведки в рамках bug bounty, охватывающие открытые файлы, панели администратора, экземпляры CMS, журналы и AWS-секреты через расширенные операторы поиска.
Читайте это, моё пространство в Medium Blog:👩💻Proviesec Security — статьи в Medium — читайте
⭐ Поставьте нам звезду на GitHub — это очень мотивирует! ⭐
Если у вас есть какой-либо google dork, просто создайте Pull Request или напишите мне в Twitter.
Моя статья в Medium о Google Dorks Как использовать google dorks
intext:"index of" "parent directory"
Этот оператор ищет только точное выражение внутри кавычек. Его можно использовать, например, если искомый термин неоднозначен и его легко спутать с чем-то другим, или если вы получаете недостаточно релевантных результатов.
Вот пример:
"Admin Loginpage"
Этот оператор ищет один конкретный поисковый термин ИЛИ другой.
site:instagram.com | site:github.com
Этот оператор ищет конкретный поисковый термин и ещё один термин.
site:github.com & site:twitter.com
Этот оператор комбинирует поисковые запросы.
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"
Это упорядочивает результаты по количеству вхождений ключевого слова.
site:twitter.com +site:twitter.*
site:twitter.* -site:twitter.com
site:*.site.com
site:*.*.site.com
site:*.*.*.site.com
~set
site:*.com
https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Кодирование/шифрование конфиденциальных данных, таких как имена пользователей, пароли и тому подобное. Выполняйте запросы по своему сайту, чтобы проверить, можно ли найти какие-либо конфиденциальные данные. Если вы обнаружили конфиденциальную информацию, вы можете удалить её из результатов поиска с помощью Google Search Console. Защищайте конфиденциальный контент с помощью файла robots.txt, расположенного в корневом каталоге вашего сайта. Использование robots.txt помогает предотвратить индексацию сайта Google, но также может показать злоумышленнику, где могут находиться конфиденциальные данные. User-agent: * Disallow: /
Вы также можете заблокировать сканирование отдельных каталогов. Если у вас есть сайт /phpinfo и вам нужно его защитить, просто поместите этот код внутрь:
User-agent: *
Disallow: /phpinfo/
Ограничьте доступ к определённым файлам:
User-agent: *
Disallow: /member/info.html
Ограничьте доступ к динамическим URL-адресам, содержащим символ ?:
User-agent: *
Disallow: /*?
Излишне упоминать, но, пожалуйста, используйте этот инструмент очень и очень осторожно. Авторы не несут ответственности за какие-либо последствия.
| Фильтр | Описание | Пример |
|---|
| allintext | Ищет все указанные ключевые слова. | allintext:"keyword" |
| intext | Ищет вхождения ключевых слов сразу или последовательно. | intext:"keyword" |
| intitle | Ищет все или одно из ключевых слов в заголовке. | intitle:"keyword" |
| allintitle | Ищет все ключевые слова сразу в заголовке. | allintitle:"keyword" |
| inurl | Ищет URL, соответствующий одному из ключевых слов. | inurl:"keyword" |
| allinurl | Ищет URL, содержащий все ключевые слова из запроса. | allinurl:"keyword" |
| site | Ищет конкретно по указанному сайту и выводит все результаты для этого сайта. | site:"www.github.com" |
| filetype | Ищет файлы указанного в запросе типа. | filetype:"pdf" |
| link | Ищет внешние ссылки на страницы. | link:"keyword" |
| numrange | Используется для поиска конкретных чисел. | numrange:33-43 |
| before/after | Используется для поиска в заданном диапазоне дат. | filetype:pdf & (before:2021-01-01 after:2021-05-01) |
| allinanchor (а также inanchor) | Показывает сайты, на которые ссылаются эти ключевые слова в якорях ссылок, в порядке убывания количества ссылок. | inanchor:rat |
| allinpostauthor (а также inpostauthor) | Только для поиска по блогам: выбираются записи, написанные конкретными авторами. | allinpostauthor:"keyword" |
| related | Выводит веб-страницы, «похожие» на указанную. | related:www.github.com |
| cache | Показывает версию веб-страницы из кеша Google. | cache:www.github.com |