Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
google-dorks — Курируемые поисковые шаблоны Google Dork для веб-безопасности и разведки в рамках bug bounty, охватывающие открытые файлы, панели администратора, экземпляры CMS, журналы и AWS-секреты через расширенные операторы поиска. | Kitploit
Инструменты/GitHubGitHub/proviesec/google-dorks
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьОбнаружение СекретовНеправильная КонфигурацияПодобранные Ресурсы
GitHubproviesec/google-dorks

google-dorks

Курируемые поисковые шаблоны Google Dork для веб-безопасности и разведки в рамках bug bounty, охватывающие открытые файлы, панели администратора, экземпляры CMS, журналы и AWS-секреты через расширенные операторы поиска.

1.3k24225 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

google-dorks (Обновление янв 2026)

License contributions Proviesec logo Twitter Buy Me A Coffee Buy Me A Coffee Читайте это, моё пространство в Medium Blog:👩‍💻Proviesec Security — статьи в Medium — читайте

Table of Contents

  • Введение
  • Моя любимая google dork
  • Фильтры поиска
  • Операторы
    • Поисковый термин
    • OR
  • Идеи
  • Ссылки
  • Пример
  • Предотвращение GOOGLE DORKS

Введение

⭐ Поставьте нам звезду на GitHub — это очень мотивирует! ⭐

Если у вас есть какой-либо google dork, просто создайте Pull Request или напишите мне в Twitter. Twitter

Моя статья в Medium о Google Dorks Как использовать google dorks

Моя любимая google dork

root@kitploit:~
intext:"index of" "parent directory"

Фильтры поиска

Операторы

Поисковый термин

Этот оператор ищет только точное выражение внутри кавычек. Его можно использовать, например, если искомый термин неоднозначен и его легко спутать с чем-то другим, или если вы получаете недостаточно релевантных результатов.

Вот пример:

root@kitploit:~
"Admin Loginpage"

OR

Этот оператор ищет один конкретный поисковый термин ИЛИ другой.

root@kitploit:~
site:instagram.com | site:github.com

AND

Этот оператор ищет конкретный поисковый термин и ещё один термин.

root@kitploit:~
site:github.com & site:twitter.com

Комбинация операторов

Этот оператор комбинирует поисковые запросы.

root@kitploit:~
(site:instagram.com | site:twitter.com) (intext:"admin")
(site:instagram.com | site:twitter.com) & intext:"admin"

Включить результаты

Это упорядочивает результаты по количеству вхождений ключевого слова.

root@kitploit:~
site:twitter.com +site:twitter.*

Исключить результаты

root@kitploit:~
site:twitter.* -site:twitter.com

Лучшие результаты (поддомены)

root@kitploit:~
site:*.site.com

site:*.*.site.com

site:*.*.*.site.com

Синонимы

root@kitploit:~
~set

Glob-шаблон (*)

root@kitploit:~
site:*.com

Идеи

  • Git google dorks
  • phpmyadmin google dorks
  • phpinfo google dorks
  • google dorks для лог-файлов
  • google dorks для файлов Excel
  • Google Dorks для презентаций
  • лучшие отчёты по google dorks
  • поиск секретов AWS с помощью google dorks
  • js-секреты с помощью google dorks
  • google dorks для CMS
    • Wordpress
    • Typo3
    • Magento
    • Joomla
    • Drupal
    • Shopify
  • google dorks для админ-панелей

Ссылки

  • exploit-db.com
  • nvd.nist.gov
  • cxsecurity.com
  • vulnerability-lab.com

Разборы

https://infosecwriteups.com/my-first-reflected-xss-bug-bounty-google-dork-xxx-92ac1180e0d0 https://dewangpanchal98.medium.com/microsoft-bug-bounty-writeup-5ee4a7264dbf

Пример

image

Предотвращение GOOGLE DORKS

Кодирование/шифрование конфиденциальных данных, таких как имена пользователей, пароли и тому подобное. Выполняйте запросы по своему сайту, чтобы проверить, можно ли найти какие-либо конфиденциальные данные. Если вы обнаружили конфиденциальную информацию, вы можете удалить её из результатов поиска с помощью Google Search Console. Защищайте конфиденциальный контент с помощью файла robots.txt, расположенного в корневом каталоге вашего сайта. Использование robots.txt помогает предотвратить индексацию сайта Google, но также может показать злоумышленнику, где могут находиться конфиденциальные данные. User-agent: * Disallow: /

Вы также можете заблокировать сканирование отдельных каталогов. Если у вас есть сайт /phpinfo и вам нужно его защитить, просто поместите этот код внутрь:

User-agent: *
Disallow: /phpinfo/

Ограничьте доступ к определённым файлам:

User-agent: *
Disallow: /member/info.html

Ограничьте доступ к динамическим URL-адресам, содержащим символ ?:

User-agent: *
Disallow: /*?

Отказ от ответственности: НЕ БУДЬТЕ МУДАКОМ!

Излишне упоминать, но, пожалуйста, используйте этот инструмент очень и очень осторожно. Авторы не несут ответственности за какие-либо последствия.

Скачать инструмент
ФильтрОписаниеПример
allintextИщет все указанные ключевые слова.allintext:"keyword"
intextИщет вхождения ключевых слов сразу или последовательно.intext:"keyword"
intitleИщет все или одно из ключевых слов в заголовке.intitle:"keyword"
allintitleИщет все ключевые слова сразу в заголовке.allintitle:"keyword"
inurlИщет URL, соответствующий одному из ключевых слов.inurl:"keyword"
allinurlИщет URL, содержащий все ключевые слова из запроса.allinurl:"keyword"
siteИщет конкретно по указанному сайту и выводит все результаты для этого сайта.site:"www.github.com"
filetypeИщет файлы указанного в запросе типа.filetype:"pdf"
linkИщет внешние ссылки на страницы.link:"keyword"
numrangeИспользуется для поиска конкретных чисел.numrange:33-43
before/afterИспользуется для поиска в заданном диапазоне дат.filetype:pdf & (before:2021-01-01 after:2021-05-01)
allinanchor (а также inanchor)Показывает сайты, на которые ссылаются эти ключевые слова в якорях ссылок, в порядке убывания количества ссылок.inanchor:rat
allinpostauthor (а также inpostauthor)Только для поиска по блогам: выбираются записи, написанные конкретными авторами.allinpostauthor:"keyword"
relatedВыводит веб-страницы, «похожие» на указанную.related:www.github.com
cacheПоказывает версию веб-страницы из кеша Google.cache:www.github.com
  • Мониторинг страниц - google dorks
  • Google Dorks - страница Github