G
Gustav
Команда форума
Администратор
- Сообщения
- 26.410
- Лайки
- 51.221
Google Dorks или дорики
Доброго времени суток.
Ни разу не слышали про Google Dorks?
Поздравляю, значит скорее вы законопослушный человек. Всё дело в том, что Dorks это целый класс специальным способом сформированных запросов.
А ведь это один из способов информационной охоты, или как его ещё называют Google Hack. Дорки ( от англ. dork — болван) не считаются хакерством, это скорее приемчики, позволяющие найти чью-нибудь грубейшую ошибку. Например:
filetype:xls site:izbirkom.ru
Попробуйте ввести этот запрос в гугле и всё сразу станет ясно. По сути такие запросы облегчают поиск нужных документов. С другой стороны, думаю некоторые уже успели уловить, нахождение в открытом доступе таких файлов на сайте Избиркома не есть хорошо!
ОПЕРАТОРЫ
Для удобства поиска поисковые системы типа гугл, яндекс и другие придумали специальные операторы такие как inurl, url, intext, filetype и т.д. Их много, но для простого поиска вам пригодяться только основные из них. Тут я опишу только основные операторы.
INURL:
Поиск будет проводиться только в адресе страницы.
Запрос: inurl:userid=55
Результат:
SITE:
Поиск только на определенном сайте включая поддомены.
Запрос: site:antichat.ru
Результат: forum.antichat.ru/threads/416081/
Результат: video.antichat.ru/
INTEXT:
Поиск только в тексте документа игнорируя адреса, хеадеры, титлы и т.д.
Запрос: intext:Привет! сегодня мы поговорим, о игре под названием dota 2!
Результат:
FILETYPE: или EXT:
Поиск по расширеию файла. Можно искать фотки, архивы, текстовые файлы, логи, базы данных и прочее.
Пример: filetype:sql
Результат:
INTITLE:
Поиск по сайтам между тегами <title>Найдем этот текст</title>
SIZE:
Поиск по размеру файлов\страниц.
size:512000 найдёт контент, бoльше, чем 500 кбайт.
CACHE:
Находит копию страницы даже если эта страница уже недоступна по адресу в Интернете или изменила свое содержание. Иными словами, эта команда проводит поиск в кэше Google.
INFO:
Покажет страницу, содержащую ссылки на варианты поиска: поиск по похожим страницам, обратные ссылки, и страницы, содержащие такую же ссылку. Эта команда означает то же самое, что и вписать в строку поиска данный адрес веб-страницы.
LINK:
Возвращает список страниц, которые ссылаются на заданный сайт. Для наглядности, введите.
RELATED:
Поиск страниц похожих на эту.
Вот я и описал основные операторы гугла. Теперь чуть чуть попрактикуемся для наглядности использования этих операторов.
- (минус)
Это знак исключения, то есть не искать или без этого текста. Обычно я исключаю -google -dev -git это девелоперские сайты.
" "(кавычки)
Искать точную фразу.
Где брать дорки?
Если вы обычный юзер и вам просто надо найти какой-то конкретный контент, то самому написать нужный запрос.
Придумав дорк не ждите, что она будет уязвимой это ОЧЕНЬ мизерный шанс такого совпадения.
Я уже говорил, что дорки это СПЕЦИАЛЬНЫЕ запросы, так вот для них есть СПЕЦИАЛЬНАЯ база уязвимых дорков. Одни из крупнейших сайтов такого рода:
и прочие другие.
Просто переходим в нужную нам категорию и смотрим уже готовые уязвимые дорки найденные профессионалами.
Немного практики.
Давайте по полученным знаниям попробуем найти, что то полезное. Так как ачат относиться к хак форуму, значит будем искать примеры по данной тематике.
Ищем дампы сайтов:
Запрос:
Результат:
Ищем данные кредиток:
Запрос:
Результат:
Ищем почты с паролями:
Запрос:
Результат:
Ну вот думаю вам теперь понятно для чего нужны дорки и как ими пользоваться.
Доброго времени суток.
Ни разу не слышали про Google Dorks?
Поздравляю, значит скорее вы законопослушный человек. Всё дело в том, что Dorks это целый класс специальным способом сформированных запросов.
А ведь это один из способов информационной охоты, или как его ещё называют Google Hack. Дорки ( от англ. dork — болван) не считаются хакерством, это скорее приемчики, позволяющие найти чью-нибудь грубейшую ошибку. Например:
filetype:xls site:izbirkom.ru
Попробуйте ввести этот запрос в гугле и всё сразу станет ясно. По сути такие запросы облегчают поиск нужных документов. С другой стороны, думаю некоторые уже успели уловить, нахождение в открытом доступе таких файлов на сайте Избиркома не есть хорошо!
ОПЕРАТОРЫ
Для удобства поиска поисковые системы типа гугл, яндекс и другие придумали специальные операторы такие как inurl, url, intext, filetype и т.д. Их много, но для простого поиска вам пригодяться только основные из них. Тут я опишу только основные операторы.
INURL:
Поиск будет проводиться только в адресе страницы.
Запрос: inurl:userid=55
Результат:
Вам необходимо зрегистрироваться для просмотра ссылок
userid=55&info=1SITE:
Поиск только на определенном сайте включая поддомены.
Запрос: site:antichat.ru
Результат: forum.antichat.ru/threads/416081/
Результат: video.antichat.ru/
INTEXT:
Поиск только в тексте документа игнорируя адреса, хеадеры, титлы и т.д.
Запрос: intext:Привет! сегодня мы поговорим, о игре под названием dota 2!
Результат:
Вам необходимо зрегистрироваться для просмотра ссылок
"Привет! сегодня мы поговорим, о игре под названием dota 2!"FILETYPE: или EXT:
Поиск по расширеию файла. Можно искать фотки, архивы, текстовые файлы, логи, базы данных и прочее.
Пример: filetype:sql
Результат:
Вам необходимо зрегистрироваться для просмотра ссылок
.sql (Да, да прям переходим и скачиваем дамп в формате .sql)INTITLE:
Поиск по сайтам между тегами <title>Найдем этот текст</title>
SIZE:
Поиск по размеру файлов\страниц.
size:512000 найдёт контент, бoльше, чем 500 кбайт.
CACHE:
Находит копию страницы даже если эта страница уже недоступна по адресу в Интернете или изменила свое содержание. Иными словами, эта команда проводит поиск в кэше Google.
INFO:
Покажет страницу, содержащую ссылки на варианты поиска: поиск по похожим страницам, обратные ссылки, и страницы, содержащие такую же ссылку. Эта команда означает то же самое, что и вписать в строку поиска данный адрес веб-страницы.
LINK:
Возвращает список страниц, которые ссылаются на заданный сайт. Для наглядности, введите.
RELATED:
Поиск страниц похожих на эту.
Вот я и описал основные операторы гугла. Теперь чуть чуть попрактикуемся для наглядности использования этих операторов.
- (минус)
Это знак исключения, то есть не искать или без этого текста. Обычно я исключаю -google -dev -git это девелоперские сайты.
" "(кавычки)
Искать точную фразу.
Где брать дорки?
Если вы обычный юзер и вам просто надо найти какой-то конкретный контент, то самому написать нужный запрос.
Придумав дорк не ждите, что она будет уязвимой это ОЧЕНЬ мизерный шанс такого совпадения.
Я уже говорил, что дорки это СПЕЦИАЛЬНЫЕ запросы, так вот для них есть СПЕЦИАЛЬНАЯ база уязвимых дорков. Одни из крупнейших сайтов такого рода:
Вам необходимо зрегистрироваться для просмотра ссылок
Вам необходимо зрегистрироваться для просмотра ссылок
и прочие другие.
Просто переходим в нужную нам категорию и смотрим уже готовые уязвимые дорки найденные профессионалами.
Немного практики.
Давайте по полученным знаниям попробуем найти, что то полезное. Так как ачат относиться к хак форуму, значит будем искать примеры по данной тематике.
Ищем дампы сайтов:
Запрос:
Код:
intext:@gmail.com filetype:sql size -git -google -dev
Вам необходимо зрегистрироваться для просмотра ссылок
Вам необходимо зрегистрироваться для просмотра ссылок
Ищем данные кредиток:
Запрос:
Код:
filetype:txt intext:card intext:cvv -git -google -dev
Вам необходимо зрегистрироваться для просмотра ссылок
Вам необходимо зрегистрироваться для просмотра ссылок
Ищем почты с паролями:
Запрос:
Код:
site:pastebin.com intext:@mail.ru combo
Вам необходимо зрегистрироваться для просмотра ссылок
Вам необходимо зрегистрироваться для просмотра ссылок
Ну вот думаю вам теперь понятно для чего нужны дорки и как ими пользоваться.
Последнее редактирование модератором: