paint-brush
Google Dorking: Nejlepší přítel hackerapodle@hackercm236nglt0000357k0hih5jxx
716 čtení
716 čtení

Google Dorking: Nejlepší přítel hackera

podle Satyam Pathania3m2024/10/21
Read on Terminal Reader

Příliš dlouho; Číst

Google Dorking je jako používat Google na steroidech. Umožní vám to ponořit se hlouběji a objevit věci, které nejsou snadno viditelné pro každého. Dorky můžete kreativně kombinovat, abyste získali více informací o cíli. Zde je několik užitečných pomocníků Google, které vám pomohou zlepšit vaše vyhledávací dovednosti.
featured image - Google Dorking: Nejlepší přítel hackera
Satyam Pathania HackerNoon profile picture
0-item
1-item

Přemýšleli jste někdy nad tím, proč lidé říkají, že Google je nejlepší přítel hackera? No, teď vám ukážu proč.


Než se pustíme do ošklivých věcí (zamýšlená slovní hříčka), dovolte mi, abych se představil. Jsem Satyam Pathania , nadšenec do kybernetické bezpečnosti, který rád zkoumá nové způsoby, jak shromažďovat informace a usnadnit si hackování. Strávil jsem čas učením se a prací s některými úžasnými nástroji a dnes se chci podělit o jeden z nejvíce podceňovaných nástrojů: Google Dorking . Zní to legračně, že? Ale jakmile uvidíte, jak je to silné, budete uchváceni!

Moje ručně psané poznámky 📝

Vidíte tuto stránku mých poznámek ? No, je to ze zvláštního dne – mých narozenin, 25. února 2020 . To byl den, kdy jsem poprvé začal kopat do Google Dorking. Jelikož jsem se neúčastnil večírku a můj den byl otevřený poté, co mi rodiče popřáli všechno nejlepší k narozeninám, začal jsem zkoumat kybernetickou bezpečnost. A bum, narazil jsem na Google Dorks! Zapsal jsem si své první dorkingské příkazy právě do toho sešitu. Od toho dne jsem byl závislý na hledání všech druhů skrytých informací pomocí vyhledávání Google!

Takže, co je Google Dorking?

Google Dorking je jako používat Google na steroidech . Normálně jen hledáme webové stránky nebo odpovědi. Ale s Dorkingem používáme speciální triky (aka dorks ) k nalezení skrytých souborů , stránek administrátorů , hesel a dalších. Umožní vám to ponořit se hlouběji a objevit věci, které nejsou snadno viditelné pro každého.

Například místo hledání „přihlášení správce“ můžete použít toto:
inurl:admin

Proč používat Google?

Můžete se zeptat: „Proč nepoužít k průzkumu luxusní nástroje?“ Google je zdarma , super výkonný a používá ho každý, kdo má telefon nebo počítač. Umožňuje vám pomocí dorků najít věci, které jsou jinak těžko dostupné. A když shromažďujete informace před útokem (samozřejmě z právních důvodů), může vám to poskytnout obrovský náskok .

Dorks, o kterých byste měli vědět

Zde je několik užitečných pomocníků Google, které vám pomohou zlepšit vaše vyhledávací dovednosti:

  • site.com – Získejte výsledky pouze z konkrétních stránek.
  • inurl – Najděte adresy URL obsahující slovo „admin“.
  • intitleof – Vyhledávání stránek s „indexem“ v názvu.
  • filetype – Hledání konkrétních typů souborů (např. PDF).
  • | (NEBO) – Kombinujte výsledky, jako je hledání dvou webů najednou.
  • - (Minus) – Vyloučit určité výsledky.
  • link.com – Najděte stránky odkazované na konkrétní web.

Příklad komba k vyzkoušení

  • Hledání subdomén :
    site:*.example.com
  • Hledání zranitelných stránek :
    site:example.com inurl:/app/kibana
  • Vyhledání citlivých údajů :
    site:example.com "password, admin, keys, tokens"

Tyto příklady jsou jen špičkou ledovce. Dorky můžete kreativně kombinovat, abyste získali více informací o cíli!

Další zdroje k vyzkoušení

Více užitečných dorků najdete na Google Hacking Database .

Poslední slova

Doufám, že vám tento článek poskytl nějaký náhled na sílu Google Dorking . Máte nějaké otázky? Pole pro komentáře je vždy otevřené! Nezapomeňte to sdílet se svými přáteli, abyste šířili znalosti v komunitě infosec. Zůstaňte naladěni na další informativní obsah! 🔥


Líbil se vám tento článek?

Pokud vám to pomohlo a chcete podpořit moji práci, neváhejte mi koupit kávu! Vaše podpora mi pomůže získat hardwarová zařízení, která použiji k vytvoření více praktického obsahu v oblasti kybernetické bezpečnosti a ke sdílení svých zkušeností s vámi všemi.

Kupte mi tu kávu!

Máte otázky nebo potřebujete pomoc? Jen mi zakřič. Šťastné hackování!


Hacking skills jsou jako panenství – jakmile je ztratíte, už je nikdy nemůžete získat zpět! ~ Satyam Pathania