Google がハッカーの親友だと言われるのはなぜか、不思議に思ったことはありませんか? では、その理由を説明します。 ダサい話に入る前に(ダジャレです)、自己紹介をさせてください。私は、情報収集やハッキングを少し簡単にする新しい方法を探求するのが大好きなサイバーセキュリティ愛好家の です。私はいくつかの素晴らしいツールを学習し、それらを使ってきましたが、今日は最も過小評価されているツールの1つである を紹介したいと思います。面白いと思いませんか?でも、その強力さを一度知ったら、きっと夢中になるでしょう! Satyam Pathania Google Dorking 私の手書きのメモ 📝 私のこの 見えますか?これは特別な日、つまり私の誕生日である のものです。私が初めてGoogle Dorkingを掘り下げ始めた日でした。パーティーに行くこともなく、両親が誕生日を祝ってくれたので一日が空いていた私は、サイバーセキュリティを探索し始めました。そして、なんとGoogle Dorksに遭遇したのです!そのノートに、最初のDorkingコマンドを書き留めました。その日から、私はGoogle検索を使用してあらゆる種類の隠された情報を見つけることに夢中になりました! メモページが 2020年2月25日 では、Google Dorking とは何でしょうか? Google Dorking は、 たようなもの。通常は、Web サイトや答えを検索するだけです。しかし、Dorking では、特別なトリック (いわゆる ) を使用して、 、 、 などを検索します。これにより、より深く掘り下げて、誰にも簡単には見えないものを発見できます。 Google をさらに強化し dorks 隠しファイル 管理ページ パスワード たとえば、「admin login」を検索する代わりに、次のように使用できます。 inurl:admin Google を使用する理由 「偵察に高級なツールを使わないのはなぜ?」と思う人もいるかもしれない。Google は 、非常に強力で、携帯電話やコンピューターを持っている人なら誰でも使っている。Google 使えば、他の方法ではアクセスしにくいものも見つけられる。また、攻撃前に情報を収集する場合(もちろん法的な理由から)、Google は を与えてくれる。 無料で を 大きなアドバンテージ 知っておくべきオタク 検索スキルをレベルアップするのに役立つ Google のツールをいくつか紹介します。 – 特定のサイトからのみ結果を取得します。 site.com – 「admin」という単語を含む URL を検索します。 inurl – タイトルに「index of」が含まれるページを検索します。 intitleof – 特定のファイルタイプ(PDF など)を検索します。 filetype – 一度に 2 つのサイトを検索するなど、結果を結合します。 | (OR) – 特定の結果を除外します。 - (マイナス) – 特定のサイトにリンクされているページを検索します。 link.com 試してみるコンボの例 : サブドメインの検索 site:*.example.com : 脆弱なページの検出 site:example.com inurl:/app/kibana : 機密データの検索 site:example.com "password, admin, keys, tokens" これらの例は氷山の一角にすぎません。創造的な方法でドークを組み合わせることで、ターゲットに関するより多くの情報を収集できます。 チェックすべきその他のリソース でさらに役立つドークを見つけることができます。 Google Hacking Database 最後の言葉 この記事が についての理解を深める助けになれば幸いです。何か質問はありますか? コメント ボックスはいつでも開いています! 情報セキュリティ コミュニティで知識を広めるために、この記事を友達と共有することを忘れないでください。より有益なコンテンツをお楽しみに! 🔥 Google Dorking の威力 この記事は気に入っていただけましたか? もしこの記事が役に立ったと感じ、私の仕事に協力したいと思われたら、どうぞお気軽にコーヒーをご馳走ください。あなたのサポートは、私がハードウェア デバイスを入手するのに役立ちます。それを使って、より実践的なサイバー セキュリティ コンテンツを作成し、皆さんと私の経験を共有します。 ここでコーヒーを買ってください! 質問やサポートが必要ですか? お気軽にご連絡ください。ハッキングを楽しんでください! ~サティヤム・パサニア ハッキングスキルは処女と同じで、一度失ったら二度と取り戻すことはできません。