Ресерчи инфу правильно или как почувствовать себя хакером
Автор статьи: Raul Duke
Telegram канал
Немного щитпоста
Я думаю много из вас задавались вопросом как же можно удобнее и быстрее находить информацию. Как журналистам удается найти цитаты сказанные 40 лет назад, а хакерам посмотреть вашу камеру дома?
Все это Гугл Дорки, у них есть куча применений, но лично я покажу как можно находить нужную вам инфу просто и быстро.
В данной статье мы разберем
- Что такое Гугл Дорки?
- Как работает и что можно найти через Гугл Дорки?
- Основные команды которые нам потребуются.
- Примеры поиска инфы с помощью Дорков
- Заключение
Что такое Гугл Дорки?
Вообще чаще всего Гугл Дорками пользуются хакеры и кодеры, но у них есть практическая полезность и для обычного пользователя и хомяка в компах.
Google Dorks или Google Hacking — техника, используемая СМИ, следственными органами, инженерами по безопасности и любыми пользователями для создания запросов в различных поисковых системах для обнаружения скрытой информации и уязвимостях, которые можно обнаружить на общедоступных серверах. Это метод, в котором обычные запросы на поиск веб-сайтов используются в полную меру для определения информации, скрытой на поверхности.
Если говорить простым языком - мы с помощью специальных команд можем сузить наш поиск до конкретных вещей.
Как работает и что можно найти через Гугл Дорки?
Данный пример сбора и анализа информации, выступающий как инструмент OSINT, является не уязвимостью Google и не устройством для взлома хостинга сайтов. Напротив, он выступает в роли обычного поискового процесса данных с расширенными возможностями.
В то время как поисковые системы индексируют, сохраняют хедеры и содержимое страниц, и связывают их между собой для оптимальных поисковых запросов. А Гугл Дорки позволяют отсеять все ненужное и оставить сухие факты без воды.
Какую информацию можно найти через Dorks?
Если говорить просто, то буквально все: начиная от твоих фоток в дет саду и заканчивая твоими паролями на разных сайтах. Возможности ограничены только твоим воображением, лично я использую данный способ для поиска материала для своих статей и просто для получения нужной мне инфы на определенную тему.
Теперь когда мы разобрались что это такое и зачем оно надо, давайте преступим к основной чатсти.
Основные команды которые нам потребуются
Вначале вам нужно уяснить что тут приведен список операторов, запрос мы вводим в формате:
Оператор:запрос
Список основных операторов:
- intitle:ХХХ — будет искать слово ХХХ в заглавии статьи; функция полезна, если помните название дословно.
- inurl:XXX — найдёт слово не в названии сайта или текста, но в адресе ссылки.
- intext:XXX — поищет слово по тексту содержимого
- Site:XXX - вместо XXX пишем название сайта и вам выведется он (в основном юзаем комбинируя с другими)
Тут не все команды, но и все вам не нужны)
Вспомогательные штучки
- + — включит в состав запроса дополнительный фактор
- — — исключит из запроса условие
- » —ими окружают поисковые фразы (Google найдёт полное совпадение фразы — цитату)
- * — любое слово (т.е. не знаете, что может стоять или вам всё равно — ставьте *)
- | — булев «или» (через этот символ перечисляете слова, которые могут оказаться или нужны вам в вашем запросе)
Итак, их можно комбинировать между собой, разберем как это делается и как ими пользоваться
Примеры поиска инфы с помощью Дорков
intitle:ХХХ
Еще раз повторюсь что данная команда ищет заголовки, просто вбиваем ее и потом интересующую нас тему.
Данную команду можно модифицировать с помощью site:XXX
inurl:XXX
Данная команда ищет слова не в текстах и заголовках, а в самой ссылке.
intext:XXX
А эта команда поищет слово по тексту содержимого. Тут же я показал примерную работу оператора "+", мы соединили все слова и нам выдался запрос.
Site:XXX
Как по мне использование данной команды в одиночку как масло масленное, кстати она вам понадобится больше всего, смотрите прикольные примеры.
Так вы можете вводить любой запрос в форме: Что гуглим site: название сайта
Заключение
Итак, мои маленькие хакеры, теперь вы знаете что такое Гугл Дорки, я рассказал вам основную инфу которая помогала мне при ресерче, конечно же вам самим стоит попробовать покомбинировать команды и открыть еще больше возможностей для себя. Всем спасибо большое за прочтение, надеюсь вы подпишитесь за такой Гем.
---------------------------------------------------------------------------------------