July 30, 2022

Ресерчи инфу правильно или как почувствовать себя хакером

Автор статьи: Raul Duke
Telegram канал

Немного щитпоста

Я думаю много из вас задавались вопросом как же можно удобнее и быстрее находить информацию. Как журналистам удается найти цитаты сказанные 40 лет назад, а хакерам посмотреть вашу камеру дома?

Все это Гугл Дорки, у них есть куча применений, но лично я покажу как можно находить нужную вам инфу просто и быстро.

В данной статье мы разберем

  • Что такое Гугл Дорки?
  • Как работает и что можно найти через Гугл Дорки?
  • Основные команды которые нам потребуются.
  • Примеры поиска инфы с помощью Дорков
  • Заключение

Что такое Гугл Дорки?

Я когда в первый раз пользовался дорками

Вообще чаще всего Гугл Дорками пользуются хакеры и кодеры, но у них есть практическая полезность и для обычного пользователя и хомяка в компах.

Google Dorks или Google Hacking — техника, используемая СМИ, следственными органами, инженерами по безопасности и любыми пользователями для создания запросов в различных поисковых системах для обнаружения скрытой информации и уязвимостях, которые можно обнаружить на общедоступных серверах. Это метод, в котором обычные запросы на поиск веб-сайтов используются в полную меру для определения информации, скрытой на поверхности.

Если говорить простым языком - мы с помощью специальных команд можем сузить наш поиск до конкретных вещей.

Как работает и что можно найти через Гугл Дорки?

Данный пример сбора и анализа информации, выступающий как инструмент OSINT, является не уязвимостью Google и не устройством для взлома хостинга сайтов. Напротив, он выступает в роли обычного поискового процесса данных с расширенными возможностями.

В то время как поисковые системы индексируют, сохраняют хедеры и содержимое страниц, и связывают их между собой для оптимальных поисковых запросов. А Гугл Дорки позволяют отсеять все ненужное и оставить сухие факты без воды.

Какую информацию можно найти через Dorks?

Если говорить просто, то буквально все: начиная от твоих фоток в дет саду и заканчивая твоими паролями на разных сайтах. Возможности ограничены только твоим воображением, лично я использую данный способ для поиска материала для своих статей и просто для получения нужной мне инфы на определенную тему.

Теперь когда мы разобрались что это такое и зачем оно надо, давайте преступим к основной чатсти.

Основные команды которые нам потребуются

Вначале вам нужно уяснить что тут приведен список операторов, запрос мы вводим в формате:

Оператор:запрос

Теперь перейдем к списку.

Список основных операторов:

  • intitle:ХХХ — будет искать слово ХХХ в заглавии статьи; функция полезна, если помните название дословно.
  • inurl:XXX — найдёт слово не в названии сайта или текста, но в адресе ссылки.
  • intext:XXX — поищет слово по тексту содержимого
  • Site:XXX - вместо XXX пишем название сайта и вам выведется он (в основном юзаем комбинируя с другими)

Тут не все команды, но и все вам не нужны)

Вспомогательные штучки

  • + — включит в состав запроса дополнительный фактор
  • — исключит из запроса условие
  • » —ими окружают поисковые фразы (Google найдёт полное совпадение фразы — цитату)
  • * — любое слово (т.е. не знаете, что может стоять или вам всё равно — ставьте *)
  • | — булев «или» (через этот символ перечисляете слова, которые могут оказаться или нужны вам в вашем запросе)

    Итак, их можно комбинировать между собой, разберем как это делается и как ими пользоваться

Примеры поиска инфы с помощью Дорков

Я печатаю раз в 10 медленней, но выглядит эффектно

intitle:ХХХ

Еще раз повторюсь что данная команда ищет заголовки, просто вбиваем ее и потом интересующую нас тему.

intitle:ХХХ

Данную команду можно модифицировать с помощью site:XXX

Intitle:XXX Site:XXX

inurl:XXX

Данная команда ищет слова не в текстах и заголовках, а в самой ссылке.

intext:XXX

А эта команда поищет слово по тексту содержимого. Тут же я показал примерную работу оператора "+", мы соединили все слова и нам выдался запрос.

Site:XXX

Как по мне использование данной команды в одиночку как масло масленное, кстати она вам понадобится больше всего, смотрите прикольные примеры.

Так вы можете вводить любой запрос в форме: Что гуглим site: название сайта

Заключение

Итак, мои маленькие хакеры, теперь вы знаете что такое Гугл Дорки, я рассказал вам основную инфу которая помогала мне при ресерче, конечно же вам самим стоит попробовать покомбинировать команды и открыть еще больше возможностей для себя. Всем спасибо большое за прочтение, надеюсь вы подпишитесь за такой Гем.

---------------------------------------------------------------------------------------

Конец

Контакты на меня:

Telegram канал -Under The Ether