July 7

Google Dorks. Или что такое доркинг?

Предисловие

Друзья! Наверное вы замечали в нашем сообществе утилиты связанные с dorks? Примеры из таких: тут и тут. И скорее всего у многих возникли вопросы, поэтому мы сейчас разберемся.

Что такое dorking?

Запрос Google dork, который иногда называют просто dork, представляет собой строку поиска или индивидуальный вопрос, который позволяет использовать лучшие поисковые системы для поиска записей, которые сейчас не так легко найти на веб-сайте. Google dorking, также известный как Google-crack, может выдавать статистику, которую трудно найти по простым поисковым запросам. Dorking включает в себя использование поисковых систем в полном объеме, что позволяет выявить результаты поиска, которые не видны при обычном поиске. Это позволяет вам усовершенствовать поисковые запросы и глубже и с большей точностью изучать веб-страницы и файлы, доступные онлайн.

Функции поиска

В основном такие утилиты как в примерах выше дошли до автоматизации и поиск в ручную (лично для меня) потерял актуальность, но мы все же разберем поиск в ркучную. Для удобства поиска поисковые системы типа гугл, яндекс и другие придумали специальные функции такие как: inurl, url, intext, filetype и т.д. Их много, но для простого поиска вам пригодятся только основные из них.

site — искать по конкретному сайту;

inurl — указать на то, что искомые слова должны быть частью адреса страницы / сайта;

intitle — оператор поиска в заголовке самой страниц;

ext или filetype — поиск файлов конкретного типа по расширению.

Также при создании Дорка надо знать несколько важных операторов, которые задаются спецсимволами.

| — оператор OR он же вертикальный слеш (логическое или) указывает, что нужно отобразить результаты, содержащие хотя бы одно из слов, перечисленных в запросе.

«» — оператор кавычки указывает на поиск точного соответствия.

— оператор минус используется для исключения из выдачи результатов с указанными после минуса словами.

* — оператор звездочка, или астериск используют в качестве маски и означает «что угодно».

Пример: site:www.vk.com intext:e-mail - с помощью такого запроса мы можем получить запросы списка почт с определенного сайта.