Google — это не просто поисковик, а мощный инструмент разведки, если знать специальные операторы. Метод называется Google Dorking (или просто «дорки»). Его используют пентестеры, OSINT-специалисты и исследователи безопасности, чтобы находить то, что не должно быть доступно публично: забытые файлы конфигураций, бэкапы, незащищённые камеры и даже учётные данные.
Что такое Google Dork
Google Dork (или Google Dorking) — это использование продвинутых поисковых операторов для точного поиска специфичной информации. Сам по себе поиск не взламывает сайты, но он вскрывает то, что плохо лежит. База таких запросов даже имеет официальное название — Google Hacking Database (GHDB), которую когда-то вёл Джонни Лонг.
Основные операторы Google Dork
Ниже — рабочий арсенал операторов, которые превращают обычный поиск в настоящий рентген интернета.
Ищет страницы, где в теге <title> содержится указанное слово или фраза.
Пример:
intitle:"index of" — показывает листинги директорий на веб-серверах.
intitle:admin intitle:login — страницы входа с двумя словами в заголовке.
intitle:"index of" — показывает листинги директорий на веб-серверах.
intitle:admin intitle:login — страницы входа с двумя словами в заголовке.
2. inurl: — поиск по URL
Ищет страницы, в адресе которых встречается ключевое слово.
Пример:
inurl:admin.php — админ-панели.
inurl:/phpmyadmin/ — часто выдаёт установки phpMyAdmin.
inurl:admin.php — админ-панели.
inurl:/phpmyadmin/ — часто выдаёт установки phpMyAdmin.
3. intext: — поиск по тексту страницы
Ищет страницы, в теле которых есть определённые слова. Отлично для поиска конкретных сообщений об ошибках или версий ПО.
Пример:
intext:"mysql_fetch_array" — страницы с ошибками MySQL.
intext:"Powered by vBulletin" — форумы на конкретном движке.
4. filetype: (или ext
Ограничивает результаты документами определённого расширения.
Пример:
filetype
df "конфиденциально" — PDF-файлы с пометкой конфиденциальности.
ext:sql "CREATE TABLE" — дампы баз данных SQL.
filetype
ext:sql "CREATE TABLE" — дампы баз данных SQL.
5. site: — поиск по конкретному сайту или домену
Ограничивает выдачу одним сайтом или доменной зоной.
Пример:
site:example.com filetype:doc — все документы Word на указанном сайте.
site:gov.ua inurl:uploads — папки загрузок на украинских государственных сайтах.
site:example.com filetype:doc — все документы Word на указанном сайте.
site:gov.ua inurl:uploads — папки загрузок на украинских государственных сайтах.
6. cache: — просмотр сохранённой копии страницы
Показывает версию страницы, сохранённую в кэше Google. Даже если сайт сейчас недоступен.
Пример:
cache:example.com — кэшированная версия главной страницы.
cache:example.com — кэшированная версия главной страницы.
7. related: — поиск похожих сайтов
Показывает сайты, тематически близкие к указанному. Не всегда точен, но полезен для разведки конкурентов или смежных ресурсов.
Пример:
related
8. link: — поиск ссылок на сайт (устарел, но иногда работает)
Задумывался для поиска обратных ссылок, но Google давно его ограничил. Лучше использовать специализированные SEO-инструменты.
9. Точная фраза "..." и исключение -
Кавычки заставляют Google искать точное совпадение словосочетания. Минус исключает слово из выдачи.
Пример:
"index of /private" — поиск точной фразы.
inurl:admin -inurl:wordpress — админ-панели, но не WordPress.
"index of /private" — поиск точной фразы.
inurl:admin -inurl:wordpress — админ-панели, но не WordPress.
10. Логическое ИЛИ (OR или |)
Позволяет искать страницы, содержащие хотя бы одно из указанных слов.
Пример:
filetype:sql OR filetype:sql.gz "password" — SQL-дампы с паролями.
filetype:sql OR filetype:sql.gz "password" — SQL-дампы с паролями.
11. Диапазон ..
Ищет числа в заданном диапазоне. Удобно для поиска уязвимых версий или цен.
Пример:
inurl:/view/ 1..1000 — перебор числовых параметров.
"Apache/2.4.49" site:.. — поиск конкретной уязвимой версии Apache.
inurl:/view/ 1..1000 — перебор числовых параметров.
"Apache/2.4.49" site:.. — поиск конкретной уязвимой версии Apache.
12. Подстановочный символ *
Заменяет собой любое слово или несколько слов. Помогает, когда точная формулировка неизвестна.
Пример:
"договор * оказания услуг" filetype:doc — найдёт разные варианты шаблонов договоров.
"договор * оказания услуг" filetype:doc — найдёт разные варианты шаблонов договоров.
13. AROUND(X) — поиск слов рядом друг с другом
Ищет два слова, разделённых не более чем X другими словами.
Пример:
конфиденциальность AROUND(3) данные — слова «конфиденциальность» и «данные» на расстоянии до трёх слов друг от друга.
14. allintitle:, allinurl:, allintext: — все слова в одном поле
Это варианты операторов, где все последующие слова должны присутствовать в указанной части страницы. Удобно, чтобы не писать каждый раз intitle: перед словом.
Пример:
allintitle:admin panel login — страницы, где заголовок содержит все три слова.
allintitle:admin panel login — страницы, где заголовок содержит все три слова.
Как комбинировать операторы: несколько учебных примеров
Сила Google Dork — в комбинациях. Вот как они выглядят на практике (примеры приведены строго для ознакомления с логикой поиска, не для противоправного использования):
- Файлы конфигурации, случайно открытые:
intitle:"index of" "wp-config.php"
Ищет открытые листинги директорий с файлом настроек WordPress. - Бэкапы сайтов и баз данных:
filetype:sql "INSERT INTO" "password"
Ищет SQL-файлы, содержащие вставку данных и пароли. - Доступ к сетевым устройствам:
inurl:/cgi-bin/webproc
Часто выдаёт интерфейсы роутеров и модемов, доступные из интернета. - Установочные скрипты и панели управления:
intitle:"phpinfo()" "PHP Version"
Показывает страницы с полной информацией о PHP-окружении сервера. - Камеры видеонаблюдения с открытым доступом:
inurl:/view/index.shtml
Или intitle:"Live View / - AXIS" — страницы трансляций с IP-камер.
Если вы владелец сайта, вы должны понимать: всё, что попало в индекс Google, может быть найдено операторами. Защита проста:
- Файл robots.txt — укажите каталоги, которые не должны индексироваться. Но помните: послушные боты его соблюдают, злоумышленники — нет.
- Метатег <meta name="robots" content="noindex, nofollow"> на чувствительных страницах — более надёжно, чем robots.txt.
- Аутентификация — все админ-панели, phpMyAdmin и внутренние инструменты должны быть закрыты паролем. Никакого прямого доступа из интернета.
- Правильные разрешения — конфиденциальные файлы не должны лежать в публичных папках. Никаких .sql и .env в корне сайта.
- Мониторинг утечек — периодически проверяйте свой сайт через дорки самостоятельно: site:вашсайт.ру filetype:sql и подобные запросы.
Официальная база Google Dork собрана в проекте Exploit-DB (Google Hacking Database). Там сотни запросов, разбитых по категориям: от уязвимостей до поиска конфиденциальных файлов. Если вы пентестер или исследователь — это ваш учебник.
Заключение
Google Dorking — это не хакерская магия, а просто умение задавать правильные вопросы поисковой системе. Освоив основные операторы, вы сможете проводить качественную разведку, находить утечки в своей компании и лучше понимать, как защищать веб-приложения.