- Регистрация
- 3 Апр 2025
- Сообщения
- 2
- Реакции
- 0
Что это вообще такое?
Google Дорки = специальные команды для Google, которые находят скрытую инфу в интернете.
Обычный поиск: пароли админа
Дорк поиск: intext:"password" site:example.com
Результат: Обычный поиск даст мусор, дорк найдет реальные пароли на сайте.
Зачем это нужно?
- Найти админ панели сайтов
- Найти базы данных с паролями
- Найти документы с секретной инфой
- Найти уязвимые сайты
- Собрать инфу о цели (OSINT)
Полная шпаргалка Google Дорков 2025
Базовые операторы
Оператор | Описание | Пример |
---|---|---|
site: | Поиск только на указанном сайте | site:example.com admin |
filetype: | Поиск файлов определенного типа | filetype |
inurl: | Поиск в URL страницы | inurl:admin |
intitle: | Поиск в заголовке страницы | intitle:"admin panel" |
intext: | Поиск в тексте страницы | intext:"mysql_connect" |
link: | Страницы ссылающиеся на URL | link:example.com |
cache: | Кэшированная версия страницы | cache:example.com |
Расширенные операторы
Оператор | Описание | Пример |
---|---|---|
allintitle: | Все слова в заголовке | allintitle:admin login panel |
allinurl: | Все слова в URL | allinurl:admin config php |
allintext: | Все слова в тексте | allintext:username password email |
info: | Информация о странице | info:example.com |
related: | Похожие сайты | related:facebook.com |
define: | Определение слова | define |
Логические операторы
Оператор | Описание | Пример |
---|---|---|
"фраза" | Точная фраза | "admin login" |
OR или | | Логическое ИЛИ | admin OR administrator |
AND или + | Логическое И | admin AND panel |
-слово | Исключение | hacking -game |
* | Подстановочный знак | admin * panel |
( ) | Группировка | (admin OR login) site:gov |
Временные операторы
Оператор | Описание | Пример |
---|---|---|
after:YYYY | После определенного года | hack after:2023 |
before:YYYY | До определенного года | vulnerability before:2020 |
daterange: | В диапазоне дат | news daterange:2450000-2460000 |
Типы файлов
Документы
filetypefiletype:doc # Word документы
filetype:docx # Word документы (новый формат)
filetype:xls # Excel таблицы
filetype:xlsx # Excel таблицы (новый формат)
filetype
filetype
filetype: txt # Текстовые файлы
filetype: rtf # Rich Text Format
filetype
Конфигурационные файлы
filetype:conf # Конфигурационные файлыfiletype:config # Конфигурационные файлы
filetype:cfg # Конфигурационные файлы
filetype:ini # INI файлы
filetype:env # Environment файлы
filetype
Веб-файлы
filetypefiletype:asp # ASP файлы
filetype:aspx # ASP.NET файлы
filetype:jsp # JSP файлы
filetype:html # HTML файлы
filetype:htm # HTML файлы
filetype:xml # XML файлы
filetype:json # JSON файлы
База данных
filetype:sql # SQL файлыfiletype:db # Database файлы
filetype:mdb # Microsoft Access
filetype:sqlite # SQLite файлы
Архивы
filetype:zip # ZIP архивыfiletype:rar # RAR архивы
filetype: tar # TAR архивы
filetype:gz # GZIP архивы
filetype:7z # 7-Zip архивы
Логи и бэкапы
filetype:log # Лог файлыfiletype:bak # Backup файлы
filetype
filetype: tmp # Временные файлы
ТОП-100 готовых дорков
Поиск админок и панелей входа
# Основные админкиinurl:admin
inurl:administrator
inurl:wp-admin
inurl:wp-login
inurl:cpanel
inurl:webmail
inurl:whm
inurl
# Панели управления
intitle:"Admin Panel"
intitle:"Administrator Login"
intitle:"Control Panel"
intitle:"Management Console"
intitle:"Admin Console"
intitle:"Login Page"
intitle:"Member Login"
intitle:"User Login"
# CMS админки
inurl:"joomla/administrator"
inurl:"drupal/user"
inurl:"typo3/backend"
inurl:"opencart/admin"
inurl:"prestashop/admin"
inurl:"magento/admin"
# Специфичные панели
intitle:"DirectAdmin"
intitle:"cPanel"
intitle:"Webmin"
intitle:"PHPMyAdmin"
intitle:"Adminer"
Поиск конфиденциальных документов
# Документы с паролямиfiletype
filetype:doc password
filetype:xls password
filetype:txt password
filetype:csv password
# Конфиденциальные документы
filetype
filetype:doc "не для публикации"
filetype
filetype:doc "for internal use"
filetype
# Финансовые документы
filetype:xls budget
filetype:xlsx salary
filetype
filetype:xls invoice
filetype
# Технические документы
filetype
filetype:doc instruction
filetype
filetype:doc requirements
Поиск баз данных и SQL
# Ошибки SQLintext:"mysql_fetch_array()"
intext:"mysql_connect()"
intext:"mysql_num_rows()"
intext:"Warning: mysql"
intext:"Error: mysql"
intext:"SQLException"
intext:"ORA-00921"
intext:"Microsoft OLE DB Provider"
# Дампы баз данных
filetype:sql "INSERT INTO"
filetype:sql "CREATE TABLE"
filetype:sql password
filetype:sql dump
filetype:backup
# Интерфейсы БД
intitle:"phpMyAdmin"
intitle:"Adminer"
intitle:"phpPgAdmin"
intitle:"MySQL Admin"
inurl:"phpmyadmin/index.php"
Поиск логинов и паролей
# Файлы с паролямиintext:"username" intext:"password"
intext:"login" intext:"password"
intext:"user" intext:"pass"
intext:"userid" intext:"password"
intext:"pwd="
intext:"passwd="
# Пользователи и пароли
site
site
intext:"user:" intext:"pass:"
intext:"admin:" intext:"admin"
intext:"root:" intext:"root"
# Конфигурации с паролями
filetype:conf password
filetype:cfg password
filetype:ini password
intext:"mysql_connect(" password
intext:"mysqli_connect(" password
Поиск email и контактов
# Email адреса"@gmail.com"
"@yandex.ru"
"@mail.ru"
filetype:xls email
filetype:csv email
# Контактные данные
intext:"phone" intext:"email"
intext:"tel:" intext:"@"
filetype:xls "phone number"
filetype:csv contacts
# Списки сотрудников
intitle:"employee list"
intitle:"staff directory"
intitle:"contact list"
filetype
Поиск серверной информации
# Информация о сервереintitle:"Apache Status"
intitle:"Server Status"
intitle:"Server Information"
intitle:"Test Page"
intitle:"Welcome to nginx"
# Конфигурации сервера
filetype:conf apache
filetype:conf nginx
filetype:htaccess
intitle:"Index of" config
# Ошибки сервера
intitle:"500 Internal Server Error"
intitle:"404 Not Found"
intitle:"403 Forbidden"
intext:"Internal Server Error"
Поиск камер и IoT устройств
# Веб-камерыintitle:"Live View"
intitle:"Network Camera"
inurl:"view.shtml"
inurl:"ViewerFrame?Mode="
inurl:"axis-cgi/mjpg"
inurl:"video.cgi"
# IP камеры
intitle:"IPCam Client"
intitle:"webcamXP"
intitle:"Yawcam"
intitle:"i-Catcher Console"
# IoT устройства
intitle:"Wireless Access Point"
intitle:"DD-WRT"
intitle:"OpenWrt"
intitle:"pfSense"
Корпоративный поиск
# Внутренние документыsite:company.com filetype
site:company.com inurl:intranet
site:company.com intitle:"internal"
site:company.com "confidential"
# Структура компании
site:company.com "organization chart"
site:company.com "org chart"
site:company.com "employee directory"
site:company.com filetype:xls employees
# Финансы компании
site:company.com "budget"
site:company.com "quarterly report"
site:company.com "annual report"
site:company.com filetype
Мощные комбинации
Комбо для админок
# Админки на конкретном сайтеsite:example.com (inurl:admin OR inurl:administrator OR inurl:wp-admin)
# Админки с паролями по умолчанию
intitle:"admin" (intext:"admin" OR intext:"password") -site:github.com
# CMS админки на всех доменах
(inurl:wp-admin OR inurl:administrator OR inurl:cpanel) -site:wordpress.org
# Панели с уязвимостями
intitle:"Admin Panel" (intext:"default" OR intext:"demo")
Комбо для документов
# Секретные PDF на образовательных сайтахsite:.edu filetype
# Технические документы с паролями
filetype
# Финансовые данные на правительственных сайтах
site:.gov filetype:xls (budget OR salary OR payment)
# Резюме с контактами
filetype
Комбо для безопасности
# Ошибки безопасности на сайтах(intext:"Warning" OR intext:"Error") (mysql OR sql OR database)
# Уязвимые конфигурации
(filetype:conf OR filetype:config) (password OR key OR secret)
# Открытые директории с важными файлами
intitle:"Index of" (password OR config OR backup OR admin)
# Уязвимые веб-приложения
inurl
Комбо для OSINT
# Полная информация о человеке"Имя Фамилия" (phone OR email OR address OR linkedin)
# Информация о компании
"Название компании" (employees OR contacts OR structure)
# Социальные сети и профили
site:linkedin.com OR site:facebook.com OR site:vk.com "Имя Фамилия"
# Утечки данных
site
Специализированные категории
Бизнес разведка
# Конкурентыsite:competitor.com (strategy OR plan OR roadmap)
site:competitor.com filetype
site:competitor.com (price OR pricing OR cost)
# Клиенты
site:company.com (client OR customer OR partner)
site:company.com filetype:xls (contact OR database)
# Финансы
site:company.com (revenue OR profit OR loss OR budget)
filetype
Правительственные данные
# Секретные документыsite:.gov filetype
site:.gov filetype
site:.gov intext:"confidential"
# Бюджеты и закупки
site:.gov filetype:xls budget
site:.gov "procurement" OR "tender"
site:.gov filetype
Образовательные учреждения
# Студенческие данныеsite:.edu filetype:xls (student OR grade OR score)
site:.edu (username OR password OR login)
site:.edu inurl
# Исследования
site:.edu filetype
site:.edu filetype:doc thesis
site:.edu "experiment" OR "study"
Медицинские данные
# Медицинские записиfiletype
intext:"patient" (name OR id OR record)
site:hospital.com filetype:xls
# Медицинские системы
intitle:"Hospital Information System"
intitle:"Medical Records"
inurl
Дорки для тестирования безопасности
Поиск уязвимостей
# SQL Injectionintext:"mysql_fetch_array"
intext:"Warning: mysql_connect()"
intext:"Valid MySQL result"
intext:"Error Occurred While Processing Request"
# XSS уязвимости
inurl:search.php?q=
inurl:index.php?id=
inurl
inurl:category.php?cat=
# File Inclusion
inurl:include.php?path=
inurl
inurl:show.php?page=
inurl:template.php?page=
# Directory Traversal
inurl:download.php?file=
inurl
inurl:dir=../
Открытые директории
# Открытые папкиintitle:"Index of /"
intitle:"Index of" backup
intitle:"Index of" password
intitle:"Index of" config
intitle:"Index of" database
# Backup файлы
intitle:"Index of" .bak
intitle:"Index of" .old
intitle:"Index of" .backup
intitle:"Index of" dump
Слабые конфигурации
# Стандартные паролиintext:"admin:admin"
intext:"root:root"
intext:"user:user"
intext:"test:test"
intext:"guest:guest"
# Конфигурации по умолчанию
intitle:"Welcome to" (apache OR nginx OR IIS)
intitle:"Test Page"
intitle:"Default Page"
intitle:"It works!"
Дорки по странам и доменам
Российские домены
site:.ru adminsite:.ru filetype
site:.ru inurl:login
site:.su intext:пароль
Американские домены
site:.gov adminsite:.edu login
site:.mil confidential
site:.us password
Международные домены
site:.cn admin # Китайsite:.uk password # Великобритания
site:.de login # Германия
site:.fr admin # Франция
site:.jp password # Япония
site:.in login # Индия
Математические операторы
# Калькулятор2+2
sqrt(16)
sin(45)
cos(60)
log(100)
# Конвертация
100 USD to RUB
1 mile to km
32 fahrenheit to celsius
Мобильные дорки
# Мобильные приложенияfiletype:apk
intitle:"Android" download
site
# iOS приложения
site:apps.apple.com
filetype:ipa
Медиа дорки
# Изображенияfiletype:jpg OR filetype
intitle:"photo gallery"
inurl:images OR inurl
# Видео
filetype:mp4 OR filetype:avi OR filetype:mov
intitle:"video gallery"
inurl:videos OR inurl:media
# Аудио
filetype:mp3 OR filetype:wav OR filetype:flac
intitle:"music" OR intitle:"audio"
Продвинутые техники
Wildcard поиск
admin * panellogin * page
user * database
config * file
Временной поиск
# Последний годhack after:2023
vulnerability before:2020
"data breach" after:2022
Точный поиск
"mysql_connect()" password"admin panel" login
"confidential document"
"internal use only"
Связанный поиск
related:facebook.comrelated:google.com
related:amazon.com
Защита от дорков
robots.txt
User-agent: *Disallow: /admin/
Disallow: /config/
Disallow: /backup/
Disallow: /private/
.htaccess
<FilesMatch "\.(conf|config|sql|log|bak)$">Order allow,deny
Deny from all
</FilesMatch>
Meta теги
<meta name="robots" content="noindex, nofollow"><meta name="googlebot" content="noindex, nofollow">
Мониторинг своего сайта
# Регулярно проверяйте:site:yourdomain.com filetype
site:yourdomain.com inurl:admin
site:yourdomain.com intext
site:yourdomain.com intitle:"Index of"
site:yourdomain.com filetype:sql
site:yourdomain.com filetype:conf