🌐Google Dorks
Los Google Dorks son combinaciones específicas de palabras o frases que se usan para realizar búsquedas avanzadas en Google y obtener resultados que no se pueden obtener mediante una búsqueda normal.
Nota: Este tipo de búsquedas no son invasivas, ya que no hacen peticiones al servidor del objetivo, por lo que podemos utilizar estas técnicas libremente.
Resumen
Los Google Dorks permiten a los usuarios realizar búsquedas en sitios web específicos, tipos de archivos, directorios, páginas vulnerables y más. Estas búsquedas avanzadas pueden ser utilizadas por los expertos en seguridad informática para encontrar información sensible o datos confidenciales que se encuentran expuestos públicamente en la web.
Por ejemplo, un Google Dork puede ser utilizado para buscar sitios web vulnerables a ataques de inyección SQL, o para encontrar páginas que contengan información de inicio de sesión como contraseñas o nombres de usuarios. Los Google Dorks también pueden ser utilizados para encontrar archivos específicos en un sitio web, como archivos de configuración o de bases de datos.
Es importante tener en cuenta que los Google Dorks no son herramientas de hacking en sí mismas, sino una técnica para realizar búsquedas avanzadas en Google. Sin embargo, los Google Dorks pueden ser utilizados por los hackers para encontrar información sensible que puede ser utilizada en ataques posteriores. Por lo tanto, se recomienda utilizar los Google Dorks de manera responsable y con fines éticos, especialmente si se utilizan en el campo de la seguridad informática.
Cheatsheet
Operador | Descripción del operador | Ejemplo | Descripción de ejemplo |
| Limita los resultados a un sitio web o dominio específico. |
| Encuentra todas las páginas de acceso público en example.com. |
| Encuentra páginas con un término específico en la URL. |
| Busca páginas de inicio de sesión en cualquier sitio web. |
| Busca archivos de un tipo particular. |
| Encuentra documentos PDF descargables. |
| Busca páginas con un término específico en el título. |
| Busca documentos titulados "informe confidencial" o variaciones similares. |
| Busca un término dentro del cuerpo del texto de las páginas. |
| Identifica páginas web que contengan el término "restablecimiento de contraseña". |
| Muestra la versión en caché de una página web (si está disponible). |
| Ve la versión en caché de example.com para ver su contenido anterior. |
| Encuentra páginas que enlazan a una página web específica. |
| Identifica los sitios web que enlazan con example.com. |
| Encuentra sitios web relacionados con una página web específica. |
| Descubre sitios web similares a example.com. |
| Proporciona un resumen de información sobre una página web. |
| Obtiene detalles básicos sobre example.com, como su título y descripción. |
| Proporciona definiciones de una palabra o frase. |
| Obtiene una definición de "phishing" de varias fuentes. |
| Busca números dentro de un rango específico. |
| Busca páginas en example.com que contengan números entre 1000 y 2000. |
| Busca páginas que contengan todas las palabras especificadas en el cuerpo del texto. |
| Busca páginas que contienen "admin" y "restablecer contraseña" en el texto del cuerpo. |
| Busca páginas que contengan todas las palabras especificadas en la URL. |
| Busca páginas con "admin" y "panel" en la URL. |
| Busca páginas que contengan todas las palabras especificadas en el título. |
| Busca páginas que tengan "confidencial", "informe" y "2023" en el título. |
| Limita los resultados al exigir que todos los términos estén presentes. |
| Encuentra páginas de administración o inicio de sesión específicamente en example.com. |
| Amplia los resultados incluyendo páginas con cualquiera de los términos. |
| Busca páginas web que mencionen Linux, Ubuntu o Debian. |
| Excluye los resultados que contienen el término especificado. |
| Busca páginas en bank.com, excluidas las páginas de inicio de sesión. |
| Representa cualquier carácter o palabra. |
| Busca manuales de usuario (guía de usuario, manual de usuario) en formato PDF en socialnetwork.com. |
| Encuentra resultados dentro de un rango numérico específico. |
| Busca productos con precios entre 100 y 500 en un sitio web de comercio electrónico. |
| Busca frases exactas. |
| Busca documentos que mencionen la frase exacta "política de seguridad de la información". |
| Excluye términos de los resultados de búsqueda. |
| Busca artículos de noticias en news.com, excluyendo contenido relacionado con deportes. |
Ejemplos
Google Dork | Descripción |
---|---|
| Muestra directorios que contienen archivos de texto con nombres como "password.txt". |
| Muestra directorios de administración en sitios web. |
| Muestra listado de emails expuestos |
| Encuentra páginas de inicio de sesión en un sitio web específico |
| Encuentra archivos de registro (logs) que contienen "password" en su nombre. |
| Encuentra claves privadas SSH |
| Encuentra acrchivos gubernamentales expuestos en internet |
| Busca páginas que contienen la cadena "Welcome to phpMyAdmin" en su contenido. |
| Encuentra archivos PDF en la carpeta de "uploads" de sitios web basados en WordPress. |
| Muestra directorios que contienen archivos de backup. |
| Encuentra archivos SQL en el sitio web especificado. |
| Encuentra archivos de bases de datos SQL |
| Encuentra páginas web que contienen la frase "SQL Injection" en un sitio web específico |
| Encuentra documentos de Microsoft Word en el sitio web especificado. |
| Encuentra documentos Excel en el sitio web especificado. |
| Busca archivos de configuración en el sitio web especificado. |
| Busca archivos de texto con nombres como "pass.txt" en carpetas de "cgi-bin". |
| Encuentra cámaras web accesibles a través de WebcamXP 5. |
| Busca archivos de configuración en el sitio web especificado. |
| Muestra directorios que contienen archivos de configuración PHP. |
| Encuentra directorios que contienen archivos .htpasswd. |
| Busca directorios que contengan archivos .env. |
| Encuentra archivos cargados en WordPress en un sitio web específico |
| Encuentra archivos de hojas de cálculo Excel que contienen "email" en su nombre. |
| Muestra sitios web que utilizan el sistema de gestión de contenido phpBB. |
| Muestra sitios web que utilizan Wordpress. |
| Encuentra webs que contienen direcciones de correo de Outlook en un sitio específico |
| Encuentra páginas CGI en la carpeta "/dana-na/". |
| Muestra información del servidor Apache. |
| Muestra webs con posibles errores de SQL |
| Encuentra páginas web que contienen la palabra "confidencial" en un sitio web específico |
| Muestra el directorio de trabajo actual de un servidor. |
| Encuentra archivos de configuración web en directorios indexados. |
| Busca archivos de registro (registries) que contengan la cadena "username" en la clave HKEY_CURRENT_USER. |
| Encuentra cámaras web accesibles a través de scripts de visualización. |
| Muestra sitios web que utilizan el sistema de gestión de contenido vBulletin. |
| Encuentra servidores FTP que tienen directorios indexados. |
| Muestra directorios que contienen archivos CSV de bases de datos de WhatsApp. |
| Busca archivos de configuración con información sobre el entorno de la aplicación. |
| Muestra información sobre el servidor PHP. |
| Encuentra archivos de configuración SFTP en directorios indexados. |
Ejemplos comunes
A continuación se muestran algunos ejemplos comunes de Google Dorks; para obtener más ejemplos, consulte la Google Hacking Database:
Encontrar páginas de inicio de sesión:
site:example.com inurl:login
site:example.com (inurl:login OR inurl:admin)
Identificar de archivos expuestos:
site:example.com filetype:pdf
site:example.com (filetype:xls OR filetype:docx)
Descubrir archivos de configuración:
site:example.com inurl:config.php
site:example.com (ext:conf OR ext:cnf)
(busca extensiones comúnmente utilizadas para archivos de configuración)
Localizar copias de seguridad de bases de datos:
site:example.com inurl:backup
site:example.com filetype:sql
Última actualización