Google Dorks (Google dorking) це техніка використання спеціальних пошукових операторів, щоб знаходити конкретні типи файлів і сторінок, які потрапили в індекс Google, хоча не мали б бути публічними. Це частина OSINT і повністю легальна дія: ви лише шукаєте те, що пошуковик уже проіндексував.
Як це зустрічається на практиці
Компанії роками не помічають, що їхня адмін-панель, резервна копія бази чи файл із паролями доступні за прямим посиланням і потрапили в Google. Атакуючий не ламає нічого, він просто грамотно формулює запит.
Приклад операторів
Готові збірки таких запитів зібрані в Google Hacking Database на Exploit-DB.
Як захиститись
- Прогоніть власні dorks по своєму домену, щоб побачити, що видно
- Закрийте службові шляхи в robots.txt і за авторизацією
- Приберіть з індексу зайве через Google Search Console
