Google Dorks (Google dorking) це техніка використання спеціальних пошукових операторів, щоб знаходити конкретні типи файлів і сторінок, які потрапили в індекс Google, хоча не мали б бути публічними. Це частина OSINT і повністю легальна дія: ви лише шукаєте те, що пошуковик уже проіндексував.

Як це зустрічається на практиці

Компанії роками не помічають, що їхня адмін-панель, резервна копія бази чи файл із паролями доступні за прямим посиланням і потрапили в Google. Атакуючий не ламає нічого, він просто грамотно формулює запит.

Приклад операторів

Готові збірки таких запитів зібрані в Google Hacking Database на Exploit-DB.

Як захиститись

  • Прогоніть власні dorks по своєму домену, щоб побачити, що видно
  • Закрийте службові шляхи в robots.txt і за авторизацією
  • Приберіть з індексу зайве через Google Search Console