Google Dorks: полный гайд по доркингу Google для OSINT, пентеста и защиты в 2026

Google-дорк - это продвинутый поисковый запрос, комбинирующий поисковые операторы Google (например, site:, intitle:, inurl:, filetype:) для обнаружения информации, которая публично проиндексирована, но почти не находится обычным поиском. Специалисты по безопасности применяют доркинг Google (также называемый Google hacking) для OSINT, разведки и обнаружения - а затем и устранения - собственных открытых файлов, страниц входа и неправильных конфигураций прежде, чем это сделают злоумышленники.
Google Dorks

Вся информация в данном руководстве представлена исключительно в образовательных целях, для обеспечения защиты, авторизованного тестирования на проникновение и исследований в области безопасности. Сам по себе поиск с использованием операторов Google является законным, однако несанкционированные действия на основе найденной информации могут повлечь ответственность. Проверяйте только те системы и домены, которые принадлежат вам или для тестирования которых у вас имеется явное письменное разрешение. Несанкционированный доступ к компьютерной информации, скачивание личных данных или использование чужих учётных записей может квалифицироваться как преступление, в том числе по законодательству Российской Федерации (например, статья 272 УК РФ). Если у вас есть сомнения в правомерности ваших действий - не делайте этого.

Что такое Google-дорки?

Google-дорки - это специально составленные поисковые запросы, использующие расширенные операторы Google для фильтрации результатов с хирургической точностью. Вместо того чтобы вбивать пару ключевых слов и листать миллионы страниц, дорк указывает Google, что именно и где искать: конкретный тип файла, фразу в заголовке страницы, строку в URL или содержимое на одном домене. Технику также называют Google dorking, Google hacking или Google-fu.

Термин восходит к исследователю Johnny Long, который примерно в 2002 году начал каталогизировать разоблачающие поисковые запросы и придумал слово «googledork» для запроса, вскрывающего чувствительную информацию. Его работа выросла в Google Hacking Database (GHDB), которая сейчас поддерживается Offensive Security в составе Exploit-DB и содержит тысячи присланных сообществом дорков в более чем десятке категорий.

Принципиально важно: Google-дорки не «взламывают» ничего в традиционном понимании. Они не эксплуатируют уязвимости ПО и не обходят аутентификацию. Они лишь показывают то, что и так публично присутствует в индексе Google - страницы и файлы, которые владельцы случайно выставили наружу, а робот Google честно проиндексировал. Именно поэтому техника так ценна для защитников: если дорк находит ваш открытый бэкап базы данных, то и злоумышленник сможет его найти.

Как работает доркинг Google?

Чтобы понять доркинг, полезно разобраться в индексации. Поисковый робот Google (Googlebot) переходит по ссылкам в интернете, скачивает страницы и сохраняет обработанную копию в своём индексе вместе с метаданными: заголовком страницы, URL, видимым текстом, типом файла и датой сканирования. Поисковые операторы — это просто фильтры, которые напрямую опрашивают эти метаданные.

Когда вы ищете filetype:pdf site:example.com "конфиденциально", вы просите Google вернуть только PDF-файлы, только с example.com и содержащие слово «конфиденциально». Сила доркинга - в наложении таких фильтров. Один оператор сужает результаты; три или четыре, скомбинированные вместе, могут выделить конкретный открытый файл среди миллиардов страниц.

В дорке может оказаться всё, что Googlebot может достичь и что разрешено индексировать: списки директорий, оставленные открытыми на неправильно настроенных серверах, файлы бэкапов с предсказуемыми именами, логи, конфигурационные файлы, таблицы и страницы входа - ничего из этого владелец не собирался публиковать, но всё стало публичным в тот момент, когда было размещено в доступном для обхода месте без защиты.

Легален ли доркинг Google?

Да - но с важной оговоркой. Выполнение поиска в Google, каким бы продвинутым ни был запрос, законно; вы лишь опрашиваете публичный индекс, построенный Google. Юридический риск возникает, когда вы начинаете действовать на основе найденной информации без разрешения.

Просмотреть страницу, которую вернул Google, как правило, допустимо. Однако использование найденных учётных данных для входа в систему, скачивание баз данных, не предназначенных для публичного доступа, исследование обнаруженных административных панелей или извлечение персональных данных — это уже переход от «поиска» к «несанкционированному доступу», который может быть квалифицирован как уголовное преступление, в том числе по российскому законодательству (ст. 272 УК РФ «Неправомерный доступ к компьютерной информации»). Обход платного доступа или страницы аутентификации также может нарушать Условия использования Google и законодательство об интеллектуальной собственности.

Безопасное правило для профессионалов: дорките только те активы, которыми вы владеете или для тестирования которых имеете контрактное разрешение, храните подтверждения этого разрешения (документы о scope, правила взаимодействия), и если случайно обнаружите открытые данные третьей стороны, остановитесь и сообщите об этом ответственно, а не получайте к ним доступ. Данная статья не является юридической консультацией; при реальных работах консультируйтесь с вашим юристом.

Справочник поисковых операторов Google (2026)

Каждый дорк строится из операторов. Ниже перечислены операторы, которые работают в поиске Google по состоянию на 2026 год. Освоив их, вы сможете составить любой дорк из этого руководства - и тысячи собственных.

Оператор Действие Пример
site: Ограничить результаты одним доменом или доменной зоной site:example.com
intitle: Найти слово в заголовке страницы intitle:"index of"
allintitle: Все слова должны быть в заголовке allintitle:admin login
inurl: Найти строку в URL inurl:admin
allinurl: Все слова должны быть в URL allinurl:auth login
intext: Найти слово в тексте страницы intext:"пароль"
allintext: Все слова должны быть в тексте allintext:username password
filetype: Вернуть только указанный тип файла filetype:pdf
ext: Псевдоним для filetype (по расширению) ext:sql
before: Контент, проиндексированный до даты before:2025-01-01
after: Контент, проиндексированный после даты after:2026-01-01
"точная фраза" Искать точную фразу "index of /backup"
OR или | Искать любой из терминов login OR signin
AND Требовать оба термина (обычно подразумевается) admin AND portal
– (минус) Исключить слово index -github
* (подстановка) Заменитель любого слова (или слов) "index of *" backup
AROUND(X) Слова на расстоянии не более X слов друг от друга admin AROUND(3) password
inanchor: Слово в анкорном тексте ссылки inanchor:login
allinanchor: Все слова в анкорном тексте allinanchor:admin panel
related: Сайты, похожие на URL (нестабильно) related:example.com
source: Ограничить Google News источником tesla source:reuters

Устаревшие и удалённые операторы (не полагайтесь на них)

Ряд классических операторов, встречающихся в старых списках дорков, больше не работают или были официально выведены из эксплуатации Google. Если скопированный из старого руководства дорк не возвращает результатов, причина часто именно в этом.

Оператор Статус Чем заменить
cache: Удалён Google в 2024 году Wayback Machine (web.archive.org)
link: Устарел / не работает Инструменты анализа ссылок (Ahrefs, Google Search Console)
info: Устарел / удалён site: по точному URL
daterange: Устарел (юлианский формат дат) before: / after:
+ (форсирование термина) Устарел Кавычки "термин"
~ (синонимы) Устарел Перечислить синонимы через OR

Как комбинировать операторы в мощные дорки

Настоящее мастерство доркинга - в цепочках операторов. Начните с широкого охвата и добавляйте фильтры, пока не останется только цель. Надёжный шаблон разведки: задайте scope через site:, выберите сигнал с помощью intitle: или inurl:, затем ограничьте формат через filetype: и содержимое через intext:.

Несколько проработанных примеров, демонстрирующих подход:

  • Открытая директория с бэкапами на одном сайте: site:example.com intitle:"index of" (backup OR bak OR old)
  • Открытый .env файл с API-ключом: filetype:env intext:"API_KEY" -site:github.com
  • Страницы входа на домене: site:example.com (inurl:login OR inurl:admin OR intitle:"sign in")
  • Таблицы, упоминающие пароли: filetype:xls intext:password intext:username
  • SQL-дампы, содержащие операторы INSERT: ext:sql intext:"INSERT INTO" intext:"password"

Обратите внимание на группировку с OR в скобках, минус-фильтры вроде -site:github.com для уменьшения шума и наложение нескольких intext: для требования нескольких сигналов. Эти же строительные блоки используются во всех категориях ниже.

Список Google дорков (по категориям)

Ниже представлены 1000 практических Google-дорков, разбитых по 25 категориям - от открытых списков директорий и скомпрометированных учётных данных до облачных хранилищ, IoT-устройств, CMS-платформ и OSINT-запросов для поиска людей. Каждая категория открывается однострочным пояснением, что именно она выявляет и почему это важно, после чего следуют готовые к использованию дорки.

Как использовать этот список ответственно: добавьте site:вашдомен.ru к любому дорку, чтобы провести аудит собственной поверхности атаки. Одно это превращает атакующий запрос в защитный, показывая, что именно Google проиндексировал о вашей организации. Не запускайте их против активов, которыми не владеете или на тестирование которых у вас нет разрешения.

Открытые списки директорий («Index of»)

Неправильно настроенные серверы с включённым просмотром директорий раскрывают целые деревья папок. Это классическая стартовая точка для доркинга и часто самый быстрый способ найти бэкапы, конфиги и учётные данные, оставленные открытыми.

  • intitle:"index of /" "parent directory"
  • intitle:"index of /" backup
  • intitle:"index of /admin"
  • intitle:"index of /backup"
  • intitle:"index of /private"
  • intitle:"index of /wp-content"
  • intitle:"index of" ".env"
  • intitle:"index of" ".git"
  • intitle:"index of" ".svn"
  • intitle:"index of" "admin"
  • intitle:"index of" "backup"
  • intitle:"index of" "backup.sql"
  • intitle:"index of" "backup.zip"
  • intitle:"index of" "backups"
  • intitle:"index of" "bak"
  • intitle:"index of" "cache"
  • intitle:"index of" "certs"
  • intitle:"index of" "cgi-bin"
  • intitle:"index of" "config"
  • intitle:"index of" "configs"
  • intitle:"index of" "credentials"
  • intitle:"index of" "data"
  • intitle:"index of" "database"
  • intitle:"index of" "database.sql"
  • intitle:"index of" "db"
  • intitle:"index of" "docs"
  • intitle:"index of" "documents"
  • intitle:"index of" "downloads"
  • intitle:"index of" "dump"
  • intitle:"index of" "dump.sql"
  • intitle:"index of" "dumps"
  • intitle:"index of" "email"
  • intitle:"index of" "employees"
  • intitle:"index of" "error_log"
  • intitle:"index of" "files"
  • intitle:"index of" "finance"
  • intitle:"index of" "ftp"
  • intitle:"index of" "hr"
  • intitle:"index of" "images"
  • intitle:"index of" "includes"
  • intitle:"index of" "invoices"
  • intitle:"index of" "keys"
  • intitle:"index of" "log"
  • intitle:"index of" "logs"
  • intitle:"index of" "mail"
  • intitle:"index of" "media"
  • intitle:"index of" "members"
  • intitle:"index of" "node_modules"
  • intitle:"index of" "old"
  • intitle:"index of" "password"
  • intitle:"index of" "passwords"
  • intitle:"index of" "passwords.txt"
  • intitle:"index of" "private"
  • intitle:"index of" "secret"
  • intitle:"index of" "secrets"
  • intitle:"index of" "server at"
  • intitle:"index of" "site.zip"
  • intitle:"index of" "sql"
  • intitle:"index of" "ssh"
  • intitle:"index of" "ssl"
  • intitle:"index of" "students"
  • intitle:"index of" "temp"
  • intitle:"index of" "tmp"
  • intitle:"index of" "upload"
  • intitle:"index of" "uploads"
  • intitle:"index of" "users"
  • intitle:"index of" "vendor"
  • intitle:"index of" "videos"
  • intitle:"index of" "wp-admin"
  • intitle:"index of" "wp-content"
  • intitle:"index of" "www.zip"

Файлы, содержащие пароли и учётные данные

Владельцы сайтов иногда оставляют таблицы, логи и конфигурационные файлы с именами пользователей и паролями в индексируемых местах. Защитникам стоит прогнать эти дорки по своему домену в первую очередь - открытый файл с паролями это сигнал тревоги.

  • "index of" "credentials.txt"
  • "password" "username" ext:xlsx
  • allintext:username password filetype:log
  • filetype:csv intext:"password" intext:"email"
  • filetype:csv intext:"user" intext:"pass"
  • filetype:csv intext:"username" intext:"password"
  • filetype:doc intext:"username" intext:"password"
  • filetype:docx intext:"username" intext:"password"
  • filetype:ini "password" "user"
  • filetype:log "password"
  • filetype:log intext:"user" intext:"pass"
  • filetype:log intext:"username" intext:"password"
  • filetype:reg reg HKEY_ intext:password
  • filetype:sql "-- Dumping data" "password"
  • filetype:sql "password" "values"
  • filetype:sql intext:"user" intext:"pass"
  • filetype:sql intext:"username" intext:"password"
  • filetype:txt "login: *" "password= *"
  • filetype:txt "username" "password" "login"
  • filetype:txt intext:"@gmail.com" intext:"password"
  • filetype:txt intext:"user" intext:"pass"
  • filetype:txt intext:"username" intext:"password"
  • filetype:xls "password" "email"
  • filetype:xls intext:"username" intext:"password"
  • filetype:xlsx intext:"username" intext:"password"
  • filetype:xml intext:"password"
  • intext:"cleartext password"
  • intext:"DB_PASSWORD" filetype:env
  • intext:"password" ext:txt "@gmail.com"
  • intext:"password" filetype:bak
  • intext:"password" filetype:cfg
  • intext:"password" filetype:conf
  • intext:"password" filetype:csv
  • intext:"password" filetype:doc
  • intext:"password" filetype:docx
  • intext:"password" filetype:env
  • intext:"password" filetype:ini
  • intext:"password" filetype:json
  • intext:"password" filetype:log
  • intext:"password" filetype:sql
  • intext:"password" filetype:txt
  • intext:"password" filetype:xls
  • intext:"password" filetype:xlsx
  • intext:"password" filetype:yaml
  • intext:"password" filetype:yml
  • intext:"user password" filetype:log
  • intitle:"index of" ".htpasswd"
  • intitle:"index of" "passwd"
  • intitle:"index of" "password.txt"
  • intitle:"index of" "passwords.xlsx"
  • inurl:"/wp-content" "password"
  • inurl:credentials
  • inurl:pass filetype:txt
  • inurl:passwd
  • inurl:password
  • inurl:pwd

Конфигурационные и environment-файлы

Конфигурационные и .env-файлы часто содержат учётные данные баз данных, секретные ключи и токены API. Храните их за пределами веб-корня и никогда не размещайте в индексируемых местах.

  • ext:cfg intext:password
  • ext:env intext:"DB_HOST"
  • filetype:cfg intext:"password"
  • filetype:cnf intext:"password"
  • filetype:cnf my.cnf intext:password
  • filetype:conf intext:"password"
  • filetype:conf inurl:httpd.conf
  • filetype:conf inurl:nginx.conf
  • filetype:config intext:"password"
  • filetype:env "API_KEY"
  • filetype:env "APP_KEY"
  • filetype:env "DB_PASSWORD"
  • filetype:env "SECRET"
  • filetype:env intext:"password"
  • filetype:ini "[database]"
  • filetype:ini intext:"password"
  • filetype:json intext:"password"
  • filetype:properties intext:"jdbc"
  • filetype:properties intext:"password"
  • filetype:toml intext:"password"
  • filetype:xml "connectionString"
  • filetype:yaml "secret:"
  • filetype:yaml intext:"password"
  • filetype:yml "password:"
  • filetype:yml intext:"password"
  • intitle:"index of" "config.php"
  • intitle:"index of" "settings.py"
  • intitle:"index of" "wp-config.php"
  • inurl:".env" intext:"APP_ENV"
  • inurl:".env.local"
  • inurl:".env.production"
  • inurl:"/config/database.php"
  • inurl:"config.inc.php"
  • inurl:"connectionstrings" filetype:config
  • inurl:"local.xml" magento
  • inurl:"phpunit.xml"
  • inurl:"standalone.xml" jboss
  • inurl:"web.config"
  • inurl:application.properties
  • inurl:appsettings.json
  • inurl:config.json
  • inurl:config.php intext:"DB_PASSWORD"
  • inurl:config.yaml
  • inurl:config.yml
  • inurl:configuration.php
  • inurl:database.yml
  • inurl:secrets.yml
  • inurl:settings.py "SECRET_KEY"
  • inurl:web.config filetype:config
  • inurl:wp-config.php

Файлы баз данных и SQL-дампы

Открытые .sql-дампы и файлы баз данных могут раскрывать целые таблицы, включая хешированные или текстовые пароли. Храните резервные копии вне веб-пространства и за аутентификацией.

  • ext:sql "-- phpMyAdmin SQL Dump"
  • ext:sql "password"
  • ext:sql "VALUES" "@gmail.com"
  • ext:sql intext:"CREATE TABLE"
  • ext:sql intext:"DROP TABLE"
  • ext:sql intext:"INSERT INTO"
  • ext:sqlite intitle:"index of"
  • filetype:bak intitle:"index of"
  • filetype:db intext:"password"
  • filetype:db intitle:"index of"
  • filetype:dbf intitle:"index of"
  • filetype:mdb administrators
  • filetype:mdb intitle:"index of"
  • filetype:mdb inurl:fpdb
  • filetype:sql "-- Server version"
  • filetype:sql "CREATE DATABASE"
  • filetype:sql "current database"
  • filetype:sql "IDENTIFIED BY"
  • filetype:sql "INSERT INTO users"
  • filetype:sql "MySQL dump"
  • filetype:sql "phpmyadmin"
  • filetype:sql intext:"INSERT INTO"
  • filetype:sql intitle:"index of"
  • filetype:sql inurl:backup
  • filetype:sql.gz intitle:"index of"
  • filetype:sql.zip intitle:"index of"
  • filetype:sqlite intitle:"index of"
  • filetype:sqlite3 intitle:"index of"
  • intext:"-- Dumping structure for table"
  • intext:"phpMyAdmin SQL Dump" filetype:sql
  • intitle:"index of" "*.sql"
  • intitle:"index of" "adminer.php"
  • intitle:"index of" "db.sql"
  • intitle:"phpMyAdmin" "running on"
  • intitle:"phpMyAdmin" "Welcome to phpMyAdmin"
  • inurl:"/backups/" filetype:sql
  • inurl:adminer.php
  • inurl:backup.sql
  • inurl:database.sql
  • inurl:dump.sql
  • inurl:phpmyadmin/index.php

Лог-файлы

Лог-файлы могут раскрывать имена пользователей, токены сессий, внутренние пути, SQL-запросы и трассировку стека. Отключайте подробное логирование в production и никогда не открывайте доступ к директориям с логами.

  • allintext:"error" filetype:log
  • filetype:log "authentication failure"
  • filetype:log "Failed password for"
  • filetype:log "GET /" "200"
  • filetype:log "HTTP_USER_AGENT"
  • filetype:log "password" "login"
  • filetype:log "PHP Fatal error"
  • filetype:log "PHP Parse error"
  • filetype:log "PHP Warning"
  • filetype:log "sshd"
  • filetype:log intext:"access"
  • filetype:log intext:"api_key"
  • filetype:log intext:"debug"
  • filetype:log intext:"error"
  • filetype:log intext:"exception"
  • filetype:log intext:"failed login"

Резервные и старые файлы

Предсказуемо называемые бэкапы (backup.zip, wp-config.php.bak, site.tar.gz) - излюбленная цель. Переименовывайте, удаляйте или защищайте их и отключайте просмотр директорий.

  • ext:backup inurl:backup
  • ext:bak "index of"
  • ext:bak inurl:backup
  • ext:bkp inurl:backup
  • ext:old inurl:backup
  • ext:old inurl:php
  • filetype:7z inurl:backup
  • filetype:gz inurl:backup
  • filetype:rar inurl:backup
  • filetype:tar inurl:backup
  • filetype:tgz backup
  • filetype:zip "backup" site:
  • filetype:zip inurl:backup
  • intitle:"index of" "*.bak"
  • intitle:"index of" "*.old"
  • intitle:"index of" "backup.tar.gz"
  • intitle:"index of" "old files"
  • intitle:"index of" "web.zip"
  • inurl:".backup"
  • inurl:".bak"
  • inurl:".env.bak"
  • inurl:".env.save"
  • inurl:".old"
  • inurl:".orig"
  • inurl:".save"
  • inurl:".sql.bak"
  • inurl:"/backup/" filetype:zip
  • inurl:"/old/" intitle:"index of"
  • inurl:"backup" intext:"index of"
  • inurl:"backup.tar"
  • inurl:"backup.tar.gz"
  • inurl:"dump.tar.gz"
  • inurl:backup filetype:zip
  • inurl:config.php.bak
  • inurl:database.bak
  • inurl:index.php.bak
  • inurl:wp-config.php.bak

Страницы входа и админ-панели

Админ-панели, входы в CMS, веб-почта и панели управления - цель для атакующих. Размещайте их за многофакторной аутентификацией, белым списком IP или VPN и скрывайте от индексации.

  • "admin" inurl:login
  • intext:"Login" "Forgot Password" inurl:admin
  • intitle:"admin login"
  • intitle:"admin panel"
  • intitle:"Administration Login"
  • intitle:"administrator login"
  • intitle:"control panel"
  • intitle:"cPanel" inurl:cpanel
  • intitle:"dashboard"
  • intitle:"Grafana" inurl:login
  • intitle:"Horde" login
  • intitle:"Jenkins" inurl:login
  • intitle:"Kibana" inurl:app
  • intitle:"login"
  • intitle:"Login" inurl:"/admin"
  • intitle:"member login"
  • intitle:"OpenVPN" login
  • intitle:"Outlook Web App"
  • intitle:"pfSense" login
  • intitle:"phpMyAdmin"
  • intitle:"please login"
  • intitle:"Plesk" login
  • intitle:"portal login"
  • intitle:"RoundCube Webmail"
  • intitle:"Router" inurl:login
  • intitle:"sign in"
  • intitle:"Sign In" inurl:"/account"
  • intitle:"user login"
  • intitle:"webmail login"
  • intitle:"Webmin" inurl:10000
  • intitle:"Zimbra" inurl:zimbra
  • inurl:"/administrator/" intitle:"login"
  • inurl:"/manager/html" intitle:"Apache Tomcat"
  • inurl:/wp-admin/
  • inurl:account/login
  • inurl:admin
  • inurl:admin.php
  • inurl:admin/dashboard
  • inurl:admin/index.php
  • inurl:admin/login
  • inurl:admin_area
  • inurl:administrator
  • inurl:administrator/index.php
  • inurl:adminlogin
  • inurl:adminpanel
  • inurl:auth
  • inurl:backend
  • inurl:cpanel
  • inurl:login
  • inurl:login.php
  • inurl:manage
  • inurl:panel
  • inurl:secure/login
  • inurl:signin
  • inurl:user/login
  • inurl:wp-admin
  • inurl:wp-login.php

Чувствительные документы (PDF, DOC, XLS)

Конфиденциальные PDF, таблицы и презентации часто индексируются по ошибке. Помечайте внутренние документы noindex, храните их за аутентификацией и проверяйте, что Google закешировал о вашем бренде.

  • filetype:csv "first name" "last name" "email"
  • filetype:csv intext:"internal use only"
  • filetype:csv intext:confidential
  • filetype:doc "for internal distribution only"
  • filetype:doc "meeting minutes" confidential
  • filetype:doc intext:"internal use only"
  • filetype:doc intext:confidential
  • filetype:docx "non-disclosure agreement"
  • filetype:docx intext:"internal use only"
  • filetype:docx intext:confidential
  • filetype:pdf "bank statement"
  • filetype:pdf "confidential" "do not distribute"
  • filetype:pdf "employee" "ssn"
  • filetype:pdf "patient" "confidential"
  • filetype:pdf "tax return"
  • filetype:pdf intext:"company confidential"
  • filetype:pdf intext:"for internal use"
  • filetype:pdf intext:"internal use only"
  • filetype:pdf intext:"not for distribution"
  • filetype:pdf intext:"proprietary and confidential"
  • filetype:pdf intext:"social security"
  • filetype:pdf intext:"strictly confidential"
  • filetype:pdf intext:budget
  • filetype:pdf intext:confidential
  • filetype:pdf intext:contract
  • filetype:pdf intext:cv
  • filetype:pdf intext:invoice
  • filetype:pdf intext:nda
  • filetype:pdf intext:passport
  • filetype:pdf intext:proprietary
  • filetype:pdf intext:resume
  • filetype:pdf intext:salary
  • filetype:pdf inurl:confidential
  • filetype:pptx "internal" "roadmap"
  • filetype:txt intext:"internal use only"
  • filetype:txt intext:confidential
  • filetype:xls "invoice" "total due"
  • filetype:xls "salary"
  • filetype:xls intext:"internal use only"
  • filetype:xls intext:confidential
  • filetype:xlsx "budget" "confidential"
  • filetype:xlsx "employee list"
  • filetype:xlsx intext:"internal use only"
  • filetype:xlsx intext:confidential

Открытые камеры и веб-камеры

Тысячи IP-камер поставляются с веб-интерфейсами по умолчанию, которые попадают в индекс. Это классический пример IoT-экспозиции - смените стандартные настройки, требуйте аутентификацию и не выставляйте порталы камер в открытый интернет.

  • intitle:"active webcam page"
  • intitle:"Axis Video Server"
  • intitle:"Camera" inurl:"/view/viewer_index.shtml"
  • intitle:"D-Link" "Live View"
  • intitle:"EvoCam"
  • intitle:"Hikvision" inurl:doc
  • intitle:"i-Catcher Console"
  • intitle:"IP Camera" inurl:login
  • intitle:"IVC video server"
  • intitle:"Live NetSnap Cam-Server feed"
  • intitle:"Live View / – AXIS"
  • intitle:"Live View" "AXIS 206"
  • intitle:"MOBOTIX"
  • intitle:"network camera"
  • intitle:"Panasonic Network Camera"
  • intitle:"snc-rz30 home"
  • intitle:"supervisioncam protocol"
  • intitle:"toshiba network camera"
  • intitle:"WEBCAM 7" inurl:8080
  • intitle:"webcamXP 5"
  • intitle:"WJ-NT104 Main Page"
  • inurl:"/anony/mjpg.cgi"
  • inurl:"/axis-cgi/jpg/image.cgi"
  • inurl:"/cgi-bin/guestimage.html"
  • inurl:"/CgiStart?page=Single"
  • inurl:"/img/main.cgi"
  • inurl:"/live/index.html" camera
  • inurl:"/mjpg/video.mjpg"
  • inurl:"/view.shtml"
  • inurl:"/view/index.shtml"
  • inurl:"/ViewerFrame?Mode=Motion"
  • inurl:"/webcam.html"
  • inurl:"/webcapture.jpg"
  • inurl:":8080" intitle:"webcam"
  • inurl:"axis-cgi/mjpg"
  • inurl:"control/userimage.html"
  • inurl:"indexFrame.shtml" Axis
  • inurl:"snapshot.cgi"
  • inurl:"video.cgi"
  • inurl:"ViewerFrame?Mode="

Сетевые устройства (роутеры, принтеры, коммутаторы)

Веб-интерфейсы роутеров, коммутаторов и принтеров, открытые в интернет, встречаются часто. Ограничьте управляющие интерфейсы внутренней сетью и смените все заводские учётные данные.

  • intitle:"APC" "Management Card"
  • intitle:"ASUS Wireless Router"
  • intitle:"Belkin" router
  • intitle:"Brother" inurl:"/main.html"
  • intitle:"Canon" "printer" inurl:8000
  • intitle:"Cisco" inurl:login
  • intitle:"DD-WRT" inurl:"Info.htm"
  • intitle:"Dell Laser Printer"
  • intitle:"D-Link" inurl:"/index.htm"
  • intitle:"Epson" printer inurl:PRESENTATION
  • intitle:"FortiGate" login
  • intitle:"HP LaserJet" inurl:info_configuration.html
  • intitle:"Huawei" router login
  • intitle:"Juniper" inurl:login
  • intitle:"KONICA MINOLTA"
  • intitle:"Lexmark" printer
  • intitle:"Linksys" inurl:login
  • intitle:"MikroTik RouterOS"
  • intitle:"Netgear" inurl:login
  • intitle:"Network Print Server"
  • intitle:"printer status" inurl:"/printer"
  • intitle:"Ricoh" "Web Image Monitor"
  • intitle:"router" inurl:login
  • intitle:"RouterOS router configuration page"
  • intitle:"SonicWALL" login
  • intitle:"switch" inurl:login
  • intitle:"Tenda" router
  • intitle:"TP-LINK" inurl:login
  • intitle:"UPS Web/SNMP" management
  • intitle:"Web Image Monitor" ricoh
  • intitle:"WiFi Router" login
  • intitle:"Xerox" "Phaser"
  • intitle:"Zebra Technologies" printer
  • intitle:"ZyXEL" router
  • inurl:"/hp/device/webAccess/index.htm"
  • inurl:"/level/15/exec/-/configure/http"
  • inurl:"/setup.cgi" router
  • inurl:hp/device/this.LCDispatcher

Сообщения об ошибках и отладочная информация

Многословные ошибки и страницы phpinfo() раскрывают пути к файлам, версии ПО, структуру базы данных и иногда учётные данные — клад для разведки и признак точек SQL-инъекций. Отключайте вывод отладки в production.

  • intext:"[an error occurred while processing this directive]"
  • intext:"Application Exception" "Traceback (most recent call last)"
  • intext:"Call to undefined function"
  • intext:"DEBUG = True" django
  • intext:"Debug Toolbar" symfony
  • intext:"Error Occurred While Processing Request"
  • intext:"Fatal error" "on line" inurl:php
  • intext:"Fatal error: Uncaught"
  • intext:"Incorrect syntax near"
  • intext:"JDBC Driver" "SQLException"
  • intext:"Microsoft OLE DB Provider for ODBC Drivers error"
  • intext:"Microsoft VBScript runtime error"
  • intext:"mysql_fetch_array()"
  • intext:"Notice: Undefined index"
  • intext:"ORA-00933: SQL command not properly ended"
  • intext:"Parse error: syntax error"
  • intext:"PHP Fatal error"
  • intext:"PHP Parse error"
  • intext:"PHP Warning"
  • intext:"Server Error in '/' Application"
  • intext:"SQLSTATE[" "SQL:"
  • intext:"Stack trace:" intext:"thrown in"
  • intext:"supplied argument is not a valid MySQL"
  • intext:"Uncaught PDOException"
  • intext:"Unclosed quotation mark after the character string"
  • intext:"Warning: file_get_contents"
  • intext:"Warning: include()"
  • intext:"Warning: mysql_connect()"
  • intext:"Warning: mysql_query()"
  • intext:"Warning: mysqli"
  • intext:"Warning: pg_connect()"
  • intext:"Warning: require()"
  • intext:"Whoops, looks like something went wrong"
  • intext:"You have an error in your SQL syntax"
  • intitle:"index of" "phpinfo.php"
  • intitle:"phpinfo()"
  • intitle:"phpinfo()" "PHP Version"
  • inurl:phpinfo.php

Определение веб-сервера и технологий

Стандартные страницы приветствия, статусные эндпоинты и надписи "Powered by" идентифицируют сервер и фреймворк, помогая атакующим сопоставлять известные уязвимости. Удалите страницы по умолчанию и скройте версии.

  • intext:"Powered by Drupal"
  • intext:"Powered by Joomla"
  • intext:"Powered by Magento"
  • intext:"Powered by Shopify"
  • intext:"Powered by WordPress" inurl:wp-content
  • intext:"Server: Apache" intitle:"index of"
  • intitle:"Apache HTTP Server Test Page"
  • intitle:"Apache Tomcat" "Server Information"
  • intitle:"Apache2 Debian Default Page"
  • intitle:"Apache2 Ubuntu Default Page"
  • intitle:"Dashboard [Jenkins]"
  • intitle:"Default Web Site Page"
  • intitle:"Directory Listing For" "Tomcat"
  • intitle:"GlassFish Server"
  • intitle:"HTTP Server Test Page powered by CentOS"
  • intitle:"IIS Windows Server"
  • intitle:"IIS7"
  • intitle:"index of" "Server at"
  • intitle:"It works!" apache
  • intitle:"JBoss" management
  • intitle:"phpinfo()" "System"
  • intitle:"Setup Configuration" xampp
  • intitle:"Test Page for the Apache"
  • intitle:"Test Page for the SSL/TLS-aware Apache"
  • intitle:"Welcome to CentOS"
  • intitle:"Welcome to lighttpd"
  • intitle:"Welcome to nginx!"
  • intitle:"Welcome to WAMP"
  • intitle:"Welcome to Windows Server"
  • intitle:"Welcome to XAMPP"
  • intitle:"Welcome to your new home in the cloud"
  • intitle:"WildFly" management
  • inurl:"/web-console" jboss
  • inurl:server-info "Apache Server Information"
  • inurl:server-status "Apache Server Status"

Открытые облачные хранилища (S3, Azure, GCS)

Публичные облачные бакеты и блобы массово раскрывают файлы. Блокируйте публичный доступ по умолчанию, регулярно аудируйте списки доступа и ищите по этим хостам имя вашей организации.

  • inurl:".s3.amazonaws.com" "index of"
  • inurl:firebaseio.com ".json"
  • inurl:s3.amazonaws.com filetype:xlsx
  • site:amazonaws.com "aws_access_key_id"
  • site:appspot.com "error"
  • site:blob.core.windows.net
  • site:blob.core.windows.net "confidential"
  • site:blob.core.windows.net filetype:pdf
  • site:blob.core.windows.net filetype:xlsx
  • site:digitaloceanspaces.com
  • site:digitaloceanspaces.com "backup"
  • site:firebaseio.com
  • site:herokuapp.com inurl:admin
  • site:s3.amazonaws.com
  • site:s3.amazonaws.com ".env"
  • site:s3.amazonaws.com ".sql"
  • site:s3.amazonaws.com "backup"
  • site:s3.amazonaws.com "confidential"
  • site:s3.amazonaws.com "database"
  • site:s3.amazonaws.com "dump"
  • site:s3.amazonaws.com "employees"
  • site:s3.amazonaws.com "index of"
  • site:s3.amazonaws.com "invoice"
  • site:s3.amazonaws.com "password"
  • site:s3.amazonaws.com "passwords"
  • site:s3.amazonaws.com "private"
  • site:s3.amazonaws.com filetype:pdf confidential
  • site:s3.amazonaws.com filetype:sql
  • site:s3.amazonaws.com filetype:xls
  • site:s3.ap-south-1.amazonaws.com
  • site:s3.us-east-1.amazonaws.com
  • site:s3-eu-west-1.amazonaws.com
  • site:storage.googleapis.com
  • site:storage.googleapis.com "backup"
  • site:storage.googleapis.com filetype:sql

API-ключи и секреты

Утекшие API-ключи и приватные ключи позволяют злоумышленникам выдавать себя за ваши сервисы и наращивать облачные счета. Используйте менеджер секретов, сканируйте репозитории и страницы на наличие токенов и ротируйте всё, что могло быть скомпрометировано.

  • filetype:env "MAIL_PASSWORD"
  • filetype:env "STRIPE_SECRET"
  • filetype:json "google_api_key"
  • filetype:json "type": "service_account"
  • filetype:json intext:"refresh_token"
  • filetype:pem intext:"PRIVATE KEY"
  • filetype:properties "aws.secret"
  • filetype:yml "secret_key_base"
  • intext:"AIza" google api key
  • intext:"AKIA" filetype:env
  • intext:"api key" filetype:txt
  • intext:"api_key" filetype:config
  • intext:"api_key" filetype:env
  • intext:"api_key" filetype:ini
  • intext:"api_key" filetype:json
  • intext:"api_key" filetype:log
  • intext:"api_key" filetype:txt
  • intext:"api_key" filetype:xml
  • intext:"api_key" filetype:yaml
  • intext:"api_key" filetype:yml
  • intext:"apikey" filetype:json
  • intext:"authorization: Bearer" filetype:log
  • intext:"aws_access_key_id" filetype:env
  • intext:"aws_secret_access_key"
  • intext:"BEGIN CERTIFICATE" filetype:pem
  • intext:"-----BEGIN DSA PRIVATE KEY-----"
  • intext:"-----BEGIN OPENSSH PRIVATE KEY-----"
  • intext:"-----BEGIN PRIVATE KEY-----" filetype:key
  • intext:"-----BEGIN RSA PRIVATE KEY-----"
  • intext:"client_id" "client_secret"
  • intext:"client_secret" filetype:json
  • intext:"consumer_secret" filetype:txt
  • intext:"db_password" filetype:yml
  • intext:"firebase" "apiKey" filetype:json
  • intext:"ghp_" github token
  • intext:"heroku" "api_key"
  • intext:"jwt" "secret" filetype:env
  • intext:"private_key" filetype:json
  • intext:"SG." sendgrid
  • intext:"sk_live_" stripe
  • intext:"sk_test_" filetype:txt
  • intext:"twilio" "auth_token"
  • intext:"xoxb-" slack token
  • intext:"xoxp-" filetype:txt
  • inurl:"/.env" "APP_KEY"

Утечки Git и систем контроля версий

Открытая директория /.git/ позволяет злоумышленнику воссоздать всё ваше дерево исходного кода - включая секреты в истории коммитов. Заблокируйте доступ к служебным директориям VCS на уровне веб-сервера.

  • filetype:git-credentials
  • intext:"[core]" inurl:.git/config
  • inurl:".bzr" intitle:"index of"
  • inurl:".dockerignore" "index of"
  • inurl:".git" "COMMIT_EDITMSG"
  • inurl:".git" intitle:"index of"
  • inurl:".git/description"
  • inurl:".git/FETCH_HEAD"
  • inurl:".git/ORIG_HEAD"
  • inurl:".git/refs/heads"
  • inurl:".gitattributes" intitle:"index of"
  • inurl:".git-credentials"
  • inurl:".gitignore" intitle:"index of"
  • inurl:".hg" intitle:"index of"
  • inurl:".svn/entries"
  • inurl:".svn/wc.db"
  • inurl:"/.git" "index of" "config"
  • inurl:"/.git/config"
  • inurl:"/.git/HEAD"
  • inurl:"/.git/index"
  • inurl:"/.git/info/refs"
  • inurl:"/.git/logs/HEAD"
  • inurl:"/.git/logs/refs/heads/master"
  • inurl:"/.git/packed-refs"
  • inurl:"/.git/refs/tags"
  • inurl:"/.gitconfig"
  • inurl:"/.github/workflows"
  • inurl:"/.gitlab-ci.yml"
  • inurl:"/.terraform" intitle:"index of"
  • inurl:"/CVS/Entries"
  • inurl:"/CVS/Root"
  • inurl:"composer.lock" intitle:"index of"
  • inurl:"package-lock.json" intitle:"index of"
  • inurl:"terraform.tfstate"

Платёжные и финансовые данные

Таблицы с номерами карт, банковскими реквизитами, счетами и зарплатными ведомостями при индексации наносят катастрофический ущерб. Это зона регулирования PCI - шифруйте, ограничивайте доступ и никогда не выставляйте финансовые файлы поисковым роботам.

  • filetype:csv "card number" "expiry"
  • filetype:csv "ccnum" OR "card_number"
  • filetype:csv "iban" "swift"
  • filetype:csv intext:"account number"
  • filetype:csv intext:"bank account"
  • filetype:csv intext:"card number"
  • filetype:csv intext:"credit card"
  • filetype:csv intext:"expiration date"
  • filetype:csv intext:"routing number"
  • filetype:csv intext:cvv
  • filetype:csv intext:iban
  • filetype:csv intext:swift
  • filetype:pdf "bank statement" "account balance"
  • filetype:pdf "invoice" "payment terms"
  • filetype:pdf "purchase order"
  • filetype:xls "budget" "actual" "forecast"
  • filetype:xls "invoice number" "vat"
  • filetype:xls "invoice" "amount due"
  • filetype:xls "salary" "bonus"
  • filetype:xls intext:"account number"
  • filetype:xls intext:"bank account"
  • filetype:xls intext:"card number"
  • filetype:xls intext:"credit card"
  • filetype:xls intext:"expiration date"
  • filetype:xls intext:"routing number"
  • filetype:xls intext:cvv
  • filetype:xls intext:iban
  • filetype:xls intext:swift
  • filetype:xlsx "payroll"
  • filetype:xlsx "transactions" "balance"
  • filetype:xlsx intext:"account number"
  • filetype:xlsx intext:"bank account"
  • filetype:xlsx intext:"card number"
  • filetype:xlsx intext:"credit card"
  • filetype:xlsx intext:"expiration date"
  • filetype:xlsx intext:"routing number"
  • filetype:xlsx intext:cvv
  • filetype:xlsx intext:iban
  • filetype:xlsx intext:swift
  • intext:"cardholder" filetype:xls
  • intitle:"index of" "payments"

Списки email и персональные данные

Контактные списки, клиентские базы и HR-таблицы служат топливом для фишинга и кражи личности. Обращайтесь с ними как с данными, подпадающими под регулирование (GDPR/152-ФЗ), и полностью исключите их из индексируемого веба.

  • filetype:csv "@company.com"
  • filetype:csv "aadhaar" OR "pan number"
  • filetype:csv "first name" "last name" "email" "phone"
  • filetype:csv "member list" "email"
  • filetype:csv "phone number" "address"
  • filetype:csv "ssn" OR "social security"
  • filetype:csv "students" "email"
  • filetype:csv "subscribers" "email"
  • filetype:csv intext:"@hotmail.com"
  • filetype:csv intext:"email" intext:"phone" intext:"name"
  • filetype:pdf "list of employees"
  • filetype:pdf "personal information" "confidential"
  • filetype:txt "email" "password" "@gmail.com"
  • filetype:txt "email:" "password:" list
  • filetype:txt intext:"@yahoo.com"
  • filetype:vcf intext:"BEGIN:VCARD"
  • filetype:xls "customer database"
  • filetype:xls "e-mail address"
  • filetype:xls "employees" "email" "department"
  • filetype:xls "national id"
  • filetype:xls "passport number"
  • filetype:xls "phone list"
  • filetype:xls intext:"@gmail.com"
  • filetype:xlsx "contact list" "mobile"
  • filetype:xlsx "customers" "email"
  • filetype:xlsx "date of birth" "address"
  • filetype:xlsx "emergency contact"
  • filetype:xlsx intext:"@gmail.com" intext:"phone"
  • intext:"@gmail.com" filetype:txt "list"
  • intitle:"index of" "contacts"
  • intitle:"index of" "contacts.csv"
  • intitle:"index of" "mailing list"
  • intitle:"index of" "users.csv"

Дорки для конкретных CMS (WordPress, Joomla, Drupal, Magento)

Системы управления контентом имеют хорошо известные пути, раскрывающие конфигурации, бэкапы, списки пользователей и информацию о версиях. Поддерживайте ядро CMS обновлённым и блокируйте чувствительные пути.

  • intext:"Joomla! - Open Source Content Management"
  • intext:"Powered by TYPO3"
  • intitle:"Dashboard" inurl:"/ghost/"
  • intitle:"index of" "wp-content/plugins"
  • intitle:"Magento Admin" inurl:admin
  • intitle:"Welcome to your new Drupal"
  • inurl:"/administrator/logs" joomla
  • inurl:"/administrator/manifests/files/joomla.xml"
  • inurl:"/bitrix/admin"
  • inurl:"/core/CHANGELOG.txt" drupal
  • inurl:"/downloader" magento
  • inurl:"/language/en-GB/en-GB.xml" joomla
  • inurl:"/magento_version"
  • inurl:"/rss/catalog/notifystock" magento
  • inurl:"/sites/default/files"
  • inurl:"/sites/default/settings.php"
  • inurl:"/skin/frontend" magento
  • inurl:"/typo3/" login
  • inurl:"/umbraco/" login
  • inurl:"/user/login" drupal
  • inurl:"/user/register" drupal
  • inurl:"/wp-content/uploads/" "index of"
  • inurl:"/wp-content/uploads/" filetype:xls
  • inurl:"/wp-content/uploads/dump.sql"
  • inurl:"/wp-content/uploads/wpallimport"
  • inurl:"/wp-json/wp/v2/users"
  • inurl:"/wp-login.php"
  • inurl:"app/etc/local.xml" magento
  • inurl:"CHANGELOG.txt" drupal
  • inurl:"com_users" joomla
  • inurl:"configuration.php-dist"
  • inurl:"option=com_" joomla
  • inurl:"readme.html" wordpress
  • inurl:"wp-content/ai1wm-backups"
  • inurl:"wp-content/uploads" "backup"
  • inurl:"wp-content/uploads/2024"
  • inurl:administrator/index.php joomla
  • inurl:wp-content/uploads
  • inurl:wp-content/uploads filetype:sql
  • inurl:xmlrpc.php

Потенциально уязвимые параметры (SQLi / LFI)

Параметры URL, отражающиеся в запросах или путях к файлам, - кандидаты на точки инъекций. Тестируйте их только на собственных активах или при наличии авторизации; используйте их для обнаружения и исправления недостатков валидации ввода.

  • inurl:"?cat=" "Warning: mysql"
  • inurl:"?dest=" http
  • inurl:"?file=" "include("
  • inurl:"?include=" ".php"
  • inurl:"?next=" http
  • inurl:"?page=" "root:x:0:0"
  • inurl:"?path=" "index of"
  • inurl:"?redirect=" http
  • inurl:"?return=" http
  • inurl:"?url=" http
  • inurl:"article.php?id="
  • inurl:"article="
  • inurl:"cat="
  • inurl:"category.php?id="
  • inurl:"category="
  • inurl:"dir="
  • inurl:"download.php?file="
  • inurl:"file="
  • inurl:"gallery.php?id="
  • inurl:"id="
  • inurl:"include="
  • inurl:"index.php?id=" intext:"You have an error in your SQL syntax"
  • inurl:"index.php?page="
  • inurl:"item="
  • inurl:"news.php?id="
  • inurl:"news_id="
  • inurl:"order="
  • inurl:"p="
  • inurl:"page.php?id=" "mysql_fetch"
  • inurl:"page_id="
  • inurl:"page="
  • inurl:"path="
  • inurl:"pid="
  • inurl:"product.php?id=" "SQL syntax"
  • inurl:"product="
  • inurl:"q="
  • inurl:"query="
  • inurl:"sort="
  • inurl:"story="
  • inurl:"user_id="
  • inurl:"view.php?id="
  • inurl:"view="

FTP-серверы и открытые общие ресурсы

Открытые FTP-директории и оставленные конфигурационные файлы FTP-клиентов (WS_FTP, FileZilla) могут раскрывать сохранённые учётные данные серверов. Отключите анонимный FTP и никогда не оставляйте конфигурационные файлы клиентов веб-доступными.

  • filetype:ini "ws_ftp" pwd
  • filetype:log "ws_ftp"
  • intext:"ftp password" filetype:txt
  • intitle:"FTP root at"
  • intitle:"index of /pub" ftp
  • intitle:"index of" "ftp" "credentials"
  • intitle:"index of" "ftp" "logs"
  • intitle:"index of" "ftp://"
  • intitle:"index of" "incoming" ftp
  • intitle:"index of" "pub" inurl:ftp
  • intitle:"index of" "sitemanager.xml"
  • intitle:"index of" "ws_ftp.log"
  • intitle:"index of" inurl:ftp
  • intitle:"index of" inurl:ftp "backup"
  • intitle:"index of" inurl:ftp "documents"
  • intitle:"index of" inurl:ftp "password"
  • intitle:"index of" inurl:ftp filetype:sql
  • inurl:"filezilla.xml"
  • inurl:"ftp.example" -site:example.com
  • inurl:"ftp://" "@" intext:"index of"
  • inurl:"recentservers.xml" filezilla
  • inurl:"vsftpd" "index of"
  • inurl:"ws_ftp.ini"
  • inurl:ftp "backup.zip"
  • inurl:ftp "database"
  • inurl:ftp "index of" ".txt"
  • inurl:ftp "index of" "config"
  • inurl:ftp "index of" "invoices"
  • inurl:ftp "index of" "private"
  • inurl:ftp "index of" "upload"
  • inurl:ftp filetype:csv "email"
  • inurl:ftp filetype:log
  • inurl:ftp intext:"index of"

IoT, SCADA и промышленные устройства

Системы промышленного управления и IoT-шлюзы никогда не должны быть доступны из интернета. Многие до сих пор открыты. Для более глубокого обнаружения устройств комбинируйте эти дорки с Shodan и Censys; сегментируйте OT-сети и требуйте VPN-подключения.

  • intitle:"Advantech" WebAccess
  • intitle:"AMX" NetLinx
  • intitle:"BACnet" device
  • intitle:"BAS" "building automation"
  • intitle:"Cacti" inurl:graph_view.php
  • intitle:"Crestron" control
  • intitle:"Domoticz"
  • intitle:"EnergyICT"
  • intitle:"Fronius" inverter
  • intitle:"HMI" inurl:login
  • intitle:"Home Assistant"
  • intitle:"ioLogik" moxa
  • intitle:"Loxone" miniserver
  • intitle:"Milesight" router
  • intitle:"Modbus" inurl:config
  • intitle:"Moxa" device
  • intitle:"Nagios" inurl:cgi-bin
  • intitle:"NetBotz Appliance"
  • intitle:"Niagara Web Server"
  • intitle:"OpenHAB"
  • intitle:"PLC" inurl:login
  • intitle:"PRTG Network Monitor"
  • intitle:"SCADA" login
  • intitle:"Shelly" device login
  • intitle:"Simatic" "S7"
  • intitle:"SMA" "Sunny WebBox"
  • intitle:"Solar" inverter monitoring
  • intitle:"Sonoff" device
  • intitle:"Teltonika" router login
  • intitle:"Tridium" login
  • intitle:"Weintek" HMI
  • intitle:"Zabbix" inurl:index.php
  • inurl:"/Portal/Portal.mwsl"

Разведка по государственным и образовательным доменам

Дорки с ограничением по доменной зоне (site:gov, site:edu) выявляют экспозиции, специфичные для сектора. Используйте их для аудита периметра вашего собственного учреждения.

  • site:ac.uk filetype:xls
  • site:edu "index of" "backup"
  • site:edu "index of" "database"
  • site:edu "index of" "transcripts"
  • site:edu filetype:pdf "confidential"
  • site:edu filetype:pdf "internal only"
  • site:edu filetype:sql
  • site:edu filetype:xls "student"
  • site:edu intext:"password" filetype:xls
  • site:edu intitle:"index of" "grades"
  • site:edu inurl:admin login
  • site:edu inurl:phpmyadmin
  • site:edu.au filetype:xls
  • site:gov "index of" "database"
  • site:gov filetype:csv "employees"
  • site:gov filetype:doc "for official use only"
  • site:gov filetype:pdf "confidential"
  • site:gov filetype:sql
  • site:gov filetype:xls
  • site:gov filetype:xlsx "budget"
  • site:gov intext:"internal use only" filetype:pdf
  • site:gov intitle:"index of"
  • site:gov inurl:"/wp-content"
  • site:gov inurl:login
  • site:gov.ru filetype:xls "employees"
  • site:gov.ru intitle:"index of"
  • site:gov.ru filetype:pdf "restricted"
  • site:k12 filetype:xls "students"
  • site:nic.in filetype:pdf

Социальные сети и OSINT по людям

Социальные платформы и сайты для обмена кодом раскрывают профили, контактные данные и даже утекшие секреты. Расследователи используют это для OSINT; службы безопасности - для поиска данных своей организации там, где их быть не должно.

  • inurl:"/profile" intext:"phone"
  • inurl:"/user/" intext:"email"
  • site:codepen.io "apikey"
  • site:docs.google.com "confidential"
  • site:drive.google.com
  • site:flickr.com intext:"location"
  • site:github.com "api_key"
  • site:github.com "BEGIN RSA PRIVATE KEY"
  • site:github.com intext:"password"
  • site:gitlab.com "token"
  • site:jsfiddle.net "api_key"
  • site:linkedin.com/in "email"
  • site:linkedin.com/in intext:"company"
  • site:medium.com intext:"@"
  • site:pastebin.com "email" "password"
  • site:pastebin.com intext:"@gmail.com"
  • site:pastebin.com intext:"password"
  • site:reddit.com intext:"username"
  • site:scribd.com "confidential"
  • site:slideshare.net "internal"
  • site:stackoverflow.com "my password is"
  • site:t.me intext:"join"
  • site:trello.com "password"
  • site:trello.com intext:"api"
  • site:twitter.com intext:"@"
  • site:vk.com intext:"email"
  • site:x.com intext:"profile"
  • site:youtube.com intext:"contact email"

Открытые панели и дашборды (DevOps / мониторинг)

Мониторинговые, CI/CD и административные панели баз данных, открытые в интернет, дают злоумышленникам глубокую видимость и часто возможность записи. Размещайте все внутренние инструменты за SSO/VPN и никогда не открывайте их публично.

  • intitle:"Adminer"
  • intitle:"Apache Airflow"
  • intitle:"Argo CD"
  • intitle:"cAdvisor"
  • intitle:"Consul by HashiCorp"
  • intitle:"Elasticsearch" inurl:9200
  • intitle:"GitLab" inurl:users/sign_in
  • intitle:"Grafana" "Welcome to Grafana"
  • intitle:"Hadoop" "cluster summary"
  • intitle:"Harbor" login
  • intitle:"Jaeger UI"
  • intitle:"Jupyter Notebook" inurl:tree
  • intitle:"Kibana"
  • intitle:"Kubeflow"
  • intitle:"Kubernetes Dashboard"
  • intitle:"MinIO Browser"
  • intitle:"MongoDB" inurl:28017
  • intitle:"Nexus Repository Manager"
  • intitle:"Node Exporter"
  • intitle:"pgAdmin"
  • intitle:"phpMyAdmin" "Welcome"
  • intitle:"Portainer"
  • intitle:"Prometheus Time Series"
  • intitle:"RabbitMQ Management"
  • intitle:"Rancher"
  • intitle:"Redis" inurl:login
  • intitle:"SonarQube"
  • intitle:"Spark Master at"
  • intitle:"Traefik" dashboard
  • intitle:"Vault" inurl:ui
  • inurl:":8080/manager/html"
  • inurl:9200 intitle:"cluster_name"
  • inurl:app/kibana

VPN, удалённый доступ и прочие ценные цели

Порталы VPN, шлюзы удалённых рабочих столов и оставленные конфигурационные файлы (.ovpn, .rdp) — главные цели для начального доступа. Внедряйте MFA на всех точках удалённого доступа и держите профили подключений закрытыми.

  • filetype:ovpn intext:"remote"
  • filetype:rdp intext:"full address"
  • filetype:xml inurl:sitemap intext:"admin"
  • intext:"OpenVPN" "client.ovpn" filetype:ovpn
  • intext:"powered by" "vpn" login
  • intitle:"AnyDesk"
  • intitle:"Barracuda" login
  • intitle:"Check Point" "Mobile Access Portal"
  • intitle:"Cisco AnyConnect"
  • intitle:"Citrix Gateway"
  • intitle:"F5" "BIG-IP" login
  • intitle:"GlobalProtect Portal"
  • intitle:"index of" "config" "vpn"
  • intitle:"index of" "security.txt"
  • intitle:"Java Applet" "VNC"
  • intitle:"Outlook Web Access"
  • intitle:"Pulse Secure" login
  • intitle:"Remote Desktop Web Connection"
  • intitle:"Sophos" "User Portal"
  • intitle:"Splashtop"
  • intitle:"SSL VPN Service"
  • intitle:"TeamViewer" login
  • intitle:"VNC viewer for Java"
  • intitle:"WatchGuard" "Fireware"
  • intitle:"Zscaler" login
  • inurl:"/.well-known/security.txt"
  • inurl:"/+CSCOE+/logon.html"
  • inurl:"/dana-na/auth/url_default/welcome.cgi"
  • inurl:"/ews/exchange.asmx"
  • inurl:"/owa/auth/logon.aspx"
  • inurl:"/RDWeb/Pages"
  • inurl:"/remote/login" intitle:"FortiGate"
  • inurl:"/vpn/index.html" citrix
  • inurl:5800 intitle:"VNC"
  • inurl:robots.txt "Disallow:" filetype:txt
  • inurl:robots.txt intext:"Disallow: /admin"
  • inurl:sitemap.xml filetype:xml

Реальные сценарии использования Google-доркинга

Доркинг Google - это навык двойного назначения. Один и тот же запрос, который помогает атакующему найти слабость, помогает защитнику закрыть её первым. Вот как разные специалисты применяют его на практике.

  • Пентестеры и red team. Доркинг - основа фазы разведки. Прежде чем касаться цели (в рамках авторизованного объёма), тестировщики составляют карту внешней поверхности атаки: обнаруженные поддомены, забытые dev- и staging-серверы, порталы входа, утечки документов, сигнатуры технологий. Это пассивный метод - запросы уходят в Google, а не к клиенту, и не оставляют следов на цели.
  • Охотники за баг-баунти. В публичных программах bug bounty доркинг быстро выявляет низко висящие фрукты в скоупе: открытые .env-файлы, API-ключи на проиндексированных страницах, публичные S3-бакеты и неправильно настроенные дашборды. Грамотно составленный дорк находит за секунды то, на что ручной перебор потратил бы часы, — всегда в рамках разрешённого программой скоупа.
  • OSINT-аналитики. В открытой разведке дорки помогают находить людей, профили, документы и связи по всему проиндексированному вебу - публичные записи, утекшие документы, профили в соцсетях и организационные следы. Журналисты, следователи и антифрод-команды опираются на те же операторы для подтверждения фактов из первоисточников.
  • Blue team и защитники. Это важнейшее применение для большинства читателей. Запуская дорки из этого руководства с добавлением site:вашдомен.ru, команды безопасности ведут непрерывный мониторинг экспозиции - узнают, что Google проиндексировал о них, раньше противника. Многие организации еженедельно проводят «самодоркинг» и настраивают алерты на новые находки.
  • Журналисты и академические исследователи. Репортёры и учёные используют дорки для поиска первичных документов - PDF, бюджетных таблиц, судебных материалов и датасетов - которые технически публичны, но фактически погребены. Это ускоритель исследований, а не инструмент вторжения.

Инструменты и автоматизация доркинга

Доркить можно вручную из любого браузера, однако несколько инструментов делают процесс быстрее и систематичнее. Используйте автоматизацию осторожно: слишком много автоматических запросов вызывает CAPTCHA и временные блокировки IP Google, а массовая автоматизация может противоречить Условиям использования Google.

  • Google Hacking Database (GHDB) - канонический, поддерживаемый сообществом каталог на Exploit-DB с поиском по категориям, постоянно пополняемый новыми дорками.
  • DorkSearch и подобные конструкторы дорков - веб-инструменты, помогающие интерактивно собирать и предпросматривать дорки без запоминания синтаксиса.
  • Pagodo (passive Google dork) - open-source Python-инструмент, автоматизирующий доркинг на основе GHDB с попытками обхода ограничений частоты; только для авторизованного использования.
  • GooFuzz - лёгкий скрипт, использующий доркинг для перечисления директорий, файлов и пользователей без прямого обращения к цели.
  • Recon-фреймворки - более широкие OSINT-комплекты (например, theHarvester, Recon-ng, SpiderFoot) включают доркинг поисковых систем наряду с другими модулями пассивной разведки.

Большинству защитников инструменты не нужны - браузера, этого списка и фильтра site: для своего домена достаточно, чтобы начать находить и устранять утечки уже сегодня.

Как защитить сайт от Google-дорков

Доркинг Google работает только потому, что чувствительный контент был доступен для индексации. Закройте эту брешь — и дорки вернут пустоту. Вот чеклист эшелонированной защиты.

  • Не храните секреты в корне веб-сервера. Конфигурационные файлы, бэкапы, дампы баз данных и .env файлы размещайте вне публично-доступной директории. Если файлу не место в вебе, его там быть не должно.
  • Отключите листинг директорий. Выключите автоиндексацию (Options -Indexes в Apache; убедитесь, что autoindex выключен в Nginx), чтобы страницы «index of» никогда не рендерились.
  • Используйте robots.txt - но понимайте его ограничения. robots.txt просит добросовестных роботов не индексировать пути, но он публичен и ничего не защищает. Никогда не перечисляйте в нём секретные пути; воспринимайте его как подсказку, а не замок.
  • Правильно применяйте noindex. Используйте <meta name="robots" content="noindex"> или HTTP-заголовок X-Robots-Tag: noindex на страницах, которые не должны попасть в поиск.
  • Требуйте аутентификацию и MFA. Размещайте админ-панели, дашборды и внутренние приложения за строгой аутентификацией с многофакторной и, в идеале, белым списком IP или VPN.
  • Управляйте секретами правильно. Никогда не задавайте API-ключи или пароли жёстко в файлах, которые могут быть отданы наружу или закоммичены в публичный репозиторий. Используйте менеджер секретов и ротируйте любой ключ, который мог быть раскрыт.
  • Зафиксируйте облачные хранилища. Аудируйте разрешения S3, Azure Blob и GCS-бакетов; по умолчанию блокируйте публичный доступ и регулярно проверяйте ACL.
  • Подавляйте многословные ошибки. Отключите отладочный вывод и подробные стек-трейсы в production, чтобы страницы ошибок не раскрывали пути, версии или запросы.
  • Удалите то, что уже проиндексировано. Используйте инструмент удаления Google Search Console для срочного изъятия, а затем устраните корневую причину (добавьте аутентификацию или noindex), чтобы контент не появился снова.
  • Разверните WAF и мониторинг. Файрвол веб-приложений и непрерывный самодоркинг (еженедельные сканирования собственного домена с site:) замыкают цикл — находите утечки на раннем этапе и быстро устраняйте.

Лучшие практики ответственного использования

  • Всегда придерживайтесь разрешённого объёма.
  • Если нашли утечку чужой организации, уведомите её через ответственное разглашение.
  • Не публикуйте чувствительные находки публично до исправления.
  • Изучайте местные законы и получайте юридическую консультацию для профессиональных тестов на проникновение.

Часто задаваемые вопросы (FAQ)

Вопрос: Работает ли доркинг в других поисковиках?

Ответ: Похожие техники возможны в Bing, DuckDuckGo и других системах с собственным синтаксисом операторов, но данное руководство посвящено Google — крупнейшему индексу.

Вопрос: Могу ли я использовать эти дорки для аудита своего сайта бесплатно?

Ответ: Да, добавление site:вашдомен.ru делает любой дорк инструментом самодиагностики.

Вопрос: Google блокирует доркинг?

Ответ: Нет, поисковые операторы - это документированная функциональность. Блокируются только автоматизированные массовые запросы (см. Условия использования).

Вопрос: Все ли дорки всё ещё работают?

Ответ: Большинство да, но Google периодически меняет алгоритмы и операторы. Устаревшие операторы отмечены в соответствующем разделе.

Ключевые выводы

  • Google-дорк - это поисковый запрос, использующий операторы для точного поиска проиндексированной информации.
  • Доркинг не взламывает - он лишь открывает публично доступное, случайно проиндексированное содержимое.
  • Юридическая граница - между поиском и несанкционированным доступом. Доркинг законен, действия без авторизации - нет.
  • Самодоркинг (site:вашдомен.ru) - самый простой и эффективный способ узнать свою экспозицию.
  • Защита начинается с простых мер: убрать секреты из веб-корня, отключить листинги, настроить аутентификацию и регулярно аудировать индексацию.
Комментарии: 0