====== Google Dorks ====== ===== SITE - MOSTRAR UN DETERMINADO DOMINIO ===== Para forzar que sólo nos encuentre un determinado dominio, podemos poner site: dominio de la siguiente manera: {{pasted_image_20230417072432.png|}} ===== FILETYPE - FILTRAR POR EXTENSIONES DE ARCHIVOS ===== Con filetype puedo forzar que sólo se me muestren resultados que contengan algún tipo de extensión de archivo: {{pasted_image_20230417072624.png|}} ===== PENTEST-TOOLS ===== Hay una web que se llama pentest-tools que nos facilita mucho la labor del google hacking, donde nos automatiza el uso de google dorcking en esta url: [Google Hacking - Free Google Dorks for Recon (pentest-tools.com)](https://pentest-tools.com/information-gathering/google-hacking) {{pasted_image_20230417073330.png|}} Por ejemplo podemos pedir que nos busque por directory listing vulnerabilities: {{pasted_image_20230417073411.png|}} ===== EXPLOIT-DB ===== También tenemos la web de exploit db para automatizar la búsqueda de dorks para el servicio que queramos explotar: {{pasted_image_20230417074204.png|}} Por ejemplo si queremos filtrar por los dorks que sean de sql: {{pasted_image_20230417074252.png|}} Y si ponemos alguno de estos, podemos llegarnos a encontrar con credenciales de usuarios donde la base de datos ha sido expuesta: {{pasted_image_20230417080430.png|}}