Para forzar que sólo nos encuentre un determinado dominio, podemos poner site: dominio de la siguiente manera:
Con filetype puedo forzar que sólo se me muestren resultados que contengan algún tipo de extensión de archivo:
Hay una web que se llama pentest-tools que nos facilita mucho la labor del google hacking, donde nos automatiza el uso de google dorcking en esta url: [Google Hacking - Free Google Dorks for Recon (pentest-tools.com)](https://pentest-tools.com/information-gathering/google-hacking)
Por ejemplo podemos pedir que nos busque por directory listing vulnerabilities:
También tenemos la web de exploit db para automatizar la búsqueda de dorks para el servicio que queramos explotar:
Por ejemplo si queremos filtrar por los dorks que sean de sql:
Y si ponemos alguno de estos, podemos llegarnos a encontrar con credenciales de usuarios donde la base de datos ha sido expuesta: