Google Dorks
Синонимы: Google Dorking, Google Hacking, расширенный поиск Google
Google Dorks (Google Dorking) — использование расширенных операторов поисковой системы Google для нахождения информации, которая не выдаётся при обычном запросе. Техника является стандартным инструментом OSINT и применяется в журналистских расследованиях, проверке контрагентов и тестировании на проникновение (в рамках аудитов безопасности).
Основные операторы
| Оператор | Пример | Что ищет |
|---|---|---|
site: | site:example.com | Все страницы конкретного домена |
filetype: | filetype:pdf | Файлы определённого типа |
inurl: | inurl:admin | URL, содержащие указанное слово |
intitle: | intitle:"index of" | Страницы с указанным словом в заголовке |
intext: | intext:"пароль" | Страницы с указанным текстом в теле |
cache: | cache:example.com | Кэшированная версия страницы |
Операторы комбинируются: site:gov.ru filetype:xls intext:паспорт — поиск Excel-файлов на государственных сайтах, содержащих слово «паспорт».
Применение в OSINT
- Поиск публично доступных документов организации (прайсы, внутренние регламенты, отчёты).
- Нахождение открытых директорий с файлами (
intitle:"index of"). - Верификация публичных упоминаний физического лица или компании.
- Обнаружение ненамеренно опубликованных данных — например, таблиц с контактами клиентов.
Правовой контекст
Google Dorks работают исключительно с публично доступным контентом, проиндексированным поисковой системой. Доступ к таким материалам — законен. Вместе с тем нахождение ненамеренно раскрытой конфиденциальной информации (персональных данных, коммерческой тайны) не даёт права на её дальнейшее распространение: публикация или использование таких данных может нарушить 152-ФЗ или составить коммерческий шпионаж.
Крупнейшая база готовых запросов — Exploit-DB Google Hacking Database (GHDB). Бот @osintosintrobobot использует открытые поисковые техники для сбора публичных сведений о компаниях и физических лицах в рамках легального OSINT.
Проверьте данные через Sherlock в Telegram