Google Dorks nima?
Google Dorks - bu Google qidiruv tizimida maxsus operatorlar yordamida aniq va maqsadli qidiruv o'tkazish usuli. Bu operatorlar oddiy foydalanuvchilar uchun ko'rinmaydigan ma'lumotlarni topishga yordam beradi.
📚 Google Dorks nima uchun ishlatiladi?
- Xavfsizlik tadqiqotlari va zaifliklarni topish
- Ochiq ma'lumotlar bazalarini aniqlash
- Maxsus fayl turlarini qidirish
- Veb-saytlardagi xatoliklarni topish
- Raqobatchilarni tahlil qilish
⚠️ Muhim ogohlantirish va qoidalar!
- Faqat qonuniy maqsadlarda foydalaning! Ruxsatsiz tizimga kirish jinoyat hisoblanadi
- Boshqa odamlarning shaxsiy ma'lumotlarini izlamang
- Topilgan zaifliklarni faqat tegishli tashkilotlarga xabar bering
- Hech qachon zaifliklardan foydalanmang
- Etik xakerlash qoidalariga rioya qiling
- O'z bilimingizni faqat ta'lim va himoya maqsadlarida ishlating
🎯 Asosiy Google Dorks operatorlari
site:
site:example.com login
Muayyan domen ichida qidirish. Faqat example.com saytida "login" so'zini qidiradi.
filetype:
filetype:pdf "maxfiy"
Ma'lum fayl turini qidirish. PDF formatdagi "maxfiy" so'zli fayllarni topadi.
inurl:
inurl:admin
URL manzilida ma'lum so'z bor sahifalarni topadi. Admin panellarini izlashda foydali.
intitle:
intitle:"index of" password
Sahifa sarlavhasida ma'lum so'z bo'lgan sahifalarni qidiradi.
intext:
intext:"mysql_connect"
Sahifa matnida ma'lum so'z bor sahifalarni topadi.
cache:
cache:example.com
Google'ning kesh (arxivlangan) versiyasini ko'rsatadi.
💡 Amaliy misollar
Ochiq kameralarni topish
inurl:"/view/index.shtml"
Himoyalanmagan veb-kameralarni topish uchun.
SQL xatolarini qidirish
intext:"SQL syntax" site:.uz
O'zbekiston domenlari ichida SQL xatolari bo'lgan sahifalarni topadi.
Konfiguratsiya fayllarini topish
filetype:env "DB_PASSWORD"
Ma'lumotlar bazasi parollarini o'z ichiga olgan muhit fayllari.
Login sahifalarini qidirish
inurl:login | inurl:signin | intitle:"login"
Turli login sahifalarini topish uchun (| belgisi "yoki" operatori).
Apache server ma'lumotlari
intitle:"Apache Status" "Apache Server Status for"
Ochiq Apache server status sahifalarini topadi.
Elektron pochta manzillarini qidirish
site:example.com filetype:xls intext:email
Excel fayllaridagi email manzillarini topadi.
🛡️ O'zingizni himoya qilish
Veb-sayt egalari uchun:
- robots.txt faylini to'g'ri sozlang
- Muhim fayllarni ochiq kataloglarga joylashtirmang
- Konfiguratsiya fayllarini himoyalang
- Directory listing'ni o'chiring
- Xatolar haqidagi batafsil ma'lumotni berkiting
- Muntazam xavfsizlik tekshiruvlarini o'tkazing
Что такое Google Dorks?
Google Dorks - это метод проведения точного и целенаправленного поиска в поисковой системе Google с помощью специальных операторов. Эти операторы помогают находить информацию, невидимую для обычных пользователей.
📚 Для чего используются Google Dorks?
- Исследования безопасности и поиск уязвимостей
- Выявление открытых баз данных
- Поиск специальных типов файлов
- Обнаружение ошибок на веб-сайтах
- Анализ конкурентов
⚠️ Важное предупреждение и правила!
- Используйте только в законных целях! Несанкционированный доступ к системам является преступлением
- Не ищите персональные данные других людей
- Обнаруженные уязвимости сообщайте только соответствующим организациям
- Никогда не эксплуатируйте уязвимости
- Соблюдайте правила этичного хакинга
- Используйте свои знания только в образовательных и защитных целях
🎯 Основные операторы Google Dorks
site:
site:example.com login
Поиск в конкретном домене. Ищет слово "login" только на сайте example.com.
filetype:
filetype:pdf "конфиденциально"
Поиск определенного типа файлов. Находит PDF-файлы со словом "конфиденциально".
inurl:
inurl:admin
Находит страницы с определенным словом в URL. Полезно для поиска админ-панелей.
intitle:
intitle:"index of" password
Ищет страницы с определенным словом в заголовке.
intext:
intext:"mysql_connect"
Находит страницы с определенным словом в тексте.
cache:
cache:example.com
Показывает кэшированную (архивную) версию Google.
💡 Практические примеры
Поиск открытых камер
inurl:"/view/index.shtml"
Для поиска незащищенных веб-камер.
Поиск SQL ошибок
intext:"SQL syntax" site:.ru
Находит страницы с SQL ошибками в российских доменах.
Поиск конфигурационных файлов
filetype:env "DB_PASSWORD"
Файлы окружения, содержащие пароли баз данных.
Поиск страниц входа
inurl:login | inurl:signin | intitle:"login"
Для поиска различных страниц входа (| - оператор "или").
Информация о сервере Apache
intitle:"Apache Status" "Apache Server Status for"
Находит открытые страницы статуса сервера Apache.
Поиск email адресов
site:example.com filetype:xls intext:email
Находит email адреса в Excel файлах.
🛡️ Защита себя
Для владельцев веб-сайтов:
- Правильно настройте файл robots.txt
- Не размещайте важные файлы в открытых каталогах
- Защитите конфигурационные файлы
- Отключите directory listing
- Скройте подробную информацию об ошибках
- Проводите регулярные проверки безопасности
What are Google Dorks?
Google Dorks is a method of conducting precise and targeted searches in Google search engine using special operators. These operators help find information that is invisible to regular users.
📚 What are Google Dorks used for?
- Security research and vulnerability discovery
- Identifying open databases
- Searching for specific file types
- Finding errors on websites
- Competitor analysis
⚠️ Important Warning and Rules!
- Use only for legal purposes! Unauthorized system access is a crime
- Don't search for other people's personal information
- Report discovered vulnerabilities only to relevant organizations
- Never exploit vulnerabilities
- Follow ethical hacking guidelines
- Use your knowledge only for educational and protective purposes
🎯 Main Google Dorks Operators
site:
site:example.com login
Search within a specific domain. Searches for "login" only on example.com.
filetype:
filetype:pdf "confidential"
Search for specific file types. Finds PDF files with the word "confidential".
inurl:
inurl:admin
Finds pages with a specific word in the URL. Useful for finding admin panels.
intitle:
intitle:"index of" password
Searches for pages with a specific word in the title.
intext:
intext:"mysql_connect"
Finds pages with a specific word in the text.
cache:
cache:example.com
Shows Google's cached (archived) version.
💡 Practical Examples
Finding Open Cameras
inurl:"/view/index.shtml"
For finding unsecured web cameras.
Searching for SQL Errors
intext:"SQL syntax" site:.com
Finds pages with SQL errors in .com domains.
Finding Configuration Files
filetype:env "DB_PASSWORD"
Environment files containing database passwords.
Searching for Login Pages
inurl:login | inurl:signin | intitle:"login"
For finding various login pages (| is the "or" operator).
Apache Server Information
intitle:"Apache Status" "Apache Server Status for"
Finds open Apache server status pages.
Searching for Email Addresses
site:example.com filetype:xls intext:email
Finds email addresses in Excel files.
🛡️ Protecting Yourself
For Website Owners:
- Properly configure robots.txt file
- Don't place important files in open directories
- Protect configuration files
- Disable directory listing
- Hide detailed error information
- Conduct regular security audits