Поисковые операторы (dorks) — это способ сузить выдачу до конкретных типов страниц, файлов или директорий, которые не видны при обычном запросе. В OSINT они применяются для поиска открытых документов, конфигурационных файлов, панелей управления, логов и других данных, случайно оказавшихся в индексе поисковика.
Каждый оператор решает одну задачу: ограничить область поиска по домену, типу файла, содержимому заголовка или URL. Комбинируя их, можно строить точные запросы без необходимости вручную перебирать тысячи результатов.
|
Оператор
Поиск по поддоменам помогает находить забытые тестовые среды, staging-серверы и внутренние панели, которые не предназначены для публичного доступа, но проиндексированы.
Оператор
Операторы
Запрос
Сила dorks проявляется при комбинации нескольких операторов в одном запросе. Несколько практических паттернов:
Google Dorks работают только с тем, что попало в индекс. Это накладывает ряд ограничений:
Google Dorks — это инструмент поиска по публично проиндексированным данным. Однако граница между «нашёл» и «получил несанкционированный доступ» проходит чётко:
Практическое правило: если вы нашли утечку через dorks, зафиксируйте факт (URL, дата, скриншот выдачи) и сообщите владельцу ресурса или ответственному за безопасность. Не скачивайте и не распространяйте содержимое.
Google — не единственный источник. Для OSINT-задач также применимы:
Для проверки истории страницы и поиска удалённого контента используйте Wayback Machine Wayback Machine для OSINT: как восстанавливать историю страницы и проверять изменения сайта.
Базовые операторы и их назначение
Каждый оператор решает одну задачу: ограничить область поиска по домену, типу файла, содержимому заголовка или URL. Комбинируя их, можно строить точные запросы без необходимости вручную перебирать тысячи результатов.
| Оператор | Назначение | Пример |
|---|---|---|
site: | Ограничивает поиск доменом или поддоменом | site:example.com |
filetype: | Фильтрует по расширению файла | filetype:pdf site:example.com |
intitle: | Ищет слово в заголовке страницы (<title>) | intitle:"index of" |
inurl: | Ищет слово в URL страницы | inurl:admin |
intext: | Ищет слово в теле страницы | intext:"password" filetype:txt |
cache: | Показывает кэшированную версию страницы | cache:example.com |
ext: | Альтернатива filetype: (работает в Bing) | ext:log |
"" | Точное совпадение фразы | "internal use only" |
- | Исключает термин из результатов | site:example.com -www |
| | Логическое ИЛИ между терминами | filetype:xls | filetype:xlsx |Поиск по конкретному домену
Оператор
site: — основа большинства OSINT-запросов. Он позволяет сузить выдачу до одного домена, поддомена или даже верхнеуровневой зоны.
Код:
site:example.com filetype:pdf
site:sub.example.com
site:*.example.com
site:.gov filetype:xls "budget"
Поиск по поддоменам помогает находить забытые тестовые среды, staging-серверы и внутренние панели, которые не предназначены для публичного доступа, но проиндексированы.
Поиск файлов по расширению
Оператор
filetype: (или ext: в Bing) фильтрует результаты по типу документа. Это полезно для поиска:- Конфигурационных файлов:
.env,.ini,.conf,.cfg,.yml
- Баз данных и дампов:
.sql,.db,.sqlite
- Документов с чувствительными данными:
.xls,.xlsx,.csv,.pdf
- Логов:
.log
- Резервных копий:
.bak,.old,.backup,.zip,.tar.gz
Код:
site:example.com filetype:env
site:example.com filetype:sql "INSERT INTO"
site:example.com filetype:xls "password"
filetype:log inurl:access.log
Поиск по заголовкам и URL
Операторы
intitle: и inurl: позволяют находить страницы с характерными признаками: открытые директории, панели администрирования, интерфейсы устройств.
Код:
intitle:"index of" "parent directory"
intitle:"dashboard" inurl:admin
inurl:wp-login.php
inurl:phpmyadmin
intitle:"router" inurl:login
Запрос
intitle:"index of" находит страницы с открытым листингом директорий — одна из самых известных техник, которая до сих пор даёт результаты на плохо настроенных серверах.Комбинирование операторов
Сила dorks проявляется при комбинации нескольких операторов в одном запросе. Несколько практических паттернов:
Поиск документов с персональными данными на конкретном сайте
Код:
site:example.com (filetype:xls | filetype:xlsx | filetype:csv) ("email" | "phone" | "address")
Поиск конфигурационных файлов с учётными данными
Код:
site:example.com (filetype:env | filetype:conf | filetype:cfg) ("password" | "secret" | "api_key")
Поиск открытых панелей и интерфейсов
Код:
intitle:"login" inurl:admin -site:example.com
intitle:"webcam" | intitle:"camera" inurl:view
Поиск по доменной зоне или стране
Код:
site:.ru filetype:sql
site:.edu filetype:pdf "confidential"
Ограничения и особенности индексации
Google Dorks работают только с тем, что попало в индекс. Это накладывает ряд ограничений:
- Файлы за авторизацией не индексируются. Если страница отдаёт 401/403 или требует форму входа, она не попадёт в выдачу.
- robots.txt блокирует индексацию. Страницы, закрытые через
Disallow, могут отсутствовать в индексе, хотя физически доступны.
- Динамический контент. Страницы, генерируемые JavaScript-фреймворками без серверного рендеринга, могут быть проиндексированы неполно.
- Задержка индексации. Недавно опубликованные или удалённые страницы могут присутствовать в кэше или, наоборот, ещё не попасть в индекс.
- Региональные ограничения. Выдача может отличаться в зависимости от региона, языка и персонализации. Для чистоты результатов используйте режим инкогнито или параметр
&num=100для увеличения числа результатов на странице.
Этические и правовые рамки
Google Dorks — это инструмент поиска по публично проиндексированным данным. Однако граница между «нашёл» и «получил несанкционированный доступ» проходит чётко:
- Просмотр результатов выдачи — легитимное действие. Вы используете поисковик по назначению.
- Скачивание файлов, доступ к которым не предназначен для публичного использования — может нарушать законодательство о неправомерном доступе (ст. 272 УК РФ, CFAA в США и аналоги в других юрисдикциях).
- Использование найденных учётных данных для входа — однозначно неправомерно без письменного разрешения владельца системы.
Практическое правило: если вы нашли утечку через dorks, зафиксируйте факт (URL, дата, скриншот выдачи) и сообщите владельцу ресурса или ответственному за безопасность. Не скачивайте и не распространяйте содержимое.
Альтернативные поисковики и инструменты
Google — не единственный источник. Для OSINT-задач также применимы:
| Инструмент | Особенности |
|---|---|
| Bing | Поддерживает ext:, site:, intitle:, inurl:. Иногда индексирует то, что отсутствует в Google |
| Yandex | Лучше индексирует русскоязычный сегмент, поддерживает site:, filetype:, inurl: |
| DuckDuckGo | Поддерживает базовые операторы, не персонализирует выдачу |
| Shodan | Специализированный поисковик по сетевым устройствам и сервисам, не по веб-страницам Shodan и Censys в OSINT: как искать открытые сервисы и устройства по открытым данным |
| Censys | Аналог Shodan с акцентом на сертификаты и хосты Shodan и Censys в OSINT: как искать открытые сервисы и устройства по открытым данным |
Для проверки истории страницы и поиска удалённого контента используйте Wayback Machine Wayback Machine для OSINT: как восстанавливать историю страницы и проверять изменения сайта.
Типичные ошибки при работе с dorks
- Слишком широкий запрос.
filetype:pdf passwordбезsite:вернёт миллионы нерелевантных результатов. Всегда сужайте область.
- Ожидание мгновенного результата. Индекс обновляется не в реальном времени. Если файл появился час назад, он может быть не в выдаче.
- Игнорирование кэша. Если страница удалена, но была проиндексирована,
cache:может показать её последнюю сохранённую версию.
- Неправильные кавычки. В запросе используйте прямые двойные кавычки
", а не типографские«»или"".
- Смешивание операторов разных поисковиков.
ext:работает в Bing, но не в Google.filetype:работает в обоих, ноext:в Google не поддерживается.
Практический чек-лист перед запуском dork-запроса
- Определите цель: конкретный домен, тип данных, зона.
- Начните с широкого запроса (
site:target.com), затем сужайте черезfiletype:,intitle:,inurl:.
- Используйте режим инкогнито или чистый профиль для исключения персонализации.
- Фиксируйте дату и точный запрос — это важно для воспроизводимости и отчётности OSINT с нуля: как искать и проверять информацию по открытым источникам законно и аккуратно.
- Не переходите к скачиванию или авторизации на найденных ресурсах без согласования.
- Если нашли утечку — сообщите владельцу, не публикуйте данные.
