Google Dorks в OSINT: как использовать операторы поиска для нахождения скрытых страниц, файлов и утечек

Поисковые операторы (dorks) — это способ сузить выдачу до конкретных типов страниц, файлов или директорий, которые не видны при обычном запросе. В OSINT они применяются для поиска открытых документов, конфигурационных файлов, панелей управления, логов и других данных, случайно оказавшихся в индексе поисковика.

Базовые операторы и их назначение​


Каждый оператор решает одну задачу: ограничить область поиска по домену, типу файла, содержимому заголовка или URL. Комбинируя их, можно строить точные запросы без необходимости вручную перебирать тысячи результатов.

ОператорНазначениеПример
site:Ограничивает поиск доменом или поддоменомsite:example.com
filetype:Фильтрует по расширению файлаfiletype:pdf site:example.com
intitle:Ищет слово в заголовке страницы (<title>)intitle:"index of"
inurl:Ищет слово в URL страницыinurl:admin
intext:Ищет слово в теле страницыintext:"password" filetype:txt
cache:Показывает кэшированную версию страницыcache:example.com
ext:Альтернатива filetype: (работает в Bing)ext:log
""Точное совпадение фразы"internal use only"
-Исключает термин из результатовsite:example.com -www
| | | Логическое ИЛИ между терминами | filetype:xls | filetype:xlsx |

Поиск по конкретному домену​


Оператор site: — основа большинства OSINT-запросов. Он позволяет сузить выдачу до одного домена, поддомена или даже верхнеуровневой зоны.

Код:
site:example.com filetype:pdf
site:sub.example.com
site:*.example.com
site:.gov filetype:xls "budget"

Поиск по поддоменам помогает находить забытые тестовые среды, staging-серверы и внутренние панели, которые не предназначены для публичного доступа, но проиндексированы.

Поиск файлов по расширению​


Оператор filetype: (или ext: в Bing) фильтрует результаты по типу документа. Это полезно для поиска:

  • Конфигурационных файлов: .env, .ini, .conf, .cfg, .yml
  • Баз данных и дампов: .sql, .db, .sqlite
  • Документов с чувствительными данными: .xls, .xlsx, .csv, .pdf
  • Логов: .log
  • Резервных копий: .bak, .old, .backup, .zip, .tar.gz

Код:
site:example.com filetype:env
site:example.com filetype:sql "INSERT INTO"
site:example.com filetype:xls "password"
filetype:log inurl:access.log

Поиск по заголовкам и URL​


Операторы intitle: и inurl: позволяют находить страницы с характерными признаками: открытые директории, панели администрирования, интерфейсы устройств.

Код:
intitle:"index of" "parent directory"
intitle:"dashboard" inurl:admin
inurl:wp-login.php
inurl:phpmyadmin
intitle:"router" inurl:login

Запрос intitle:"index of" находит страницы с открытым листингом директорий — одна из самых известных техник, которая до сих пор даёт результаты на плохо настроенных серверах.

Комбинирование операторов​


Сила dorks проявляется при комбинации нескольких операторов в одном запросе. Несколько практических паттернов:

Поиск документов с персональными данными на конкретном сайте​


Код:
site:example.com (filetype:xls | filetype:xlsx | filetype:csv) ("email" | "phone" | "address")

Поиск конфигурационных файлов с учётными данными​


Код:
site:example.com (filetype:env | filetype:conf | filetype:cfg) ("password" | "secret" | "api_key")

Поиск открытых панелей и интерфейсов​


Код:
intitle:"login" inurl:admin -site:example.com
intitle:"webcam" | intitle:"camera" inurl:view

Поиск по доменной зоне или стране​


Код:
site:.ru filetype:sql
site:.edu filetype:pdf "confidential"

Ограничения и особенности индексации​


Google Dorks работают только с тем, что попало в индекс. Это накладывает ряд ограничений:

  • Файлы за авторизацией не индексируются. Если страница отдаёт 401/403 или требует форму входа, она не попадёт в выдачу.
  • robots.txt блокирует индексацию. Страницы, закрытые через Disallow, могут отсутствовать в индексе, хотя физически доступны.
  • Динамический контент. Страницы, генерируемые JavaScript-фреймворками без серверного рендеринга, могут быть проиндексированы неполно.
  • Задержка индексации. Недавно опубликованные или удалённые страницы могут присутствовать в кэше или, наоборот, ещё не попасть в индекс.
  • Региональные ограничения. Выдача может отличаться в зависимости от региона, языка и персонализации. Для чистоты результатов используйте режим инкогнито или параметр &num=100 для увеличения числа результатов на странице.

Этические и правовые рамки​


Google Dorks — это инструмент поиска по публично проиндексированным данным. Однако граница между «нашёл» и «получил несанкционированный доступ» проходит чётко:

  • Просмотр результатов выдачи — легитимное действие. Вы используете поисковик по назначению.
  • Скачивание файлов, доступ к которым не предназначен для публичного использования — может нарушать законодательство о неправомерном доступе (ст. 272 УК РФ, CFAA в США и аналоги в других юрисдикциях).
  • Использование найденных учётных данных для входа — однозначно неправомерно без письменного разрешения владельца системы.

Практическое правило: если вы нашли утечку через dorks, зафиксируйте факт (URL, дата, скриншот выдачи) и сообщите владельцу ресурса или ответственному за безопасность. Не скачивайте и не распространяйте содержимое.

Альтернативные поисковики и инструменты​


Google — не единственный источник. Для OSINT-задач также применимы:

ИнструментОсобенности
BingПоддерживает ext:, site:, intitle:, inurl:. Иногда индексирует то, что отсутствует в Google
YandexЛучше индексирует русскоязычный сегмент, поддерживает site:, filetype:, inurl:
DuckDuckGoПоддерживает базовые операторы, не персонализирует выдачу
ShodanСпециализированный поисковик по сетевым устройствам и сервисам, не по веб-страницам Shodan и Censys в OSINT: как искать открытые сервисы и устройства по открытым данным
CensysАналог Shodan с акцентом на сертификаты и хосты Shodan и Censys в OSINT: как искать открытые сервисы и устройства по открытым данным

Для проверки истории страницы и поиска удалённого контента используйте Wayback Machine Wayback Machine для OSINT: как восстанавливать историю страницы и проверять изменения сайта.

Типичные ошибки при работе с dorks​


  1. Слишком широкий запрос. filetype:pdf password без site: вернёт миллионы нерелевантных результатов. Всегда сужайте область.
  2. Ожидание мгновенного результата. Индекс обновляется не в реальном времени. Если файл появился час назад, он может быть не в выдаче.
  3. Игнорирование кэша. Если страница удалена, но была проиндексирована, cache: может показать её последнюю сохранённую версию.
  4. Неправильные кавычки. В запросе используйте прямые двойные кавычки ", а не типографские «» или "".
  5. Смешивание операторов разных поисковиков. ext: работает в Bing, но не в Google. filetype: работает в обоих, но ext: в Google не поддерживается.

Практический чек-лист перед запуском dork-запроса​


  • Определите цель: конкретный домен, тип данных, зона.
  • Начните с широкого запроса (site:target.com), затем сужайте через filetype:, intitle:, inurl:.
  • Используйте режим инкогнито или чистый профиль для исключения персонализации.
  • Фиксируйте дату и точный запрос — это важно для воспроизводимости и отчётности OSINT с нуля: как искать и проверять информацию по открытым источникам законно и аккуратно.
  • Не переходите к скачиванию или авторизации на найденных ресурсах без согласования.
  • Если нашли утечку — сообщите владельцу, не публикуйте данные.

Источники​


 
Назад
Верх Низ