Google Dorks, estos extraños ...

(Para Alessio Buttitta)
10/01/22

Google idiota es una técnica de búsqueda avanzada que puede ayudar a descubrir datos ocultos del motor de búsqueda de Google. 

Algunas personas los llaman "comandos de Google" o una estrategia básica de la piratería. Estos son, de hecho, "operadores", a través de los cuales es posible crear filtros más detallados para una búsqueda. Es decir, se utilizan principalmente para refinar los resultados de búsqueda, con el fin de tener enlaces más específicos. 

Cabe señalar que yo Idiota los más famosos y usados, por supuesto, son los de Google (Google Dork) que profundizaremos en este artículo. 

Técnicamente hablando, dentro de la consulta de búsqueda, se insertan palabras clave particulares y / o operadores lógicos y caracteres especiales para obtener resultados más específicos y encontrar páginas que puedan coincidir con nuestros criterios de búsqueda.

Un Filtro de búsqueda es una frase, una palabra clave que tiene un significado particular para el motor de búsqueda, como por ejemplo:

- inurl: para limitar la búsqueda solo dentro de la URL;

- en el texto: devuelve las páginas web que contienen el término buscado dentro de ellas;

- sitio: para limitar su búsqueda en un sitio en particular;

- filetype: para restringir la búsqueda a un tipo de archivo.

¿Cómo empezar a usarlos? 

Los Google Dorks tienen una sintaxis básica del tipo "dork: parámetro".

Intente usar, por ejemplo, los siguientes comandos simples para comenzar a buscar detalles sensibles y practicar. 

Puede darse el gusto de buscar información sobre usted o la organización para la que trabaja, escribiendo, por ejemplo:

- "su nombre" tipo de archivo: pdf, que devolverá la palabra o frase buscada solo en un archivo PDF;

- "su nombre" tipo de archivo: pdf O tipo de archivo: xlsx O tipo de archivo: docx, que realizará la misma búsqueda en archivos pdf o xlsx o docx.

Se pueden utilizar operadores lógicos básicos como no, o y y. 

Aquí hay algunos caracteres especiales para usar y su funcionalidad.  

Google Dorks: ¿para que sirven?

Se utilizan para varios propósitos. Por ejemplo, para realizar una búsqueda más en profundidad por parte de un usuario común, como intentamos hacer justo arriba ingresando nuestro nombre seguido del operador tipo de archivo.

También se pueden utilizar en SEO (optimización de motores de búsqueda) con fines de marketing. Por ejemplo, para buscar páginas con errores de indexación, de modo que los motores de búsqueda no las muestren. 

Para averiguarlo, simplemente ingrese la consulta "sitio: el nombre de su sitio".

También están muy empleados en el seguridad cibernética. De hecho, mediante el uso de esta técnica es posible detectar sistemas afectados por vulnerabilidades, por ejemplo, ingresando una palabra clave de un producto en particular. 
La consulta "inurl: wp-admin" mostrará los sitios que usan WordPress como tecnología, si este día resultara vulnerable, sería muy fácil para un hacker saber quién lo está usando.

Esta técnica también se puede utilizar para realizar búsquedas masivas de información sobre personas. Intentemos pensar en un atacante al que le interesen personas con una determinada característica que se pueda encontrar fácilmente en las redes sociales (ejemplo: trabajo trabajo). Basta con escribir una cadena de búsqueda en el navegador, especificando los sitios donde buscar, sin tener que consultarlos individualmente. Por ejemplo, "sitio de la secretaria: linkedin.com O sitio: facebook.com". 

La búsqueda se puede refinar aún más utilizando palabras clave u otros términos o la base de datos de piratería de Google, que contiene fuentes de frases y palabras.

En última instancia, se pueden utilizar para comprender qué información está presente sobre nosotros o nuestro negocio y realizar los cambios deseados.

En conclusión, Google Dork es una "palanca" que puede utilizar cualquier persona que quiera acercarse seguridad cibernética, estudiar o leer documentación más específica o en general optimizar su investigación.