> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/recopilacion-de-informacion/recopilacion-pasiva-de-informacion/google-dorks.md).

# Google Dorks

## 📌 ¿Qué es un Google Dork?

Un **Google Dork** es una técnica de búsqueda avanzada en Google para encontrar información sensible, expuesta o indexada sin intención. Usa operadores especiales para **afinar y filtrar** resultados de forma precisa.

> ⚠️ Esta técnica es 100% pasiva y puede revelar accesos no autorizados, archivos internos, paneles de login, claves, errores de desarrollo, etc.

***

### 🧠 ¿Por qué es tan útil?

* Permite encontrar **información olvidada pero pública**
* Ayuda a descubrir **subdominios, archivos internos, repositorios indexados**
* Es ideal para recolección de info (reconocimiento pasivo)
* Puede incluso revelar **vulnerabilidades** sin interactuar con el servidor

***

### 🛠️ Principales operadores

| Operador      | Ejemplo                | ¿Qué hace?                                  |
| ------------- | ---------------------- | ------------------------------------------- |
| `site:`       | `site:ejemplo.com`     | Limita la búsqueda a un dominio específico  |
| `inurl:`      | `inurl:admin`          | Busca palabras clave en la URL              |
| `intitle:`    | `intitle:"index of"`   | Busca en el título de la página             |
| `filetype:`   | `filetype:pdf`         | Busca archivos de un tipo específico        |
| `ext:`        | `ext:log`              | Igual que `filetype:` (más flexible)        |
| `cache:`      | `cache:ejemplo.com`    | Muestra la copia cacheada por Google        |
| `intext:`     | `intext:"contraseña"`  | Busca contenido dentro de la página         |
| `allinurl:`   | `allinurl:admin login` | Todos los términos deben estar en la URL    |
| `allintitle:` | `allintitle:index of`  | Todos los términos deben estar en el título |
| `related:`    | `related:github.com`   | Muestra sitios relacionados                 |

***

### 🧪 Ejemplos reales de uso

#### 1. Buscar paneles de login en un sitio:

```bash
site:ejemplo.com inurl:login
```

#### 2. Buscar archivos PDF internos:

```bash
site:ejemplo.com filetype:pdf
```

#### 3. Ver archivos de configuración:

```bash
site:ejemplo.com ext:env | ext:ini | ext:cfg
```

#### 4. Buscar backups filtrados:

```bash
site:ejemplo.com ext:sql | ext:bak | ext:zip
```

#### 5. Ver el sitio cacheado por Google:

```bash
cache:ejemplo.com
```

***

## 📚 GHDB – Google Hacking Database

#### 🔥 ¿Qué es?

Google Hacking Database (GHDB) es una **colección pública de dorks** mantenida por Offensive Security (los creadores de Kali Linux).

* Cada entrada es un dork con un propósito ofensivo (revelar contraseñas, archivos, configuraciones, cámaras IP, etc.)
* Se actualiza con nuevas formas de buscar información crítica

#### 📌 Algunos ejemplos de la GHDB:

| Categoría                  | Dork                           |
| -------------------------- | ------------------------------ |
| Ficheros de backup         | `intitle:"index of" "backup"`  |
| Contraseñas en texto plano | `filetype:txt intext:password` |
| Cámaras IP públicas        | `inurl:"/view.shtml"`          |
| Paneles de admin           | `intitle:"Admin Login"`        |

Puedes consultarla directamente aquí:\
🔗 <https://www.exploit-db.com/google-hacking-database>

***

### 🧠 Tips de uso en pentesting / OSINT

* Siempre usar con herramientas de enumeración pasiva como:
  * `Sublist3r`, `Amass`, `theHarvester`, etc.
* No usar tu cuenta personal (Google puede bloquear búsquedas intensivas)
* Combina con `site:` para restringir a tu objetivo
* Extra poderoso en **pentesting físico** (buscar documentos de empleados, manuales internos, etc.)

***

### 🚀 Mini combo práctico

```bash
site:target.com filetype:env
site:target.com intitle:"index of" "backup"
site:target.com inurl:admin
site:target.com intext:"password"
```
