¿Qué es Google Dorking?
Google Dorking (o Google Hacking) es el uso de operadores de búsqueda avanzados para encontrar información que no debería ser pública pero que Google ha indexado: paneles de administración, archivos con credenciales, cámaras expuestas, documentos internos, APIs sin proteger. Es una técnica OSINT poderosa tanto para atacantes como para defensores.
Operadores más útiles
site: limita a un dominio; filetype: busca tipos de archivo (pdf, xls, env, log); intitle: e inurl: buscan en el título o la URL; y combinándolos se localizan recursos sensibles. Por ejemplo, buscar archivos de configuración expuestos o paneles de login indexados por error.
Uso ético y defensa
Un pentester usa dorks para descubrir qué información de su cliente está expuesta en internet. Del lado defensivo, conviene 'dorkear' la propia organización periódicamente para detectar filtraciones antes que los atacantes, y configurar robots.txt, cabeceras y permisos para no indexar lo que no debe ser público.
Aprende más



