← Ver todos los recursos
Google Dorking
🔎Metodologías

Google Dorking

Cómo utilizar operadores avanzados de búsqueda para realizar investigaciones OSINT.

Tags

Google DorkingOSINTReconnaissanceSearch Engines
Descargar infografía

Archivo: SecPro-google-dorking.gif

¿Qué es Google Dorking?

Google Dorking (o Google Hacking) es el uso de operadores de búsqueda avanzados para encontrar información que no debería ser pública pero que Google ha indexado: paneles de administración, archivos con credenciales, cámaras expuestas, documentos internos, APIs sin proteger. Es una técnica OSINT poderosa tanto para atacantes como para defensores.

Operadores más útiles

site: limita a un dominio; filetype: busca tipos de archivo (pdf, xls, env, log); intitle: e inurl: buscan en el título o la URL; y combinándolos se localizan recursos sensibles. Por ejemplo, buscar archivos de configuración expuestos o paneles de login indexados por error.

Uso ético y defensa

Un pentester usa dorks para descubrir qué información de su cliente está expuesta en internet. Del lado defensivo, conviene 'dorkear' la propia organización periódicamente para detectar filtraciones antes que los atacantes, y configurar robots.txt, cabeceras y permisos para no indexar lo que no debe ser público.

Otros recursos de Metodologías

Explora más infografías

Ver catálogo completo

¿Necesitas ayuda con tu ciberseguridad? 💬