Google Dorking
Google (y otros buscadores) ya han indexado gran parte de lo que una organización expone sin darse cuenta: paneles de login, ficheros de configuración, documentos internos, backups, credenciales en texto. El “dorking” es usar operadores de búsqueda avanzados para encontrar exactamente eso. Es recon 100% pasivo —solo consultas al buscador— y de lo más rentable: hallazgos críticos sin tocar al objetivo.
Operadores clave
Sección titulada «Operadores clave»site:target.com limita a un dominio (y subdominios)inurl:admin término en la URLintitle:"index of" término en el título (listados de directorios)filetype:pdf / ext:sql por extensión de ficherointext:"password" término en el cuerpocache:target.com versión cacheada-site:www.target.com excluir (ver otros subdominios)"frase exacta" coincidencia literal* comodínSe combinan: site:target.com filetype:pdf confidential.
Dorks útiles (por objetivo)
Sección titulada «Dorks útiles (por objetivo)»# listados de directorios abiertossite:target.com intitle:"index of"# ficheros sensibles indexadossite:target.com ext:sql | ext:bak | ext:log | ext:env | ext:configsite:target.com filetype:xls | filetype:csv intext:password# paneles de login / administraciónsite:target.com inurl:login | inurl:admin | inurl:dashboard# documentos con metadatos (ver recon-metadatos)site:target.com filetype:pdf | filetype:docx | filetype:xlsx# errores que filtran info / rutassite:target.com intext:"sql syntax near" | "fatal error"# subdominios y entornossite:*.target.com -www# claves / secretos en código indexadosite:target.com intext:"api_key" | "BEGIN RSA PRIVATE KEY"Más allá de Google
Sección titulada «Más allá de Google»Bing (operadores propios: ip:, feed:) Yandex (muy potente para imágenes/dorks)DuckDuckGo, Brave GitHub code search (ver recon-code)# agregadores de dorksGoogle Hacking Database (GHDB) de Exploit-DB: miles de dorks catalogadosOSINT de ficheros públicos y buckets
Sección titulada «OSINT de ficheros públicos y buckets»# documentos filtrados con metadatossite:target.com filetype:pdf -> descargar y extraer metadatos (recon-metadatos)# buckets de cloud expuestos (ver cloud)site:s3.amazonaws.com target "target" en Google / grayhatwarfareEl dorking consulta al buscador, no al objetivo → muy sigiloso. Aun así, no automatices cientos de consultas desde tu IP (Google te bloqueará con CAPTCHAs); usa herramientas que respeten el rate o hazlo manual para lo importante.
Para la defensa
Sección titulada «Para la defensa»Evitar que lo sensible se indexe: robots.txt no oculta (solo pide no indexar, y revela rutas); lo correcto es no exponer ficheros sensibles, usar autenticación, cabeceras X-Robots-Tag: noindex, y monitorizar con los mismos dorks qué hay indexado de tu organización. Quitar de Google lo ya indexado requiere eliminar el recurso + solicitar retirada.
Checklist de prueba
Sección titulada «Checklist de prueba»-
site:para mapear lo indexado del dominio y subdominios - Listados de directorios (
intitle:"index of") - Ficheros sensibles por extensión (sql, env, bak, log, config)
- Documentos (pdf/docx/xlsx) para metadatos
- Paneles de login/admin (
inurl:) - Errores que filtran rutas o stack
- Secretos/claves en contenido indexado
- Revisar GHDB para dorks específicos del stack