Cos’è Google Dorks? – Guida agli operatori di ricerca
Google Hacking
Il Google dorking, noto anche come Google hacking, può restituire informazioni difficili da trovare con semplici query di ricerca. Utilizzando questa tecnica, è possibile scoprire informazioni non destinate all’accesso pubblico.
Annunci
Il Google Hacking Database (GHDB) è una fonte autorevole per interrogare l’ampia portata del motore di ricerca Google. I suoi contenuti sono termini di ricerca che permettono di trovare nomi utente, password e persino file contenenti informazioni sensibili. Il GHDB si trova qui: https://www.exploit-db.com/google-hacking-database/
Operatori di Ricerca di Google e Bing
Operatore
Descrizione
“Search Term”
Cerca la frase esatta tra “”
–
Rimuove le pagine che menzionano un dato termine dai risultati della ricerca
+
Forza Google a restituire parole comuni che potrebbero essere scartate normalmente
OR
Cerca un dato termine di ricerca OR un altro termine
site:
Cerca all’interno di un dato dominio
filetype:
Cerca un certo tipo di file
intitle:
Cerca siti con le parole date nel titolo della pagina
inurl:
Cerca siti con le parole date nell’URL
intext:
Cerca siti con le parole date nel testo della pagina
inanchor:
Cerca siti che hanno le parole date nei link che puntano ad essi
cache:
Mostra la cache più recente di una pagina web
IP:
Solo Bing: Trova risultati basati su un dato indirizzo IP
linkfromdomain:
Solo Bing: Cerca link sul dominio dato
Funzionalità Aggiuntive di Google
Strumenti di Ricerca: Il pulsante “Strumenti” presenta una nuova riga di opzioni, che consente di restringere i risultati della ricerca. Una delle opzioni più interessanti di questa funzionalità è “Intervallo Personalizzato”, che può essere utilizzato per cercare entro un determinato intervallo di tempo.
Google Immagini: Il servizio di ricerca inversa di immagini più potente. https://images.google.com/
Ricerca di Informazioni Archiviate
Google e Bing: entrambi i motori di ricerca offrono una vista memorizzata nella cache dei risultati.
The Wayback Machine: http://archive.org/web/
Archive Today: http://archive.is/
Yandex
Yandex gestisce il motore di ricerca più grande in Russia con circa il 65% delle quote di mercato.
Operatori di Ricerca Yandex
Esempio
Descrizione
“I\* music”
Trova tutti i risultati con qualsiasi parola dove si trova l’asterisco (\*)
Cheshire cat \| hatter \| Alice
Cerca qualsiasi parola nella query. Questa query funziona anche per Google
croquet+flamingo
Questa query richiederebbe che la pagina abbia la parola “flamingo”, ma non “croquet”
Restringe la ricerca per data o intervallo di date
Motori di Ricerca: Altre Alternative
carrot2.org: Carrot2 è un motore di ricerca cluster che raggruppa i risultati della ricerca in insiemi di argomenti
www.exalead.com/search: Exalead funziona bene nel trovare documenti che contengono il termine di ricerca
millionshort.com: Million Short consente di rimuovere i risultati che collegano ai siti web più popolari
globalfilesearch.com: il sito afferma di aver indicizzato 243 terabyte di file memorizzati su server FTP pubblici
Shodan: Shodan è un motore di ricerca per trovare dispositivi connessi a Internet e tipi di dispositivi. Consente di cercare webcam, router, dispositivi IoT/SCADA e altro.
Filtri Shodan
Filtro
Descrizione
city:
Cerca risultati in una data città
country:
Cerca risultati in un dato paese (codice a 2 lettere)
port:
Cerca una porta specifica o porte
hostname:
Cerca valori che corrispondono al nome host
net:
Cerca un dato IP o subnet (es.: 192.168.1.0/24)
product:
Cerca il nome del software identificato nel banner
version:
Cerca la versione del prodotto
os:
Cerca un nome di sistema operativo specifico
title:
Cerca nel contenuto estratto dal tag HTML
html:
Cerca nel contenuto HTML completo della pagina restituita
Social Networks
Facebook
Barra di ricerca: consente di cercare tutti i profili creati utilizzando un dato indirizzo email o numero di telefono.
ID Facebook: l’UserID di Facebook può essere trovato utilizzando https://findmyfbid.com. In alternativa, mentre si è loggati su Facebook, l’UserID può essere trovato nel codice sorgente HTML dopo il tag fb://profile/.
Facebook Graph Search
Risultato
Query
Luoghi visitati / Luoghi visitati recentemente / Luoghi in cui si è effettuato il check-in / Luoghi piaciuti
Per fornire le migliori esperienze, utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Il consenso a queste tecnologie ci permetterà di elaborare dati come il comportamento di navigazione o ID unici su questo sito. Non acconsentire o ritirare il consenso può influire negativamente su alcune caratteristiche e funzioni.
Funzionale
Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici.L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.