چاقوی جادویی جستجو
کشف کن — گزارش بده — اصلاح کن.
🏴مقدمه — Google Hacking چیست؟
Google Hacking (یا Google Dorking) یعنی استفادهٔ هوشمندانه از قابلیتهای پیشرفتهٔ موتور جستجوی گوگل برای پیداکردن اطلاعاتی که بهطور عمومی در اینترنت قرار گرفتهاند اما احتمالاً نباید آنجا میبودند. این روش هم میتواند به افراد بدنیّت کمک کند و هم ابزار مفیدی برای محققان امنیت و مدیران سایت که میخواهند رکوردها و اسناد حساسِ ناخواسته را پیدا و حذف کنند. کلید کار: نیت قانونی و اخلاقی + رعایت قوانین.
⬅️اپراتورهای پایه — مفهوم و مثالهای بیخطر
در ادامه اپراتورهای کاربردی را به زبان ساده توضیح میدهم. مثالها بیخطر و آموزشیاند — برای تمرین و استفادهٔ تدافعی مناسبند.
site: — محدود کردن نتایج به یک دامنه یا سایت مشخص.
مثال امن:site:example.com→ برای دیدن صفحات عمومیِ یک وبسایت.filetype: — جستجو برای یک نوع فایل خاص (مثل PDF یا XLS).
مثال امن:filetype:pdf site:example.com→ یافتن فایلهای PDF که بهصورت عمومی روی سایت منتشر شدهاند.intitle: — جستجوی عبارت در عنوانِ صفحات.
مصداق ایمن:intitle:"about us" site:example.com→ پیدا کردن صفحات «دربارهٔ ما» در یک سایت.inurl: — جستجوی واژهها در آدرس (URL).
کاربرد ایمن:inurl:contact site:example.com→ پیداکردن صفحات تماسِ عمومی.cache: — نمایش نسخهٔ کششدهٔ گوگل از یک صفحه؛ مفید برای بازیابی محتوای عمومی قدیمی.
نکته: اپراتورها وقتی با هم ترکیب میشوند قدرتمند میشوند — اما استفادهٔ نادرست یا تلاش برای استخراج اطلاعات محرمانه از اینترنت غیرقانونی است.
☠️چه چیزهایی ممکن است با این روشها پیدا شود؟ (از منظر تدافعی)
صفحات یا فایلهایی که بهاشتباه عمومی شدهاند (اطلاعات قدیمی، فایلهای پشتیبان، مستندات داخلی).
صفحاتِ مدیریتی یا فرمهای لاگین که بهدرستی محافظت نشدهاند (برای بررسیِ امن و با اجازه).
محتوای آرشیوی یا نسخههای قدیمیِ سایت که ممکن است حاوی دادهٔ حساس باشند.
پروفایلهای عمومی کارکنان و اطلاعات تماسِ منتشرشده که میتواند برای مهندسی اجتماعی استفاده شود — این هم یک هشدار برای کنترل افشای اطلاعات در شبکههای اجتماعی.
🕵️♀️GHDB (پایگاه دادهٔ Google Hacking) — چی هست؟
GHDB یک مجموعهٔ سازمانیافته از کوئریها و الگوهاست که بهعنوان یک فهرست مرجع برای محققان و تستکنندههای امنیتی معرفی شده است. این منبع میتواند برای بررسی تدافعی مفید باشد: مدیری که بهدنبال حذف اطلاعات حساس از سایت است میتواند از الگوها الهام بگیرد. همیشه از نسخههای رسمی و منابع معتبر (مثلاً منابع آموزشیِ امنیت سایبری) استفاده کنید.
😁مثالهای طنزآمیز (برای جا افتادنِ مفهوم)
مثلِ نگاهکردن به ویترینِ مغازه از بیرون:
میبینی چه چیزهایی در ویترین است؛ اگر چیزی خراب یا غیرقانونی دیدی، به صاحب مغازه اطلاع میدهی و کمک میکنی جمعش کنه.مثلِ چک کردنِ کابینتِ یخچال قبل مهمونی:
از دور مینگری ببینی چه خوراکیهایی باقیمانده که نباید مصرف شوند؛ سپس آنها را دور میاندازی یا علامتگذاری میکنی.مثلِ خواندنِ منوی رستوران قبل از رفتن:
میفهمی چه سرویسهایی ارائه میشود و آیا مکان برای هدفت مناسب است — این همان دید کلی است که اپراتورها بهت میدهند.
⚡خطرات و ملاحظات اخلاقی
تلاش برای دسترسی به اطلاعات محرمانه یا سوءاستفاده از یافتهها جرم است.
این راهها برای پیداکردن و اصلاح مشکلات امنیتی و نه برای نفوذ یا سرقت اطلاعات ساخته شدهاند.
اگر تحلیلگر امنیتی هستی، همیشه با مجوز کتبی و قرارداد مشخص کار کن و یافتهها را به مسئولین گزارش بده.
🥋راهکارهای عملی برای دفاع (برای مدیران وب و تیمهای امنیتی)
بررسی دورهای محتوای عمومی: فهرست فایلها و اسناد منتشرشده را چک کن و فایلهای حساس را حذف یا محافظت کن.
محدودسازی نمایهشدن: با استفاده از فایل robots.txt و تنظیمات سرور، صفحات مدیریتی و فایلهای حساس را از ایندکس موتورهای جستجو مستثنا کن.
پنهانسازی اطلاعات حساس: اطلاعات تماس یا اسناد مدیریتی را در مکانهای عمومی منتشر نکن.
آموزش کارکنان: به کارکنان خصوصیسازی اطلاعات و ریسکِ به اشتراکگذاریِ عمومی را آموزش بده.
تستهای قانونی و مجاز: از تیمهای معتبر برای انجام تستهای نفوذ و اسکنِ تدافعی استفاده کن.
🏫منابع و ابزارهای آموزشی (برای یادگیریِ مسئولانه)
مستندات رسمی گوگل دربارهٔ اپراتورها و نحوهٔ ایندکسشدن صفحات.
دورهها و منابع آموزش امنیت سایبری و تست نفوذ اخلاقی.
ابزارها و سرویسهای مانیتورینگ برای کشف محتوای عمومی ناخواسته.
🔧 اپراتورهای پایه در Google Hacking
۱. اپراتور site:
نتایج را فقط به یک دامنه خاص محدود میکند.
📘 مثال:
site:example.com
📎 کاربرد: دیدن تمام صفحات ایندکسشدهٔ یک سایت.
۲. اپراتور filetype:
برای پیدا کردن فایلها بر اساس پسوندشان.
📘 مثال:
filetype:pdf site:example.com
📎 کاربرد: پیدا کردن فایلهای PDF در یک سایت خاص.
۳. اپراتور intitle:
عبارتی را در عنوان صفحات جستجو میکند.
📘 مثال:
intitle:”index of”
📎 کاربرد: پیدا کردن دایرکتوریهای عمومی یا پوشههای لیستبندیشده.
۴. اپراتور inurl:
کلمهای خاص را در آدرس صفحه جستجو میکند.
📘 مثال:
inurl:admin
📎 کاربرد: یافتن صفحات مدیریتی (Admin Panels).
۵. اپراتور cache:
نسخهٔ ذخیرهشدهٔ گوگل از یک صفحه را نشان میدهد.
📘 مثال:
cache:example.com
📎 کاربرد: دیدن نسخههای قدیمی صفحات برای بررسی اطلاعات حذفشده.
💣 Google Hacking برای یافتن آسیبپذیریها
۱. پیدا کردن صفحات ورود (Login Pages)
📘 مثالها:
inurl:login
inurl:admin login
📎 هدف: یافتن پنلهای مدیریتی یا صفحههای ورود (برای بررسی امنیتی).
۲. پیدا کردن فایلهای حساس و اطلاعات ورود
📘 مثالها:
filetype:log password
filetype:txt “username”
📎 هدف: شناسایی فایلهای لاگ یا متنی که ممکن است اطلاعات کاربری در آنها باشد.
۳. پیدا کردن دایرکتوریهای باز (Directory Listings)
📘 مثال:
intitle:”index of” “backup”
📎 هدف: یافتن پوشههایی که اشتباهاً در دسترس عموم قرار دارند (مثلاً فایلهای پشتیبان).
۴. پیدا کردن دوربینهای امنیتی (CCTV)
📘 مثال:
inurl:”view/view.shtml”
📎 هدف: بررسی امنیت دستگاههای متصل (دوربینهایی که بهدرستی محافظت نشدهاند).
🧾 پیدا کردن فایلهای حساس (Sensitive Files)
۱. فایلهای مالی (Excel یا CSV)
📘 مثال:
filetype:xls site:gov “budget”
filetype:csv “finance report”
📎 هدف: شناسایی فایلهای عمومی مالی یا گزارش بودجه (برای ارزیابی امنیت دادهها).
۲. فایلهای دیتابیس یا رمزگذارینشده
📘 مثال:
filetype:sql “password”
filetype:db “user”
📎 هدف: یافتن فایلهای پایگاهدادهای که نباید عمومی باشند.
🧩 شناسایی آسیبپذیریهای نرمافزاری (Software Vulnerabilities)
۱. پنلهای مدیریت CMSها (مثل وردپرس)
📘 مثال:
inurl:wp-admin site:com
inurl:administrator
📎 هدف: پیدا کردن صفحات مدیریتی سیستمهای مدیریت محتوا.
۲. نسخههای آسیبپذیر نرمافزارها
📘 مثال:
intitle:”powered by Joomla” “version 1.5”
📎 هدف: شناسایی سایتهایی که از نسخههای قدیمی استفاده میکنند.
🕵️ Google Dorking در مهندسی اجتماعی (Social Engineering)
۱. پیدا کردن اطلاعات کارکنان
📘 مثال:
site:linkedin.com inurl:pub “company name”
📎 هدف: یافتن پروفایلهای عمومی کارکنان برای تحلیل ساختار سازمانی (نه برای سوءاستفاده).
۲. یافتن اسناد حاوی اطلاعات حساس
📘 مثال:
filetype:pdf site:example.com “confidential”
filetype:doc “private”
📎 هدف: بررسی وجود اسناد اشتباه منتشرشده در وب.
🧰 ابزارهای مرتبط با Google Hacking
Google Hacking Database (GHDB)
پایگاه دادهای از کوئریهای آماده برای تحلیلگران امنیت.
📍 وبسایت: https://www.exploit-db.com/google-hacking-database
filetype:xls site:gov “password”
جستجوی فایلهای اکسل از سایتهای دولتی که شامل کلمهٔ «password» هستند.
پیدا کردن صفحات ورود آسیبپذیر:
inurl:admin login
صفحات مدیریتیای که ممکن است محافظت نشده باشند.
دوربینهای تحت وب (Webcams) عمومی:
intitle:”webcamXP” inurl:”webcamxp”
یافتن جریان زندهٔ دوربینهای متصل به اینترنت (فقط برای آزمایش و هشدار امنیتی).
کشف صفحات آسیبپذیر به SQL Injection:
inurl:index.php?id=
صفحاتی که پارامتر ID دارند و باید بررسی امنیتی شوند.
پیدا کردن فایلهای پشتیبان (Backup):
intitle:”index of” “backup”
یافتن تنظیمات دستگاهها (Router, CCTV):
inurl:”viewerframe?mode=motion”
پسورد در فایلهای لاگ:
filetype:log intext:”password”
دیتابیسهای در معرض خطر:
inurl:”phpMyAdmin” “root” “password”
📚 GHDB (Google Hacking Database)
ایجادشده توسط Johnny Long در سال ۲۰۰۰ — فهرستی از کوئریها برای اهداف امنیتی.
کاربردها:
پیدا کردن فایلهای حساس
کشف آسیبپذیریها
دسترسی به صفحات مدیریتی
شناسایی تجهیزات متصل به اینترنت
یافتن دیتابیسهای عمومی
📘 نمونه کوئریهای GHDB:
intitle:”Live View / – AXIS” | “webcam” | “IP camera”
intitle:”index of” “backup”
inurl:admin intext:login
inurl:index.php?id=
filetype:xls “budget” | “financial”