چاقویِ جادوییِ جستجو

چاقوی جادویی جستجو

کشف کن — گزارش بده — اصلاح کن.

googlehacking

🏴مقدمه — Google Hacking چیست؟

Google Hacking (یا Google Dorking) یعنی استفادهٔ هوشمندانه از قابلیت‌های پیشرفتهٔ موتور جستجوی گوگل برای پیداکردن اطلاعاتی که به‌طور عمومی در اینترنت قرار گرفته‌اند اما احتمالاً نباید آنجا می‌بودند. این روش هم می‌تواند به افراد بدنیّت کمک کند و هم ابزار مفیدی برای محققان امنیت و مدیران سایت که می‌خواهند رکوردها و اسناد حساسِ ناخواسته را پیدا و حذف کنند. کلید کار: نیت قانونی و اخلاقی + رعایت قوانین.


⬅️اپراتورهای پایه — مفهوم و مثال‌های بی‌خطر

در ادامه اپراتورهای کاربردی را به زبان ساده توضیح می‌دهم. مثال‌ها بی‌خطر و آموزشی‌اند — برای تمرین و استفادهٔ تدافعی مناسبند.

  • site: — محدود کردن نتایج به یک دامنه یا سایت مشخص.
    مثال امن: site:example.com → برای دیدن صفحات عمومیِ یک وب‌سایت.

  • filetype: — جستجو برای یک نوع فایل خاص (مثل PDF یا XLS).
    مثال امن: filetype:pdf site:example.com → یافتن فایل‌های PDF که به‌صورت عمومی روی سایت منتشر شده‌اند.

  • intitle: — جستجوی عبارت در عنوانِ صفحات.
    مصداق ایمن: intitle:"about us" site:example.com → پیدا کردن صفحات «دربارهٔ ما» در یک سایت.

  • inurl: — جستجوی واژه‌ها در آدرس (URL).
    کاربرد ایمن: inurl:contact site:example.com → پیداکردن صفحات تماسِ عمومی.

  • cache: — نمایش نسخهٔ کش‌شدهٔ گوگل از یک صفحه؛ مفید برای بازیابی محتوای عمومی قدیمی.

نکته: اپراتورها وقتی با هم ترکیب می‌شوند قدرتمند می‌شوند — اما استفادهٔ نادرست یا تلاش برای استخراج اطلاعات محرمانه از اینترنت غیرقانونی است.


☠️چه چیزهایی ممکن است با این روش‌ها پیدا شود؟ (از منظر تدافعی)

  • صفحات یا فایل‌هایی که به‌اشتباه عمومی شده‌اند (اطلاعات قدیمی، فایل‌های پشتیبان، مستندات داخلی).

  • صفحاتِ مدیریتی یا فرم‌های لاگین که به‌درستی محافظت نشده‌اند (برای بررسیِ امن و با اجازه).

  • محتوای آرشیوی یا نسخه‌های قدیمیِ سایت که ممکن است حاوی دادهٔ حساس باشند.

  • پروفایل‌های عمومی کارکنان و اطلاعات تماسِ منتشرشده که می‌تواند برای مهندسی اجتماعی استفاده شود — این هم یک هشدار برای کنترل افشای اطلاعات در شبکه‌های اجتماعی.


🕵️‍♀️GHDB (پایگاه دادهٔ Google Hacking) — چی هست؟

GHDB یک مجموعهٔ سازمان‌یافته از کوئری‌ها و الگوهاست که به‌عنوان یک فهرست مرجع برای محققان و تست‌کننده‌های امنیتی معرفی شده است. این منبع می‌تواند برای بررسی تدافعی مفید باشد: مدیری که به‌دنبال حذف اطلاعات حساس از سایت است می‌تواند از الگوها الهام بگیرد. همیشه از نسخه‌های رسمی و منابع معتبر (مثلاً منابع آموزشیِ امنیت سایبری) استفاده کنید.


😁مثال‌های طنزآمیز (برای جا افتادنِ مفهوم)

  1. مثلِ نگاه‌کردن به ویترینِ مغازه از بیرون:
    می‌بینی چه چیزهایی در ویترین است؛ اگر چیزی خراب یا غیرقانونی دیدی، به صاحب مغازه اطلاع می‌دهی و کمک می‌کنی جمعش کنه.

  2. مثلِ چک کردنِ کابینتِ یخچال قبل مهمونی:
    از دور می‌نگری ببینی چه خوراکی‌هایی باقی‌مانده که نباید مصرف شوند؛ سپس آن‌ها را دور می‌اندازی یا علامت‌گذاری می‌کنی.

  3. مثلِ خواندنِ منوی رستوران قبل از رفتن:
    می‌فهمی چه سرویس‌هایی ارائه می‌شود و آیا مکان برای هدفت مناسب است — این همان دید کلی است که اپراتورها بهت می‌دهند.


⚡خطرات و ملاحظات اخلاقی

  • تلاش برای دسترسی به اطلاعات محرمانه یا سوءاستفاده از یافته‌ها جرم است.

  • این راه‌ها برای پیداکردن و اصلاح مشکلات امنیتی و نه برای نفوذ یا سرقت اطلاعات ساخته شده‌اند.

  • اگر تحلیل‌گر امنیتی هستی، همیشه با مجوز کتبی و قرارداد مشخص کار کن و یافته‌ها را به مسئولین گزارش بده.


🥋راهکارهای عملی برای دفاع (برای مدیران وب و تیم‌های امنیتی)

  1. بررسی دوره‌ای محتوای عمومی: فهرست فایل‌ها و اسناد منتشرشده را چک کن و فایل‌های حساس را حذف یا محافظت کن.

  2. محدودسازی نمایه‌شدن: با استفاده از فایل robots.txt و تنظیمات سرور، صفحات مدیریتی و فایل‌های حساس را از ایندکس موتورهای جستجو مستثنا کن.

  3. پنهان‌سازی اطلاعات حساس: اطلاعات تماس یا اسناد مدیریتی را در مکان‌های عمومی منتشر نکن.

  4. آموزش کارکنان: به کارکنان خصوصی‌سازی اطلاعات و ریسکِ به اشتراک‌گذاریِ عمومی را آموزش بده.

  5. تست‌های قانونی و مجاز: از تیم‌های معتبر برای انجام تست‌های نفوذ و اسکنِ تدافعی استفاده کن.


🏫منابع و ابزارهای آموزشی (برای یادگیریِ مسئولانه)

  • مستندات رسمی گوگل دربارهٔ اپراتورها و نحوهٔ ایندکس‌شدن صفحات.

  • دوره‌ها و منابع آموزش امنیت سایبری و تست نفوذ اخلاقی.

  • ابزارها و سرویس‌های مانیتورینگ برای کشف محتوای عمومی ناخواسته.

🔧 اپراتورهای پایه در Google Hacking

۱. اپراتور site:

نتایج را فقط به یک دامنه خاص محدود می‌کند.
📘 مثال:


site:example.com

📎 کاربرد: دیدن تمام صفحات ایندکس‌شدهٔ یک سایت.

۲. اپراتور filetype:

برای پیدا کردن فایل‌ها بر اساس پسوندشان.
📘 مثال:

filetype:pdf site:example.com

📎 کاربرد: پیدا کردن فایل‌های PDF در یک سایت خاص.

۳. اپراتور intitle:

عبارتی را در عنوان صفحات جستجو می‌کند.
📘 مثال:

intitle:”index of”

📎 کاربرد: پیدا کردن دایرکتوری‌های عمومی یا پوشه‌های لیست‌بندی‌شده.

۴. اپراتور inurl:

کلمه‌ای خاص را در آدرس صفحه جستجو می‌کند.
📘 مثال:

inurl:admin

📎 کاربرد: یافتن صفحات مدیریتی (Admin Panels).


۵. اپراتور cache:

نسخهٔ ذخیره‌شدهٔ گوگل از یک صفحه را نشان می‌دهد.
📘 مثال:

cache:example.com

📎 کاربرد: دیدن نسخه‌های قدیمی صفحات برای بررسی اطلاعات حذف‌شده.


💣 Google Hacking برای یافتن آسیب‌پذیری‌ها

۱. پیدا کردن صفحات ورود (Login Pages)

📘 مثال‌ها:

inurl:login
inurl:admin login

📎 هدف: یافتن پنل‌های مدیریتی یا صفحه‌های ورود (برای بررسی امنیتی).


۲. پیدا کردن فایل‌های حساس و اطلاعات ورود

📘 مثال‌ها:

filetype:log password
filetype:txt “username”

📎 هدف: شناسایی فایل‌های لاگ یا متنی که ممکن است اطلاعات کاربری در آن‌ها باشد.


۳. پیدا کردن دایرکتوری‌های باز (Directory Listings)

📘 مثال:

intitle:”index of” “backup”

📎 هدف: یافتن پوشه‌هایی که اشتباهاً در دسترس عموم قرار دارند (مثلاً فایل‌های پشتیبان).


۴. پیدا کردن دوربین‌های امنیتی (CCTV)

📘 مثال:

inurl:”view/view.shtml”

📎 هدف: بررسی امنیت دستگاه‌های متصل (دوربین‌هایی که به‌درستی محافظت نشده‌اند).


🧾 پیدا کردن فایل‌های حساس (Sensitive Files)

۱. فایل‌های مالی (Excel یا CSV)

📘 مثال:

filetype:xls site:gov “budget”
filetype:csv “finance report”

📎 هدف: شناسایی فایل‌های عمومی مالی یا گزارش بودجه (برای ارزیابی امنیت داده‌ها).


۲. فایل‌های دیتابیس یا رمزگذاری‌نشده

📘 مثال:

filetype:sql “password”
filetype:db “user”


📎 هدف: یافتن فایل‌های پایگاه‌داده‌ای که نباید عمومی باشند.
🧩 شناسایی آسیب‌پذیری‌های نرم‌افزاری (Software Vulnerabilities)
۱. پنل‌های مدیریت CMSها (مثل وردپرس)

📘 مثال:

inurl:wp-admin site:com
inurl:administrator

📎 هدف: پیدا کردن صفحات مدیریتی سیستم‌های مدیریت محتوا.


۲. نسخه‌های آسیب‌پذیر نرم‌افزارها

📘 مثال:

intitle:”powered by Joomla” “version 1.5”

📎 هدف: شناسایی سایت‌هایی که از نسخه‌های قدیمی استفاده می‌کنند.


🕵️ Google Dorking در مهندسی اجتماعی (Social Engineering)

۱. پیدا کردن اطلاعات کارکنان

📘 مثال:

site:linkedin.com inurl:pub “company name”

📎 هدف: یافتن پروفایل‌های عمومی کارکنان برای تحلیل ساختار سازمانی (نه برای سوءاستفاده).


۲. یافتن اسناد حاوی اطلاعات حساس

📘 مثال:

filetype:pdf site:example.com “confidential”
filetype:doc “private”

📎 هدف: بررسی وجود اسناد اشتباه منتشرشده در وب.

🧰 ابزارهای مرتبط با Google Hacking

Google Hacking Database (GHDB)

پایگاه داده‌ای از کوئری‌های آماده برای تحلیل‌گران امنیت.
📍 وب‌سایت: https://www.exploit-db.com/google-hacking-database

filetype:xls site:gov “password”

 جستجوی فایل‌های اکسل از سایت‌های دولتی که شامل کلمهٔ «password» هستند.


  1. پیدا کردن صفحات ورود آسیب‌پذیر:

inurl:admin login

 صفحات مدیریتی‌ای که ممکن است محافظت نشده باشند.


  1. دوربین‌های تحت وب (Webcams) عمومی:

intitle:”webcamXP” inurl:”webcamxp”

 یافتن جریان زندهٔ دوربین‌های متصل به اینترنت (فقط برای آزمایش و هشدار امنیتی).


  1. کشف صفحات آسیب‌پذیر به SQL Injection:

inurl:index.php?id=

صفحاتی که پارامتر ID دارند و باید بررسی امنیتی شوند.


  1. پیدا کردن فایل‌های پشتیبان (Backup):

intitle:”index of” “backup”

یافتن تنظیمات دستگاه‌ها (Router, CCTV):

inurl:”viewerframe?mode=motion”

پسورد در فایل‌های لاگ:

filetype:log intext:”password”

دیتابیس‌های در معرض خطر:

inurl:”phpMyAdmin” “root” “password”

📚 GHDB (Google Hacking Database)

ایجادشده توسط Johnny Long در سال ۲۰۰۰ — فهرستی از کوئری‌ها برای اهداف امنیتی.
کاربردها:

  • پیدا کردن فایل‌های حساس

  • کشف آسیب‌پذیری‌ها

  • دسترسی به صفحات مدیریتی

  • شناسایی تجهیزات متصل به اینترنت

  • یافتن دیتابیس‌های عمومی

📘 نمونه کوئری‌های GHDB:

intitle:”Live View / – AXIS” | “webcam” | “IP camera”
intitle:”index of” “backup”
inurl:admin intext:login
inurl:index.php?id=
filetype:xls “budget” | “financial”

دیدگاه‌ خود را بنویسید

پیمایش به بالا