Google Dorks

Ismerkedés

"What the hack is google dork?"

(Mi a franc is az a Google Dork?)

A hack találó kifejezés, hiszen a Google Dork fantázianévvel ellátott Google fejlesztést leginkább a white-hat, és black-hat (jó, és rossz indulatú) hackerek használják, holott maga a fejlesztés nagyon is hétköznapi.

Pongyolán fogalmazva, a Google dorks a Google keresőmezőjébe írt keresési struktúrák különböző módosításokkal való ellátása, amitől a keresésünk effektívebb lesz. Biztos sokan közületek is találkoztak azzal a problémával, hogy meg szerettünk volna keresni valamit a neten, de egyrészről nem tudtuk pontosan, hogy mit is keresünk, ezért nem is tudtunk olyan szavakat írni a keresőbe ami pontosan leírta volna keresésünk tárgyát. Ez nyilván azt eredményezte, hogy a Google találati listában nem találtuk meg óhajunk gyümölcsét. Erre kíván megoldást eszközölni cikkem tárgya..., lássuk hogyan használjuk.

Használat

Több, úgynevezett "kapcsoló" van amit használhatunk, lássuk ezeket:
(megpróbálom hasznossági sorrendben leírni őket)

Hirdetés

site

Ezt arra használhatjuk, hogy találataink csak egy bizonyos oldalról legyenek listázva, vagy legalábbis azok legyenek elől. Szintaxis: "site:honlapcím keresendő_kifejezés"
példa - ellenpélda Figyeljük meg, hogy az ellenpéldában más oldalakról is kapunk találatokat, ebben a példában az árgépről is, de könnyen megeshet, hogy az az oldal ami kell nekünk, nincs annyira felkapva, vagy olyan jól optimalizálva mint az árgép, ezért normális keresésnél meg sem jelenne a találatok között.

inurl

Ezzel azt adhatjuk meg, hogy mi legyen az a karakterlánc, ami mindenképp legyen benne a keresési eredmények URL-jében. Szintaxis: "inurl:mi_legyen_az_urlben keresendő_kifejezés" példa - ellenpélda megj: Sokkal látványosabb az eredmény, ha az alapértelmezett tartózkodási helyünket Magyarországról megváltoztatjuk egy idegen országra, mivel ilyenkor a módosítók nélküli keresésünk biztos, hogy nem hozna ki magyar oldalakat, hacsak nem valami magyar névre kerestünk rá.

allinurl

Hasonló az előzőhöz, csak itt az allinurl után következő különálló szavak mindegyikének benne kell lennie az url-ben. Szintaxis: "allinurl:keresendő_kifejezés keresendő_kifejezés" ez ekvivalens azzal, mintha ezt írnánk: "inurl:keresendő_kifejezés inurl:keresendő_kifejezés".

intitle

Ha esetleg az inurl-el nem járnánk sikerrel, megpróbálkozhatunk az intitle módosítóval is, ez az oldalak címére tesz megszorításokat. Szintaxis: "intitle:keresendő_kifejezés_a_címben keresendő_kif" -> "allintitle:keresendő_kifejezés_a_címben keresendő_kifejezés_a_címben keresendő_kifejezés_a_címben"

filetype

Ennek segítségével megadhatjuk, hogy milyen kiterjesztésű fileokat keresünk, és csak azokat az oldalakat listázza, amelyekben fellelhető az a bizonyos file aminek a kiterjesztése a módosítónk után megadott lehet. Szintaxis: "filetype:kiterjesztés cím" Például én így kerestem képeket ehhez a cikkhez, keressük meg most őket újra: itt most nem linkelnék semmit, ugyanis ezt nem a webes keresőbe kell beilleszteni, hanem a Google képkeresőjébe: filetype:png google dorks Én .png kiterjesztésű képet szerettem volna, és kellett, hogy kapcsolódjon a témához. Ha kipróbáljuk, hogy csak a "Google dork" szavakra keresünk a képkeresőben, akkor is kapunk jó találatokat, csakhogy nem megfelelő kiterjesztéssel, ügyes cucc^^

cache

Ezzel a google, az oldalakról tárolt cache verziókban tudunk keresni. Ez lényegében azt jelenti, hogy az x idővel ezelőtti állapotról tudunk keresni, hiszen a google tárolja a -hasamraütök- fél órával ezelőtti állapotot is. Próbáljuk ki: próba

related

Ezzel a módosítóval azt tudjuk elérni, hogy a beírt honlapcímhez hasonló oldalakat listázzon: példa

link

Ezzel azokat az oldalakat tudjuk listázni, amelyek a keresendő_kifejezést(= honlapcím) -ről tartalmaznak egy linket. Tehát ha beírjuk ezt a gúgliba ^- : "link:logout.hu -inurl:"logout.hu" inurl:com"
akkor:
Magyarázat:
link:logout.hu -> azokat az oldalakat keressük amelyeken szerepel egy link a logout.hu-ról.
-inurl:"logout.hu" -> a találatokból kivesszük azokat, amik magáról a logout.hu-ról jönnek, nyilván a logout.hu-n sok link van ami ugyan oda visz vissza :)
inurl:com -> vajon külföldről is linkelnek minket?!

További infó: googledork.com

És ez most miért jó?

Említettem a cikk elején, hogy ezt sokszor az etikus hekkerek, alias biztonsági szakemberek (respect nekik, de tényleg ;)) használják. Kérdezhetnétek, hogy miért jó az nekik, ha rá tudnak keresni a .png kiterjesztésű képekre, vagy a prohardverhez hasonló oldalakra?!

Ki kell, hogy ábrándítsalak titeket, nem erre használják! :D

Tudjátok sok olyan dolog kering az interneten ami célját, és helyét vesztetten kallódik, ha valaki tudja, hogy mit keressen, és erre jól rá tud keresni, az olyan kincset találhat, amit tán még Dagobert bácsi is megirigyelne. Példának okáért, ha a kedves anyuka véletlen kiteszi netre, rendszergazda kisfiának dokumentumait, ami tegyük fel tartalmaz egy jelszo.txt fájlt, akkor ha mi rákeresünk erre: "censored" (megj: egyik olvasó jelezte, hogy az eredetileg itt található kereséssel vélhetően működő jelszavak talált, így inkább cenzúráztam, de a fentiek elolvasásával már senkinek nem okoz gondot rákeresni -okosan- a jelszo.txt fájlra;) ) akkor a képzeletbeli rendszergazdink nagy bajban lenne, pár egyéb delikvenssel egyetemben :)

Ilyen, és ehhez hasonló dorkokat ezer számra lehet találni a neten, de a cikkem témája nem az illegális pénzkeresés, szóval erről nem ejtenék több szót.

Operandusok:
ÉS (+) : "link:logout.hu + link:google.hu"

VAGY (|) : "site:argep.hu "gtx560 Ti" OR "HD6950 2gb" "

NEM (-) : "-site:argep.hu argep.hu"

Update

Sziasztok!

1-2 sorral kiegészíteném a cikkemet. Érdemes gyorsan átállítani a google.hu-t google.com in English-re, mert sok query a magyar honlapon nem működik még:(

site:
Egy újabb lehetőség a site használatára, hogy az oldal nyelvére is kereshetünk. Eddig ugye ezt úgy használtuk, hogy site:hardverapro.hu [akarmi] , egy másik lehetőség, hogy a site után megadjuk, hogy milyen nyelvű oldalon keressen, például: site:hu hardverapro

..:
' .. ' jel egy intervallumra utal, használata: site:hardverapro.hu corsair ház 20000 HUF..35000 HUF. Magyarázatra szerintem nem szorul, talán egy életszerűbb példa jobb lenne, íme:
site:com lancool k9wx 90$..110$

time [etc]:
a time után írhatunk egy országot, vagy várost, és kiírja a jelenlegi időt a kért országban/városban. Sajnos ez a google.hu-n nem, csak a google.com-on működik :/ például: time zimbabwe

sunrise/sunset:
ez sem kíván hosszabb magyarázatot, meg lehet nézni az aktuális napkelte/napnyugta időpontját adott városban, ez is csak az angol search-ön működik, pl: sunrise budapest

movie:
írd be a keresőbe, hogy movie, majd add meg a helyet, és filmekről ad ki információkat.

weather:
weather budapest

nincs neve:D:
Rögtön egy példával kezdek, vagyis kettővel:
1: site:hu corsair W -> nálam a 4. találat: "Corsair CX500 500 W tápegység (ATX12V, 12 cm ventilátor ..." valamint az 5. találat: "Corsair tápegység 430 w »–› ÁrGép.hu" ez. De mi van ha én csak 600 wattnál nagyobb teljesítményű tápokra vagyok kíváncsi?! A megoldás:
site:hu corsair "600.. W"
Ez már csak 600W-nál nagyobb teljesítményű tápokat listáz.

Mára ennyi, üdv :)
2012.03.22