Academia OSINT

¿Cómo encontrar datos confidenciales con Google Dork?

Google Dork es una tecnología de búsqueda.Al usarlo, ingresamos solicitudes de consulta avanzada en el motor de búsqueda de Google para encontrar datos confidenciales que haya sido indexado por Google debido a errores de configuración del sitio, como los nombres de usuario y los archivos de registro.

Estos datos también son una fuente importante de inteligencia de código abierto debido a su apertura técnica.Este artículo describirá técnicas para encontrar datos confidenciales utilizando Google Dork, que se puede utilizar simplemente reemplazando el objetivo de búsqueda.

Google Docs

Comencemos intentando Google Docs, el propio servicio de documentación de Google, ingresando el contenido:

Sitio: docs.google.com inUrl: "/d/" "Ejemplo"

Si necesita encontrar información sobre Tesla, reemplace el contenido de comillas con "Tesla" y luego realice una búsqueda para encontrar documentos públicos almacenados en Google Docs.

Google Dork

Onedrive

OneDirve es un servicio de almacenamiento en la nube de Microsoft que permite a los usuarios almacenar fotos, archivos y carpetas.

Introduzca la siguiente:

Sitio: onedrive.live.com "Ejemplo"

Google Dork

Azure DevOps

Azure DevOps es una plataforma de servicio desarrollada por Microsoft con varios tipos de herramientas de desarrollo, incluidos procesos de compilación automatizados, pruebas, control de versiones y gestión de paquetes.Una búsqueda a través de Azure DevOps puede encontrar información confidencial como claves API, tokens de acceso y repositorios.

Introduzca la siguiente:

Sitio: dev.azure.com "Ejemplo"

Google Dork

Sharepoint

SharePoint es un sitio de portal de Microsoft que conecta a usuarios y equipos.Con un poco de suerte, puede buscar información como algunas comunicaciones internas, planes de proyectos y registros de empleados.

Introduzca la siguiente:

Sitio: http: //sharepoint.com "Ejemplo"

Si no puede encontrar resultados con "Tesla", también puede probar "tesla.com".

Google Dork

Dropbox

Introduzca la siguiente:

Sitio: dropbox.com/s "Ejemplo"

Este tiempo cambia el objetivo de búsqueda a chatgpt.

Google Dork

Sin embargo, hablando estrictamente, las técnicas presentadas aquí son más adecuadas como un medio complementario para las búsquedas regulares que como un método principal.La inteligencia y la recopilación de datos siempre requieren lanzar una red amplia para evitar perder información inesperadamente importante tanto como sea posible.



Motores de búsqueda para Pentester y profesionales de seguridad
Inteligencia de código abierto: cómo investigar los nombres de dominio
9 extensiones de cromo maliciosas populares
Recursos de Osint para campañas políticas