OSINT Academy

Como encontrar dados confidenciais com o Google Dork?

O Google Dork é uma tecnologia de pesquisa.Ao usá -lo, inserimos solicitações avançadas de consulta no mecanismo de pesquisa do Google para encontrar dados confidenciais que foram indexados pelo Google devido a erros de configuração do site, como nomes de usuário e arquivos de log.

Esses dados também são uma fonte importante de inteligência de código aberto devido à sua abertura técnica.Este artigo descreverá técnicas para encontrar dados confidenciais usando o Google Dork, que podem ser usados simplesmente substituindo o destino de pesquisa.

documentos Google

Vamos começar tentando o Google Docs, o próprio serviço de documentação do Google, digitando o conteúdo:

Site: docs.google.com inurl: "/d/" "Exemplo"

Se você precisar encontrar informações sobre a Tesla, substitua o conteúdo nas aspas por "Tesla" e depois execute uma pesquisa para encontrar documentos públicos armazenados no Google Docs.

Google Dork

OneDrive

OneDirve é um serviço de armazenamento em nuvem da Microsoft que permite aos usuários armazenar fotos, arquivos e pastas.

Digite o seguinte:

Site: onedrive.live.com "Exemplo"

Google Dork

Azure DevOps

O Azure DeVOps é uma plataforma de serviço desenvolvida pela Microsoft com vários tipos de ferramentas de desenvolvimento, incluindo processos de construção automatizados, testes, controle de versão e gerenciamento de pacotes.Uma pesquisa no Azure DevOps pode encontrar informações confidenciais, como chaves de API, tokens de acesso e repositórios.

Digite o seguinte:

Site: dev.azure.com "Exemplo"

Google Dork

SharePoint

O SharePoint é um site de portal da Microsoft que conecta usuários e equipes.Com um pouco de sorte, você pode procurar informações como algumas comunicações internas, planos de projeto e registros de funcionários.

Digite o seguinte:

Site: http: //sharepoint.com "Exemplo"

Se você não conseguir encontrar resultados com "Tesla", também pode tentar "tesla.com".

Google Dork

Dropbox

Digite o seguinte:

Site: Dropbox.com/s "Exemplo"

Desta vez, altere a meta de pesquisa para chatgpt.

Google Dork

Estritamente falando, no entanto, as técnicas apresentadas aqui são mais adequadas como um meio complementar a pesquisas regulares do que como um método primário.A inteligência e a coleta de dados sempre requer lançar uma rede ampla para evitar a falta de informações inesperadamente importantes o máximo possível.



Mecanismos de pesquisa para profissionais de segurança e de segurança
Inteligência de código aberto: como investigar nomes de domínio
9 extensões cromadas maliciosas populares
Recursos OSINT para campanhas políticas