Escolar Documentos
Profissional Documentos
Cultura Documentos
0
Procurar Produtos
Contatar Agendar
apesar de não ser 1005 legal. Por isso selecionamos para este artigo
algumas dicas sobre o Google Dorks que o irão ajudar a entender como
funcionam os diferentes comandos deste sistema Hacker.
Pagar em prestações
Comando “Cache”
O comando de cache utiliza metadados para acelerar o processo de
pesquisa de páginas online. Ou seja, o Google armazena alguns dados
no seu sistema interno de cache as versões atuais e anteriores dos
websites. Na verdade, esse sistema de cache contém muitas informações
úteis que os programadores podem utilizar. Alguns programadores
precisam do sistema de cache para guardarem informações que depois
utilizam para realizarem testes sobre as alterações que fazem aos seus
sites.
cache:www.informatico.pt
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 3/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Intext : usernames
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 4/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
allintext:”username” “password”
Comando “Filetype”
Esta é uma das opções mais importantes do Dorking porque com ela
consegue filtrar exatamente o tipo de ficheiros que precisa obter. Por
exemplo, pode aplicar este filtro para encontrar os ficheiros no formato
PDF. Se é um programador, pode consultar os ficheiros de log
acompanhando o que se vai passando com os seus websites, basta para
isso aplicar o filtro coreto.
filetype:log
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 5/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Com este comando irá obter facilmente todos os tipos de ficheiros com
históricos e registos log. O mais difícil será conseguir encontrar o
ficheiro correto entre os milhares de logs que existem na internet. Por
isso, se quiser restringir a sua pesquisa de ficheiros deve ser mais
específico acrescentando, por exemplo, o nome do ficheiro que quer
encontrar à sua sintaxe:
allintext:username filetype:log
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 6/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Intitle”
Por vezes, precisamos de filtrar os ficheiros ou mais concretamente os
documentos com base nos títulos das páginas HTML onde estão
alojados. Ou seja, as palavras-chave devem fazer parte do título da
página HTML e com isso podemos utilizar o comando para encontrar as
informações necessárias.
Por exemplo, se estiver a procurar documentos que tenham informações
sobre câmaras IP só precisa de criar uma expressão de consulta que
filtre as páginas com base na palavra-chave escolhida. Pode utilizar a
seguinte sintaxe:
intitle:”ip camera”
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 7/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 8/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Basicamente com este comando irá ver todas as páginas que contenha
ambas as palavras-chave.
Comando “Allinurl”
Este comando funciona de forma semelhante ao comando anterior
“intitle”. No entanto, o comando inurl filtra os documentos com base no
texto do endereço URL do website. Essas palavras-chave estão
disponíveis na página HTML, com a URL representando a página inteira.
Ou seja, pode utilizar este comando para filtrar facilmente os
documentos.
Suponha que queira os documentos com informações relacionadas com
uma determinada Câmara IP. Nese caso, pode simplesmente utilizar
uma expressão para pesquisar no Google e filtrar todas as páginas com
base nessa palavra-chave. Além disso, também pode utilizar várias
palavras-chave para conseguir obter resultados mais precisos.
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 9/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Site”
O comando “Site” ajuda a procurar informação específica de um
determinado website ou entidade como por exemplo
https://www.outpost.pt/blog/best-time-to-visit. Pode tentar utilizar
palavras-chave para obter uma ampla gama de informações que podem
ou não corresponder com as suas necessidades. Mas o mais indicado é
restringir a sua pesquisa utilizando outros comandos com um filtro
específico.
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 10/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Ext”
Se precisa de encontrar um tipo específico de documento, pode utilizar
o comando “ext”. Ou seja, se quiser, por exemplo, escrever um artigo
sobre um tema específico, mas não consegue começar sem antes
pesquisar sobre isso. A maioria dos artigos científicos que existem na
internet estão disponíveis no formato PDF. Com este comando Dork do
Google poderá especificar o tipo do ficheiro que pretende consultar.
site:www.portugal.gov.pt/ ext:pdf
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 11/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Inposttitle”
Pode utilizar este comando para pesquisar um determinado termo num
blog online. Sim, os blogs são excelentes fontes de informação e com
este comendo irá conseguir obter aquilo que anda à procura e que
muitas vezes não se consegue encontrar em websites.
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 12/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Allintitle”
Mas, se já tem um blog e quer pesquisar outros blogs que existem no
seu nicho com o mesmo tema que o seu, o comando “Allintitle” é o mais
indicado para o fazer. Ou seja, com este comando irá conseguir procurar
outros blogs semelhantes ao seu porque terão o mesmo tema no título
dos seus artigos.
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 13/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Allinanchor”
Pode utilizar este comando “Allinanchor” para efetuar pesquisas por
endereço URL de páginas indexadas pelo Google com todas as palavras
que precisa. Ou seja, se pesquisar “como limpar computador” irão
aparecer todos os links de páginas que possuam essas palavras, como
pode comprovar utilizando a sintaxe a seguir:
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 14/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Inanchor”
Com este comando “Inanchor” consegue localizar no Google todas as
páginas que tenham no seu conteúdo os links de entrada com o texto
âncora que pretendemos localizar. A sistaxe deste comando é
semelhante aos anteriores, basca digitar o comendo “inanchor:”
juntamente com as palavras ancora que pretendemos procurar
conforme o exemplo a seguir:
inanchor:”inteligencia artificial”
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 15/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Around”
Se está à procura de alguma coisa muito específica, provavelmente este
comando vai ser-lhe muito útil. Com ele conseguirá obter pelo menos o
número de resultados que definir com o comando. Ou seja, irão
aparecer-me as paginas que tenham pelos menos aquele número de
itens que precisa encontrar.
Mostramos-lhe a seguir uma sintaxe de uma pesquisa que procura
paginas que contenham pelos menos 2 sites de filmes online:
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 16/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “@”
Se precisar de fazer uma pesquisa mais específica, por exemplo, apenas
por páginas nas redes sociais, deve utilizar o comando “@”. Com ele irá
conseguir pesquisar no Google os links que existem numa determinada
rede social sobre um determinado tema ou expressão.
Informatico @facebook
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 17/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Citação”
Outra forma de aprimorar as suas pesquisas é utilizar aspas antes e
depois da frase que quer encontrar no Google. Ou seja, com este
pormenor o motor de busca irá pura e simplesmente eliminar dos
resultados as páginas desnecessárias. Mostramos-lhe a seguir um
pequeno exemplo da utilização deste comando:
Comando “Related”
Em algumas situações é importante conseguirmos dados específicos em
mais do que um site relativamente a um determinado conteúdo. Ou
seja, precisamos de encontrar sites online que tenha um tipo de
conteúdo semelhante a um determinado site que já conhecemos. Para
isso basta começarmos a sintaxe da pesquisa com a palavra “Related:” e
depois o domínio do site que queremos utilizar como termo de
comparação. Mostramos-lhe a seguir um exemplo da utilização deste
comando:
“Related:informatico.pt”
Comando “Info”
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 18/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Também existe que pode utilizar para encontrar apenas páginas online
relacionadas com o nome específico do domínio de um determinado
site. Basicamente, com este comendo irá conseguir determinar coisas
como páginas com o texto do domínio, páginas semelhantes e cache
desse mesmo site. Mostramos-lhe a seguir um exemplo da sintaxe deste
comando:
“Info:informatica.pt”
Comando “Intitle”
Precisa de saber que tempo estará amanhã no local onde se encontra?
Consegue facilmente descobrir isso utilizando o comando “intitle:”
acrescentando a palavra “Weather” e o local onde se encontra ou para
onde vai viajar. Mostramos-lhe a seguir um exemplo da utilização deste
comando para descobrir o tempo que irá fazer hoje e nos próximos dias
em Lisboa.
intitle:”Weather lisboa”
Comando “Zoom”
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 19/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “SQL”
Como certamente compreende, qualquer base de dados fica exposta a
riscos de segurança se o servidor SQL tiver sido configurado
incorretamente. Ou seja, é provável conseguirem-se encontrar falhas de
segurança em servidores SQL expostos na internet. Essas falhas estão
relacionadas com a segurança das base de dados e aparecem em sites
online que não tenham, por exemplo, mecanismos de backup
adequados. Por exemplo, para localizar um ficheiro SQL compactado,
utilize o comando a seguir.
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 20/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “WordPress”
Com este comando o hacker conseguem encontrar facilmente as
páginas de login de administrador do sistema de gestão de conteúdos
WordPress. Basta para isso digitar na caixa de pesquisa do motor de
busca do Google a seguinte sintaxe:
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 21/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Apache”
Além deste comando que encontra páginas do Wordpress com
problemas, existem outros comandos para outro tipo de sistemas como
é o caso do “Apache”. Ou seja, os hacher ou administradores de
sistemas conseguem encontrar páginas da web com o sistema “Apache”
utilizando o seguinte comando do Google Dorking:
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 22/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “phpMyAdmin”
De facto, os comando do Google Dork podem ser utilizados para
pesquisar por falhas em diversos sistemas. Neste caso falamos do
phpMyAdmin que é uma utilizada na administração de servidores
MySQL utilizados em muitos websites online. Mostramos-lhe a seguir
um exemplo de uma sintaxe de pesquisa online por sites que utilizam o
sistema de gestão de base de dados phpMyAdmin:
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 23/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “JIRA/Kibana”
Tanto os criminosos como os responsáveis pela segurança, podem
utilizar o Google Dorks para encontrarem aplicações na web que
contenham dados corporativos importantes suportados pelas
tecnologias JIRA ou Kibana. Mostramos-lhe a seguir dois exemplos de
uma sintaxe utilizada para a pesquisa deste tipo de sistemas online
recorrendo a comandos do Google Dorks:
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 24/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “cPanel”
Outra plataforma online para a gestão do alojamento de websites muito
conhecida é o cPanel. Uma pesquisa que pode ser feita relacionada com
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 25/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
inurl:_cpanel/forgotpwd
Comando “FTP”
Outro sistema que muitas vezes é atacado pelos criminosos é o serviço
FTP responsável pela gestão dos ficheiros dos sites online. Quando
querem aceder o pesquisar por falhas nos servidores FTP misturam
alguns dos comandos Dork para conseguirem obter os resultados
desejados. Mostramos-lhe a seguir um exemplo de uma sintaxe de
pesquisa que muitas vezes é utilizada nessas situações:
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 26/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Comando “Webcam”
Lembramos que muitas vezes o acesso às informações é limitado apenas
às equipas de segurança cibernética apesar desta lista com alguns dos
comandos do Google Dorks que podem ser utilizados para encontrar
esses dados online. Ou seja, pode, por exemplo, utilizar os comandos
dork para conseguir aceder a gravações de câmaras online. Sim, é
verdade, algumas pessoas inadevertidamente disponibilizam essas
informações publicamente o que compromete a sua segurança.
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 27/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Mostramos-lhe a seguir uma das sintaxes que pode ser utilizada para se
conseguir aceder aos detalhes da câmara online.
Intitle:”webcamXP 5”’
Termos de pesquisa
Pode utilizar este operador para tornar a sua pesquisa mais específica
para que a palavra-chave não seja confundida com outra coisa. Por
exemplo, se estiver a procurar especificamente por um “informático em
Lamego”, poderá utilizar a seguinte sintaxe.
“Informatico em Lamego”
Operador “OU”
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 28/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
site:facebook.com | site:twitter.com
Operador “E”
Utilizando este operador, também pode enviar simultaneamente, para o
motor de pesquisa do Google, várias palavras-chave. Conseguirá com
isso obter resultados com as páginas na web que contêm todas as
palavras-chave que inserir na pesquisa. Para utilizar este operador deve
separar as palavras-chave utilizando o caracter especial “&” conforme
pode visualizar no exemplo a seguir:
Combinar Operadores
Além disso, também pode combinar os últimos 2 operadores “OU” e “E”
para conseguir refinar a sua pesquisa para melhorar os resultados
obtidos no mostro de busca da Google. Mostramos-lhe a seguir dois
exemplos dessas pesquisas “refinadas” a seguir:
Incluir resultados
Também existem técnicas para melhorar os resultados que o Google nos
entrega aprimorando as pesquisas com operadores Dork. Mostramos-
lhe uma expressão de pesquisa a seguir que consegue filtrar os
resultados com base no número de ocorrências da palavra-chave
fornecida:
-site:facebook.com +site:facebook.*
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 29/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Excluir resultados
Também consegue fazer exatamente o oposto da expressão de pesquisa
anterior, excluir os resultados obtidos com base na palavra-chave que
utiliza na consulta, como pode observar no exemplo a seguir:
site:facebook.* -site:facebook.com
Sinónimos de palavras
Também consegue fazer pesquisas no Goolge por sinónimos de
palavras. Basta para isso utilizar uma palavra-chave com um caracter
especial “~” antes dessa mesma palavra. Ou seja, o Google irá
interpretar isso com um pedido de páginas com palavras sinónimas e
apresentará esses mesmos resultados. Por exemplo, se quer pesquisar as
páginas na internet que contenham a palavra-chave “instalar” e os seus
sinónimos, como configurar, montar, colocar, implantar, pode utilizar,
por exemplo, a seguinte expressão:
~instalar
Operador Global
Também pode utilizar o operador global representado como um “*”
quando não tiver certeza do que está realmente a pesquisar e assim o
Google já sabe que deve procurar por tudo o que tenha aquela
expressão. Mostramos-lhe a seguir um exemplo de uma pesquisa de
todos os sites em “.pt”, recorrendo ao operador global do Goolge.
site:*.pt
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 30/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
De facto o Google Dorks pode ser muito útil em certas situações, mas
causar-nos problemas quando é utilizado por pessoas mal
intencionadas. O ideal será prevenir-se deste tipo de ameaças de
segurança, mas para isso precisa de tomar alguns cuidados. Pode, por
exemplo, as abordagens a seguir para evitar cair no controlo dos
SERVIÇOS
criminososTÉCNICOS SEGURANÇA
que utilizam o Google Dork para ataques informáticos:
Deve
Assistência encriptar
ao Domicíliosempre as suas informações confidenciais e pessoais
Politica de Privacidade
como, por exemplo, nomes de utilizador, passwords, dados de
Agendar Entrega/Recolha Termos e Condições
pagamento e tudo o possa ser valioso para pessoas mal
intencionadas.
Diagnóstico e Orçamento Avisos Legais
Blog deCertifique-se
Notícias sempre que o seu site não tem dados confidenciais
expostos na internet, para isso pode utilizar alguns dos comandos
deste artigo para efetuar pesquisas. Se encontrar alguma informação
© Informatico.pt - Marca nacional registada Sitemap Garantias Politica de Devolução Resolução Litígios Consumo
exposta, basta removê-la dos resultados da pesquisa com a ajuda do
Google Search Console.
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 31/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
Conclusão
Hoje, o Google Dorks é uma das maneiras mais simples e rápidas de se
conseguir encontrar dados de difícil acesso. Para isso, basta encontrar o
termo de pesquisa correto e entender como o mecanismo funciona para
depois descobrir informações valiosas de um conjunto de dados. Apesar
de já existirem algumas ferramentas no mercado, os operadores de
busca do Google continuam a ter o seu próprio lugar.
Neste artigo mostramos alguns dos comandos e operadores
normalmente utilizados para pesquisas com recursos aos sistema do
Google Dorks que o ajudam a melhorar os resultados obtidos.
Basicamente são dicas do Google adequadas para todos os utilizadores,
desde os iniciantes até aos profissionais mais experientes.
Da próxima vez que precisar de fazer uma pesquisa mais específica,
consulte este artigo com dicas do Google Dorks e lembre-se sempre de
utilizar o conhecimento para atividades relacionadas com hacking ético.
Visualizações: 432
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 32/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
ANTERIOR PROXIMO
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 33/34
26/01/2024, 16:43 6 coisas que já devia saber sobre o Google Dorks
NOTIFICAR-ME Login
{} [+]
0 COMENTÁRIOS
https://informatico.pt/blog/coisas-saber-sobre-google-dorks/ 34/34