5 Google Dork Mọi Hacker Nên Biết
Khám phá các điểm cuối ẩn và dữ liệu nhạy cảm bằng các dork Google này.
Google dorks là thuật ngữ tìm kiếm đặc biệt có thể giúp bạn tìm thông tin ẩn hoặc lỗ hổng trên trang web.
1. Đồ chơi Google yêu thích của tôi
Bắt đầu bằng “ site:<domain>”. Sau đó, loại trừ các trang nhàm chán bằng “ -www” hoặc các thuật ngữ khác cho đến khi bạn có được nội dung thú vị:
site:tesla.com -www -shop -share -ir -mfa
Kiểm tra các trang web như Pastebin, jsfiddle và codebeautify để biết mã còn sót lại từ các nhà phát triển:
site:pastebin.com
site:jsfiddle.net
site:codebeautify.org
site:codepen.io "tesla.com"
Sử dụng “ ext:php” và “ inurl:?” cùng với tên miền để tìm .phpcác tệp có dấu chấm hỏi trong url:
site:tesla.com ext:php inurl:?
Xem qua cả tiền thưởng lỗi cố định và không cố định được tiết lộ công khai thông qua OpenBugBounty :
site:openbugbounty.org inurl:reports intext:"yahoo.com"
Sử dụng |toán tử “ ” để bao gồm cả hai truy vấn hoặc &toán tử “ ” để yêu cầu cả hai truy vấn. Dưới đây là ví dụ về nỗ lực tìm kiếm các điểm cuối tải tệp lên trên nhiều miền:
(site:tesla.com | site:teslamotors.com) & ”choose file”
Hãy thử các công cụ tìm kiếm khác như DuckDuckGo , Bing , Baidu và Dogpile để mở rộng thêm những phát hiện của bạn.
Hãy nhớ xem các tài nguyên sau để biết thêm các mẹo và thủ thuật dork của Google:
Theo dõi tôi trên Twitter để biết các mẹo hack hàng ngày:
https://twitter.com/TakSec
Đi săn vui nhé!
Vùng xám là một tập hợp các bài đăng về khoa học máy tính và an ninh mạng tuyệt vời. Các bài báo hay nhất được nêu bật trong bản tin hàng tuần được gửi vào thứ Tư hàng tuần. Để nhận thông tin cập nhật bất cứ khi nào The Grey Area xuất bản một bài báo, hãy xem trang Twitter của chúng tôi, @TGAonMedium .

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































