چگونه هکرها از Google Dorks استفاده می کنند؟

Google Dorks یک اصطلاح غیر معمول در میان کاربران عادی اینترنت است. اما در جامعه هک به عنوان یکی از راه های جمع آوری اطلاعات شناخته می شود. Google Dorks برای نشان دادن اطلاعاتی که نباید به موتور جستجو متکی است. در ما بدانید که Google Darks چیست و چگونه هکرها از آن برای اهداف مخرب استفاده می کنند blog.

Google Dorks چیست؟

Google Dorks چیست؟

موتورهای جستجو چیزی جز یک نعمت نیستند. میلیاردها وب سایت وجود دارد که هر کدام یک نام دامنه منحصر به فرد دارند. در غیر این صورت، یافتن وب سایت مناسب برای بازدید بر اساس علاقه و هدف شما بسیار سخت خواهد بود. خوشبختانه، موتورهای جستجو مانند جستجوی گوگل به کاربران اجازه می دهند تا وب سایت ها را بر اساس کلمات کلیدی جستجو کنند. این ساده، قابل اعتماد و بسیار سریع است.

به عنوان یک موتور جستجو، گوگل به شما اجازه می دهد تا دامنه های مرتبط را از طریق کلمات کلیدی جستجو کنید. از همان جستجوی مبتنی بر پرس و جو می توان برای افشای اطلاعات یک وب سایت استفاده کرد، مانند login مدارک تحصیلی

گوگل به وب سایت ها اجازه می دهد تا خود را در نتایج جستجو فهرست کنند. این به وب‌سایت‌ها اجازه می‌دهد زمانی که کاربر کلمه کلیدی مربوطه را جستجو می‌کند، در نتایج جستجو ظاهر شوند. هنگامی که وب سایت در کنسول جستجوی گوگل پذیرفته شد، ربات های گوگل تمام صفحات و زیر دامنه های لیست شده را می خزند و آنها را در موتور جستجو فهرست و رتبه بندی می کنند.

Dorks را می توان به عنوان پرس و جوهایی در نظر گرفت که موتور جستجو آنها را قانونی می داند و اطلاعات را از وب سایت جمع آوری می کند. حتی شواهدی وجود دارد که نشان می‌دهد Google Dorks می‌تواند آسیب‌پذیری‌های تزریق SQL را افشا کند.

Google Dorks چگونه کار می کند؟

اولین چیزی که در اینجا باید به آن توجه کرد این است که Google Dorks یک هک نیست. به شما اجازه دسترسی به وب سرور و سرقت اطلاعات مانند اعتبار و اطلاعات مالی را نمی دهد. کاری که انجام می دهد ارائه اطلاعاتی است که می تواند برای فعالیت های مخرب مانند فیشینگ. این یکی از راه‌هایی است که هکرها می‌توانند اطلاعات را جمع‌آوری کنند و در صورت داشتن اطلاعات مرتبط، کاربران را هدف قرار دهند.

بنابراین، Google Dorks یک رشته جستجو است که وقتی در جستجوی Google استفاده می‌شود، می‌تواند اطلاعاتی را از یک وب‌سایت که معمولاً از طریق پرس‌و‌جوهای عادی نشان داده نمی‌شوند، استخراج کند.

گوگل این توابع جستجو را می شناسد و به آنها اجازه می دهد تا به دنبال اطلاعات خاصی بگردند. برای مثال، فرض کنید می‌خواهید تمام صفحات وب نمایه‌شده یک وب‌سایت خاص را ببینید، رشته جستجوی «site:» و به دنبال آن نام وب‌سایت، تمام صفحات وب را که موتور جستجو فهرست‌بندی کرده است، نمایش می‌دهد.

موتور جستجو می‌تواند آن اطلاعات را به جلو بیاورد زیرا وب‌سایت اجازه داده است که آن صفحات فهرست شوند.

اگر وب سایتی به طور تصادفی اطلاعات مهمی مانند login نام کاربری و رمز عبور موتور جستجو را می توان از طریق چنین عملکردهای جستجو آشکار کرد، کاری که هکرها برای یافتن اطلاعات شخصی انجام می دهند.

اما این فقط اطلاعات شخصی مانند نام و رمز عبور نیست، بلکه آسیب‌پذیری‌هایی مانند کلیدهای خصوصی SSH سرور و سرورهای باز FTP هستند که می‌توانند با استفاده از جستجوی Google جستجو شوند. کلیدهای خصوصی برای مجوز دسترسی به سرور راه دور استفاده می شود. اگر یک هکر کلید SSH یک وب سرور را به دست آورد، می تواند به عملکرد اصلی وب سایت دسترسی پیدا کند.

نمونه هایی از Google Dorks

پرس و جوهای Google Dorks را می توان به راحتی در اینترنت پیدا کرد. برخی از پرس و جوها برای بهینه سازی موتورهای جستجو مفید هستند. از آنجایی که گوگل این پرسش‌ها را مسدود نمی‌کند، نحوه استفاده از آنها به خود شخص بستگی دارد. آنها اغلب توسط جوامع infosec برای یافتن آسیب‌پذیری‌ها در قالب اطلاعات افشا شده استفاده می‌شوند، اما می‌توانند توسط عوامل مخرب نیز استفاده شوند.

می‌توانید Google dorks را خودتان امتحان کنید. در اینجا برخی از سؤالات Google dorks وجود دارد که باید امتحان کنید:

  • وب سایت: پرس و جو به دنبال URL وب سایت تمام صفحات وب فهرست شده توسط موتور جستجو را نشان می دهد.
  • کش: پرس و جو نسخه کش شده یک وب سایت را نشان می دهد.
  • عنوان: کلمات کلیدی خاص را در عناوین جستجو می کند.
  • آدرس اینترنتی: کلمات کلیدی خاص را در URL ها جستجو می کند.
  • نوع فایل: این پرس و جو همه فایل ها را با پسوند فایل مشخص شده بالا می کشد.

همچنین می توانید از بیش از یک پرس و جو با هم استفاده کنید، مانند کشیدن انواع فایل از یک وب سایت مشخص.

اینها برخی از پرس و جوهای بسیار اساسی Google dorks هستند. می تواند پیچیده تر شود. در اینجا چند پرس و جو به عنوان نمونه آورده شده است:

  • intext:نام کاربری نوع فایل:log: این پرس و جو فایل های گزارش را پیدا می کند و هر متنی را که با "نام کاربری" در فایل های گزارش مطابقت دارد پیدا می کند.
  • intext:password نوع فایل:log: این پرس و جو هر متنی را که با "رمز عبور" مطابقت داشته باشد در فایل های ورود پیدا می کند.
  • intile:index.of id_rsa -id_rsa.pub: پرس و جو کلیدهای خصوصی SSH آشکار شده را جستجو می کند.
  • نوع فایل: ورود نام کاربری بتونه: putty ابزاری است که برای تولید کلیدهای خصوصی SSH و همچنین اتصال به سرورهای SSH استفاده می شود. اتصالاتی را که می توانند در معرض گوگل قرار گیرند ثبت می کند. پرس و جو سیاهههای مربوط به بتونه با نام کاربری را پیدا می کند.

نتیجه گیری – آیا باید نگران بود؟

امنیت یک عامل اساسی است که حریم خصوصی شما را در اینترنت تعیین می کند. در حالی که Google dorks یک تکنیک هک نیست، اما از نقاط ضعفی که در معرض اینترنت گذاشته شده است استفاده می کند. همچنین نشان می دهد که موتورهای جستجو چقدر قدرتمند شده اند.

داده های خود را از قرار گرفتن در یک شبکه ناامن مانند ذخیره کنید Wi-Fi عمومی با استفاده از FastestVPNرمزگذاری AES 256 بیتی. اتصال به سرور راه دور به هویت خود را در اینترنت پنهان کنید.

امروز کنترل حریم خصوصی خود را در دست بگیرید! رفع انسداد وب‌سایت‌ها، دسترسی به پلتفرم‌های پخش جریانی و دور زدن نظارت ISP.

گرفتن FastestVPN

5 1 رای
رتبه بندی مقاله
اشتراک
اطلاع از
مهمان
0 نظرات
بازخورد درون خطی
مشاهده همه نظرات

معامله یک عمر را برای $ 40!

  • بیش از 800 سرور برای محتوای جهانی
  • سرعت 10 گیگابیت بر ثانیه برای تاخیر صفر
  • WireGuard امنیت VPN قوی تر
  • محافظت دو برابر سرور VPN
  • محافظت از VPN برای حداکثر 10 دستگاه
  • سیاست بازپرداخت کامل 31 روزه
گرفتن FastestVPN