Google Dorking在OSINT中的一些妙用

文化   2024-12-12 12:00   韩国  

扫码领资料

获网安教程


Track安全社区投稿~  

赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)

当我们进行目标侦察部分时,尤其是“发现敏感文件和文档”这一部分,我会让参与者利用文件类型搜索操作符针对他们的组织进行一些OSINT操作。也许他们能找到一些有趣的内容。
几乎每次,参与者都会找到一个或多个在线可用的文档,这些文档对组织构成了相当大的风险,并且本不应该公开在网上。大多数情况下,这些文档因员工失误、缺乏分类或流程上的疏忽而泄露到公开网络中。尽早进行快速搜索,识别并管理这些文件,在他人发现之前采取行动,是一个必要且紧迫的任务。
本文介绍了如何创建高级搜索查询,并描述了一些最有用的特殊字符和操作符,以便于文档研究。

文件与sg侦察

寻找组织文档是目标侦察中的一个重要领域,你可能会发现一些非常有价值的信息,例如:
详细合同/公司协议
电子邮件
内部流程文档(入职、安全政策等)
机密或敏感文档(种类繁多)
管理员凭据(较为少见)
以及更多

如何在网络上进行初步搜索?

我们将使用 Google Dorking 技术,因为大多数人对 Google 搜索引擎较为熟悉。
Dork 是指包含并结合高级搜索操作符、特殊字符和关键字的搜索字符串(查询),用于定位特定信息。
它可以帮助你聚焦搜索,使其尽可能具体,同时排除无关的搜索结果,降低“噪声”。通过Dork,你可以搜索特定短语、排除无关结果、寻找特定文件类型,并根据需要定制搜索。
Google Dork 是一种专门针对 Google 搜索的布尔操作符集。

一些小提示:

使用无痕模式:防止 Google 根据你的搜索历史定制结果(但无痕模式并不能保护隐私)。
调整 使用特定国家的搜索引擎:如有需要,可以通过使用 Google.de 等地区特定的搜索引擎获取更贴近当地的结果。
参考搜索指南:Google Guide提供了优秀的搜索技巧。大多数搜索引擎也有类似的指南。

Google 搜索中的5个实用特殊字符

1. 引号 “ ”

确保搜索结果中包含引号内的特定短语,完全匹配。
示例“Open-source intelligence”

2. 连字符/减号 -

返回排除了减号后关键词的结果。可帮助你过滤掉与搜索目标无关的结果。
示例“Open-source intelligence” -services

3. 圆括号 ( )

用于将多个术语或操作符分组。
示例(OSINT OR HUMINT)

4. 星号 *

通配符,可在查询中代表“任意字符”。常用于关键词扩展或灵感发现。
示例 1Christina Lekati * training 星号会查找所有与我提供过的培训主题或标题相关且被 Google 索引的内容。如果不使用星号,结果将大不相同。
示例 2“Open-source intelligence” site:google.* site:操作符将在后面讨论。在此例中,星号帮助你搜索多个顶级域名(如 .com、.org 等)。

5. 范围符号 ..

搜索数字范围内的结果。
示例2017..2023
img

5个实用的Google搜索操作符

1. OR

a OR b 该操作符返回包含关键词a、b,或同时包含a和b的结果。
示例“Open-source Intelligence” OR OSINT

2. AND

a AND b 返回同时包含关键词a和b的结果。
示例“Open-source Intelligence” AND OSINT

3. Site:

site:example.com 仅返回来自指定网站的结果。
示例site:cyber-risk-gmbh.com AND “social engineering”

4. InURL:

inurl:keyword 查找URL中包含特定单词或短语的页面。
示例inurl:social-engineering

5. InTitle:

intitle:keyword 获取页面标题标签中包含特定单词或短语的结果。
示例intitle:OSINT

注意inurl 和 intitle 操作符后只能添加一个单词或用连字符连接的短语(如social-engineering)。
img

7个实用的文档和文件类型搜索操作符

以下是本博客的重点:搜索特定类型的文档。
这可以通过操作符 filetype: 实现,后跟指定的文件类型。
以下是一些常见的操作符:
PowerPoint → filetype:ppt(或 pptx
Adobe Acrobat → filetype:pdf
Microsoft Word → filetype:doc(或 docx
压缩文件 → filetype:7z(或 rar
Microsoft Excel → filetype:xls(或 xlsx
文本文件 → filetype:txt(或 rtf
图片文件 → filetype:jpeg(或 jpg, png 等)

现成的搜索查询

我们已经了解了一些基础知识。发挥想象力,创作性地思考,尝试通过组合上述特殊字符和操作符,加上自己的关键词,进行定制化搜索。没有什么能胜过一颗好奇的头脑——即使是ChatGPT,我们试过了。
以下这些只是一个起点,用于激发的灵感:
“company name” AND internal (filetype:docx OR filetype:pdf)
site:companyname.com AND “keywords” AND inurl:fileadmin
site:companyname.com (filetype:pdf OR filetype:ppt OR filetype:xls)
“company name” AND confidential (filetype:ppt OR filetype:pdf)
site:companyname.com AND (contract OR “internal use only”) filetype:pdf
“company name” AND (“service agreement” OR “memorandum”) -public
可以根据需要调整关键词和操作符,或者创建自己的变体组合!
img

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

如果你是一个网络安全爱好者,欢迎加入我的知识星球:zk安全知识星球,我们一起进步一起学习。星球不定期会分享一些前沿漏洞,每周安全面试经验、SRC实战纪实等文章分享,微信识别二维码,即可加入。

白帽子左一
零基础也能学渗透!关注我,跟我一启开启渗透测试工程师成长计划.专注分享网络安全知识技能.
 最新文章