¿Qué es esto?
Google indexa todo lo que encuentra, a veces incluso archivos que no deberían ser públicos. Usando los operadores de búsqueda avanzados (Dorks) podemos filtrar estos resultados para encontrar información específica.Los operadores básicos
Acuérdate de estos, son los más utilizados.| Operador | Qué hace | Ejemplo |
|---|---|---|
site: | Solo busca en este dominio específico. | site:twitter.com |
filetype: | Solo busca este tipo de archivo. | filetype:pdf |
inurl: | La palabra tiene que estar en la URL. | inurl:login |
intitle: | La palabra tiene que estar en el título de la página. | intitle:"index of" |
intext: | La palabra tiene que estar en el cuerpo del texto. | intext:"password" |
Combinaciones útiles para OSINT
Ejemplos de consultas comunes para investigación:1. Archivos de configuración (.env, .git)
1. Archivos de configuración (.env, .git)
Archivos de configuración expuestos accidentalmente.
2. Paneles de Login
2. Paneles de Login
Para ver por dónde entran los administradores o empleados.
3. Directorios abiertos (Index of)
3. Directorios abiertos (Index of)
Cuando el servidor lista los archivos sin querer.
4. Documentos sensibles (XLS, PDF)
4. Documentos sensibles (XLS, PDF)
Fugas de información en documentos olvidados.
5. Búsqueda de Personas (SOCMINT)
5. Búsqueda de Personas (SOCMINT)
Rastreo de huella digital, redes sociales y contactos.