Skip to content

Google Dorks

Los dorks son operadores de búsqueda avanzada (en Google u otros buscadores compatibles) para acotar resultados: por sitio, texto en URL, título, tipo de archivo, etc. Son útiles en investigación pasiva y en auditorías autorizadas.

Encontrar una URL en el índice no te da derecho a explotar el sistema, descargar datos privados sin permiso ni eludir controles de acceso. Para el marco legal y ético: Legalidad del hacking. En bug bounty, respeta siempre el alcance publicado.

No abras enlaces dudosos ni introduzcas credenciales en sitios no oficiales; los resultados pueden incluir páginas HTTP antiguas o trampas.

OperadorEjemploIdea
site:site:ejemplo.comLimitar a un dominio o host.
inurl:inurl:adminLa URL contiene el fragmento.
intitle:intitle:"índice de"Coincidencia en el título HTML.
filetype: / ext:filetype:pdf informeArchivos por tipo o extensión indexada.
cache:cache:ejemplo.comVersión en caché (si el buscador la muestra).
"frase exacta""contrato confidencial"Búsqueda literal.
-jaguar -cocheExcluir un término.

Documentación oficial (Google): Operadores de búsqueda.

El asterisco (*) puede actuar como comodín en algunas consultas:

Terminal window
site:reddit.*

Frases entre comillas:

Terminal window
intitle:"Tomar un Mate"

Formato general operador:valor sin espacio después de los dos puntos:

Terminal window
clave:valor

Todo lo que va fuera de los operadores suele interpretarse como palabras normales:

Terminal window
intitle:"Uala prestamos" prestamos sin intereses

Aquí también se buscan préstamos sin intereses y se filtra el título con Uala préstamos.

  1. site: — Restringe al dominio indicado.
Terminal window
site:reddit.com
  1. inurl: — La URL debe contener el fragmento.
Terminal window
inurl:palabraclave
  1. intitle: — Filtra por título visible en resultados.
Terminal window
intitle:tomarmate
  1. ext: y filetype: — Por extensión o tipo reconocido por el indexador.
Terminal window
ext:log Errores de reddit
Terminal window
filetype:pdf Cuent

En la Google Hacking Database hay consultas de ejemplo usadas en seguridad (para entornos legales y laboratorios):

Contexto más amplio: OSINT básico y Terminología.