> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/reconnaissance/google-dorking.md).

# Google Dorking

يستخدم Google Dorking معاملات بحث متقدمة للعثور على الملفات المفهرسة، ولوحات الإدارة المكشوفة، والنسخ الاحتياطية، وبيانات الاعتماد، والسجلات، وغيرها من المعلومات الحساسة.

{% hint style="info" %}
توجد مجموعة واسعة من الطرق لاكتشاف المعلومات المكشوفة على المواقع الإلكترونية عبر Google. فيما يلي سلسلة من الأمثلة والتقنيات المفيدة لهذا النوع من البحث:
{% endhint %}

## المنهجية

يتوفر الدليل المُحدَّث لأدوات Google dorking وأدوات البحث في المواقع في [المواقع والبنية التحتية](/ar/hacking-tools/osint/websites-and-infrastructure.md). استخدم هذه الصفحة لأنماط الاستعلام وسير عمل التحقيق.

استبدل `target.com` بالمجال أو النطاق المصرح به. بالنسبة لعمليات الفحص على مستوى النطاقات الفرعية، أبقِ الصيغة ذات البدل `site:*.target.com`؛ وللمضيف الواحد، استخدم `site:app.target.com`.

المعاملات الأساسية:

* `site:` يقتصر على النتائج الخاصة بالمجال أو المضيف المستهدف.
* `intext:` يبحث عن نص داخل الصفحات المفهرسة.
* `intitle:` يبحث داخل عناوين الصفحات.
* `inurl:` يبحث داخل عناوين URL المفهرسة.
* `ext:` أو `filetype:` يبحث عن امتدادات الملفات المفهرسة.

## استعلامات عامة

استخدمها للعثور على الأخطاء المفهرسة، وبقايا التصحيح، ومسارات الإدارة، وأسماء البيئات، ومؤشرات الكشف الشائعة.

```
site:*.target.com intext:uncaught
site:*.target.com intext:error
site:*.target.com intext:parameter
site:*.target.com intext:missing
site:*.target.com intext:"stack trace"
site:*.target.com intext:php
site:*.target.com intext:jsp
site:*.target.com intext:asp
site:*.target.com intext:include_path
site:*.target.com intext:undefined
site:*.target.com intext:sql
site:*.target.com intext:invalid
site:*.target.com intext:exception
site:*.target.com intext:fatal
site:*.target.com intext:CONFIG
site:*.target.com intext:login
site:*.target.com intitle:"index of"
site:*.target.com inurl:prod
site:*.target.com inurl:&
site:*.target.com inurl:dev
site:*.target.com inurl:staging
site:*.target.com inurl:stg
site:*.target.com inurl:debug
site:*.target.com inurl:admin
site:*.target.com inurl:internal
```

## خدمات Apache

استخدمها لتحديد الصفحات الافتراضية، وصفحات الحالة المكشوفة، ومثيلات Tomcat، ولوحات إدارة Solr، وقوائم الأدلة المرتبطة بخدمات Apache.

```
site:*.target.com intitle:"apache tomcat/"
site:*.target.com "Apache Tomcat examples"
site:*.target.com intext:"apache"
site:*.target.com intitle:"Solr Admin"
site:*.target.com intext:"This is the default welcome page used to test the correct operation of the Apache2 server"
site:*.target.com intitle:"index of" "powered by apache "
site:*.target.com intext:"Apache server status for"
site:*.target.com intitle:"Apache2 Ubuntu Default Page: It works"
site:*.target.com intitle:"WAMPSERVER homepage" "Server Configuration" "Apache Version"
site:*.target.com intitle:"Test Page for the Apache HTTP Server"
```

## الملفات

استخدمها للعثور على الملفات المصدرية المفهرسة، والنسخ الاحتياطية، والسجلات، وملفات الإعدادات، والمفاتيح، وعمليات التصدير، والتقاويم، وملفات البيانات المهيكلة. أعطِ الأولوية للتحقق اليدوي وتجنب تنزيل البيانات الحساسة أو استخدامها خارج قواعد الاشتباك.

```
site:*.target.com ext:txt
site:*.target.com ext:php
site:*.target.com ext:php5
site:*.target.com ext:phtml
site:*.target.com ext:xhtml
site:*.target.com ext:key
site:*.target.com ext:pem
site:*.target.com ext:ovpn
site:*.target.com ext:log
site:*.target.com ext:asp
site:*.target.com ext:aspx
site:*.target.com ext:jsp
site:*.target.com ext:dat
site:*.target.com ext:yml
site:*.target.com ext:bak
site:*.target.com ext:zip
site:*.target.com ext:yaml
site:*.target.com ext:json
site:*.target.com ext:xml
site:*.target.com ext:env
site:*.target.com ext:conf
site:*.target.com ext:ini
site:*.target.com ext:cfg
site:*.target.com ext:cgi
site:*.target.com ext:ccm
site:*.target.com ext:sql
site:*.target.com ext:cdx
site:*.target.com ext:ics
```

## استعلامات GraphQL

استخدمها لاكتشاف استجابات أخطاء GraphQL المفهرسة، ورسائل التحقق، وآثار واجهات برمجة التطبيقات المرتبطة بالتفويض.

```
site:*.target.com intext:"GRAPHQL_PARSE_FAILED"
site:*.target.com intext:"GRAPHQL_VALIDATION_FAILED"
site:*.target.com intext:"BAD_USER_INPUT"
site:*.target.com intext:"UNAUTHENTICATED"
site:*.target.com intext:"FORBIDDEN"
site:*.target.com intext:"PERSISTED_QUERY_NOT_FOUND"
site:*.target.com intext:"PERSISTED_QUERY_NOT_SUPPORTED"
site:*.target.com intext:"INTERNAL_SERVER_ERROR"
```

## سير العمل السريع

1. ابدأ بشكل واسع بـ `site:*.target.com` واستعلامات الأخطاء العامة.
2. انتقل إلى فحوصات خاصة بالتقنية مثل Apache أو Tomcat أو Solr أو PHP أو ASP.NET أو JSP أو GraphQL.
3. ابحث عن أنواع الملفات المفهرسة التي تكشف عادةً عن نسخ احتياطية أو سجلات أو ملفات إعدادات أو مفاتيح.
4. وثّق الاستعلام الدقيق، وعنوان URL للنتيجة، والطابع الزمني، وسبب أهمية الانكشاف.
5. تحقق من الأثر فقط ضمن النطاق المصرح به وقواعد الاشتباك.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/reconnaissance/google-dorking.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
