> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/reconnaissance/google-dorking.md).

# Google Dorking

Google Dorking verwendet erweiterte Suchoperatoren, um indexierte Dateien, offengelegte Admin-Oberflächen, Backups, Zugangsdaten, Protokolle und andere sensible Informationen zu finden.

{% hint style="info" %}
Es gibt eine große Vielfalt an Methoden, um über Google offengelegte Informationen auf Websites zu entdecken. Hier ist eine Reihe von Beispielen und Techniken, die für diese Art der Recherche nützlich sind:
{% endhint %}

## Methodik

Der gepflegte Katalog von Google-Dorking- und Website-Recherche-Tools ist verfügbar in [Websites und Infrastruktur](/de/hacking-tools/osint/websites-and-infrastructure.md). Verwenden Sie diese Seite für Abfragemuster und den Ermittlungs-Workflow.

Ersetzen Sie `target.com` durch die autorisierte Domain oder den autorisierten Umfang. Für Prüfungen über alle Subdomains hinweg verwenden Sie die Platzhalterform `site:*.target.com`; für einen einzelnen Host verwenden Sie `site:app.target.com`.

Kernoperatoren:

* `site:` begrenzt die Ergebnisse auf die Zieldomain oder den Zielhost.
* `intext:` sucht nach Text innerhalb indexierter Seiten.
* `intitle:` sucht in Seitentiteln.
* `inurl:` sucht in indexierten URLs.
* `ext:` oder `filetype:` sucht nach indexierten Dateierweiterungen.

## Allgemeine Abfragen

Verwenden Sie diese, um indexierte Fehler, Debugging-Artefakte, Admin-Pfade, Umgebungsnamen und gängige Hinweise auf Offenlegungen zu finden.

```
site:*.target.com intext:nicht abgefangen
site:*.target.com intext:Fehler
site:*.target.com intext:Parameter
site:*.target.com intext:fehlend
site:*.target.com intext:"Stack-Trace"
site:*.target.com intext:php
site:*.target.com intext:jsp
site:*.target.com intext:asp
site:*.target.com intext:include_path
site:*.target.com intext:undefiniert
site:*.target.com intext:SQL
site:*.target.com intext:ungültig
site:*.target.com intext:Ausnahme
site:*.target.com intext:fatal
site:*.target.com intext:CONFIG
site:*.target.com intext:Login
site:*.target.com intitle:"Verzeichnis von"
site:*.target.com inurl:prod
site:*.target.com inurl:&
site:*.target.com inurl:dev
site:*.target.com inurl:staging
site:*.target.com inurl:stg
site:*.target.com inurl:debug
site:*.target.com inurl:admin
site:*.target.com inurl:internal
```

## Apache-Dienste

Verwenden Sie diese, um Standardseiten, offengelegte Statusseiten, Tomcat-Instanzen, Solr-Admin-Oberflächen und Verzeichnisauflistungen im Zusammenhang mit Apache-Diensten zu identifizieren.

```
site:*.target.com intitle:"apache tomcat/"
site:*.target.com "Apache Tomcat-Beispiele"
site:*.target.com intext:"apache"
site:*.target.com intitle:"Solr-Admin"
site:*.target.com intext:"Dies ist die Standard-Willkommensseite, die verwendet wird, um den korrekten Betrieb des Apache2-Servers zu testen"
site:*.target.com intitle:"Verzeichnis von" "powered by apache "
site:*.target.com intext:"Apache-Serverstatus für"
site:*.target.com intitle:"Apache2 Ubuntu-Standardseite: Es funktioniert"
site:*.target.com intitle:"WAMPSERVER-Startseite" "Serverkonfiguration" "Apache-Version"
site:*.target.com intitle:"Testseite für den Apache HTTP Server"
```

## Dateien

Verwenden Sie diese, um indexierte Quelldateien, Backups, Protokolle, Konfigurationsdateien, Schlüssel, Exporte, Kalender und strukturierte Datendateien zu finden. Priorisieren Sie die manuelle Validierung und vermeiden Sie das Herunterladen oder die Verwendung sensibler Daten außerhalb der Einsatzregeln.

```
site:*.target.com ext:txt
site:*.target.com ext:php
site:*.target.com ext:php5
site:*.target.com ext:phtml
site:*.target.com ext:xhtml
site:*.target.com ext:key
site:*.target.com ext:pem
site:*.target.com ext:ovpn
site:*.target.com ext:log
site:*.target.com ext:asp
site:*.target.com ext:aspx
site:*.target.com ext:jsp
site:*.target.com ext:dat
site:*.target.com ext:yml
site:*.target.com ext:bak
site:*.target.com ext:zip
site:*.target.com ext:yaml
site:*.target.com ext:json
site:*.target.com ext:xml
site:*.target.com ext:env
site:*.target.com ext:conf
site:*.target.com ext:ini
site:*.target.com ext:cfg
site:*.target.com ext:cgi
site:*.target.com ext:ccm
site:*.target.com ext:sql
site:*.target.com ext:cdx
site:*.target.com ext:ics
```

## GraphQL-Abfragen

Verwenden Sie diese, um indexierte GraphQL-Fehlermeldungen, Validierungsmeldungen und mit der Autorisierung verbundene API-Spuren zu entdecken.

```
site:*.target.com intext:"GRAPHQL_PARSE_FAILED"
site:*.target.com intext:"GRAPHQL_VALIDATION_FAILED"
site:*.target.com intext:"BAD_USER_INPUT"
site:*.target.com intext:"UNAUTHENTICATED"
site:*.target.com intext:"FORBIDDEN"
site:*.target.com intext:"PERSISTED_QUERY_NOT_FOUND"
site:*.target.com intext:"PERSISTED_QUERY_NOT_SUPPORTED"
site:*.target.com intext:"INTERNAL_SERVER_ERROR"
```

## Kurzer Workflow

1. Beginnen Sie breit mit `site:*.target.com` und allgemeinen Fehlerabfragen.
2. Wechseln Sie dann zu technologiespezifischen Prüfungen wie Apache, Tomcat, Solr, PHP, ASP.NET, JSP oder GraphQL.
3. Suchen Sie nach indexierten Dateitypen, die häufig Backups, Protokolle, Konfigurationen oder Schlüssel offenlegen.
4. Dokumentieren Sie die genaue Abfrage, die Ergebnis-URL, den Zeitstempel und warum die Offenlegung relevant ist.
5. Validieren Sie die Auswirkungen nur innerhalb des autorisierten Umfangs und der Einsatzregeln.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/reconnaissance/google-dorking.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
