> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/reconnaissance/google-dorking.md).

# Google Dorking

Google Dorking utiliza operadores de búsqueda avanzados para encontrar archivos indexados, paneles de administración expuestos, copias de seguridad, credenciales, registros y otra información sensible.

{% hint style="info" %}
Existe una amplia variedad de métodos para descubrir información expuesta en sitios web a través de Google. Aquí hay una serie de ejemplos y técnicas útiles para este tipo de investigación:
{% endhint %}

## Metodología

El catálogo mantenido de herramientas de Google dorking e investigación de sitios web está disponible en [Sitios web e infraestructura](/es/hacking-tools/osint/websites-and-infrastructure.md). Utilice esta página para patrones de consulta y flujo de trabajo de investigación.

Reemplace `target.com` con el dominio o alcance autorizado. Para comprobaciones en todo el subdominio, mantenga la forma comodín `site:*.target.com`; para un solo host, use `site:app.target.com`.

Operadores principales:

* `site:` limita los resultados al dominio o host objetivo.
* `intext:` busca texto dentro de páginas indexadas.
* `intitle:` busca dentro de los títulos de las páginas.
* `inurl:` busca dentro de las URL indexadas.
* `ext:` o `filetype:` busca extensiones de archivo indexadas.

## Consultas genéricas

Úselas para encontrar errores indexados, artefactos de depuración, rutas de administración, nombres de entornos e indicadores comunes de divulgación.

```
site:*.target.com intext:uncaught
site:*.target.com intext:error
site:*.target.com intext:parameter
site:*.target.com intext:missing
site:*.target.com intext:"stack trace"
site:*.target.com intext:php
site:*.target.com intext:jsp
site:*.target.com intext:asp
site:*.target.com intext:include_path
site:*.target.com intext:undefined
site:*.target.com intext:sql
site:*.target.com intext:invalid
site:*.target.com intext:exception
site:*.target.com intext:fatal
site:*.target.com intext:CONFIG
site:*.target.com intext:login
site:*.target.com intitle:"index of"
site:*.target.com inurl:prod
site:*.target.com inurl:&
site:*.target.com inurl:dev
site:*.target.com inurl:staging
site:*.target.com inurl:stg
site:*.target.com inurl:debug
site:*.target.com inurl:admin
site:*.target.com inurl:internal
```

## Servicios Apache

Úselas para identificar páginas predeterminadas, páginas de estado expuestas, instancias de Tomcat, paneles de administración de Solr y listados de directorios asociados con los servicios Apache.

```
site:*.target.com intitle:"apache tomcat/"
site:*.target.com "Apache Tomcat examples"
site:*.target.com intext:"apache"
site:*.target.com intitle:"Solr Admin"
site:*.target.com intext:"Esta es la página de bienvenida predeterminada utilizada para probar el funcionamiento correcto del servidor Apache2"
site:*.target.com intitle:"index of" "powered by apache "
site:*.target.com intext:"Estado del servidor Apache para"
site:*.target.com intitle:"Apache2 Ubuntu Default Page: It works"
site:*.target.com intitle:"WAMPSERVER homepage" "Server Configuration" "Apache Version"
site:*.target.com intitle:"Test Page for the Apache HTTP Server"
```

## Archivos

Úselos para encontrar archivos fuente indexados, copias de seguridad, registros, archivos de configuración, claves, exportaciones, calendarios y archivos de datos estructurados. Priorice la validación manual y evite descargar o usar datos sensibles fuera de las reglas de enfrentamiento.

```
site:*.target.com ext:txt
site:*.target.com ext:php
site:*.target.com ext:php5
site:*.target.com ext:phtml
site:*.target.com ext:xhtml
site:*.target.com ext:key
site:*.target.com ext:pem
site:*.target.com ext:ovpn
site:*.target.com ext:log
site:*.target.com ext:asp
site:*.target.com ext:aspx
site:*.target.com ext:jsp
site:*.target.com ext:dat
site:*.target.com ext:yml
site:*.target.com ext:bak
site:*.target.com ext:zip
site:*.target.com ext:yaml
site:*.target.com ext:json
site:*.target.com ext:xml
site:*.target.com ext:env
site:*.target.com ext:conf
site:*.target.com ext:ini
site:*.target.com ext:cfg
site:*.target.com ext:cgi
site:*.target.com ext:ccm
site:*.target.com ext:sql
site:*.target.com ext:cdx
site:*.target.com ext:ics
```

## Consultas GraphQL

Úselas para descubrir respuestas de error de GraphQL indexadas, mensajes de validación y rastros de API relacionados con la autorización.

```
site:*.target.com intext:"GRAPHQL_PARSE_FAILED"
site:*.target.com intext:"GRAPHQL_VALIDATION_FAILED"
site:*.target.com intext:"BAD_USER_INPUT"
site:*.target.com intext:"UNAUTHENTICATED"
site:*.target.com intext:"FORBIDDEN"
site:*.target.com intext:"PERSISTED_QUERY_NOT_FOUND"
site:*.target.com intext:"PERSISTED_QUERY_NOT_SUPPORTED"
site:*.target.com intext:"INTERNAL_SERVER_ERROR"
```

## Flujo de trabajo rápido

1. Comience de forma amplia con `site:*.target.com` y consultas genéricas de error.
2. A continuación, pase a comprobaciones específicas de tecnología como Apache, Tomcat, Solr, PHP, ASP.NET, JSP o GraphQL.
3. Busque tipos de archivos indexados que comúnmente exponen copias de seguridad, registros, configuración o claves.
4. Documente la consulta exacta, la URL del resultado, la marca temporal y por qué importa la exposición.
5. Valide el impacto solo dentro del alcance autorizado y las reglas de enfrentamiento.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/reconnaissance/google-dorking.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
