> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/reconnaissance/google-dorking.md).

# Google Dorking

Google Dorking utilise des opérateurs de recherche avancés pour trouver des fichiers indexés, des panneaux d’administration exposés, des sauvegardes, des identifiants, des journaux et d’autres informations sensibles.

{% hint style="info" %}
Il existe une grande variété de méthodes pour découvrir des informations exposées sur des sites Web via Google. Voici une série d’exemples et de techniques utiles pour ce type de recherche :
{% endhint %}

## Méthodologie

Le catalogue maintenu des outils de Google dorking et de recherche de sites Web est disponible dans [Sites Web et infrastructure](/fr/hacking-tools/osint/websites-and-infrastructure.md). Utilisez cette page pour les modèles de requêtes et le flux de travail d’investigation.

Remplacez `target.com` par le domaine ou le périmètre autorisé. Pour les vérifications à l’échelle des sous-domaines, conservez la forme avec joker `site:*.target.com`; pour un hôte unique, utilisez `site:app.target.com`.

Opérateurs principaux :

* `site:` limite les résultats au domaine ou à l’hôte cible.
* `intext:` recherche du texte à l’intérieur des pages indexées.
* `intitle:` recherche dans les titres des pages.
* `inurl:` recherche dans les URL indexées.
* `ext:` ou `filetype:` recherche les extensions de fichiers indexés.

## Requêtes génériques

Utilisez-les pour trouver des erreurs indexées, des artefacts de débogage, des chemins d’administration, des noms d’environnement et des indicateurs courants de divulgation.

```
site:*.target.com intext:uncaught
site:*.target.com intext:error
site:*.target.com intext:parameter
site:*.target.com intext:missing
site:*.target.com intext:"stack trace"
site:*.target.com intext:php
site:*.target.com intext:jsp
site:*.target.com intext:asp
site:*.target.com intext:include_path
site:*.target.com intext:undefined
site:*.target.com intext:sql
site:*.target.com intext:invalid
site:*.target.com intext:exception
site:*.target.com intext:fatal
site:*.target.com intext:CONFIG
site:*.target.com intext:login
site:*.target.com intitle:"index of"
site:*.target.com inurl:prod
site:*.target.com inurl:&
site:*.target.com inurl:dev
site:*.target.com inurl:staging
site:*.target.com inurl:stg
site:*.target.com inurl:debug
site:*.target.com inurl:admin
site:*.target.com inurl:internal
```

## Services Apache

Utilisez-les pour identifier les pages par défaut, les pages d’état exposées, les instances Tomcat, les panneaux d’administration Solr et les listes de répertoires associés aux services Apache.

```
site:*.target.com intitle:"apache tomcat/"
site:*.target.com "Apache Tomcat examples"
site:*.target.com intext:"apache"
site:*.target.com intitle:"Solr Admin"
site:*.target.com intext:"This is the default welcome page used to test the correct operation of the Apache2 server"
site:*.target.com intitle:"index of" "powered by apache "
site:*.target.com intext:"Apache server status for"
site:*.target.com intitle:"Apache2 Ubuntu Default Page: It works"
site:*.target.com intitle:"WAMPSERVER homepage" "Server Configuration" "Apache Version"
site:*.target.com intitle:"Test Page for the Apache HTTP Server"
```

## Fichiers

Utilisez-les pour trouver des fichiers sources indexés, des sauvegardes, des journaux, des fichiers de configuration, des clés, des exports, des calendriers et des fichiers de données structurées. Accordez la priorité à la validation manuelle et évitez de télécharger ou d’utiliser des données sensibles en dehors des règles d’engagement.

```
site:*.target.com ext:txt
site:*.target.com ext:php
site:*.target.com ext:php5
site:*.target.com ext:phtml
site:*.target.com ext:xhtml
site:*.target.com ext:key
site:*.target.com ext:pem
site:*.target.com ext:ovpn
site:*.target.com ext:log
site:*.target.com ext:asp
site:*.target.com ext:aspx
site:*.target.com ext:jsp
site:*.target.com ext:dat
site:*.target.com ext:yml
site:*.target.com ext:bak
site:*.target.com ext:zip
site:*.target.com ext:yaml
site:*.target.com ext:json
site:*.target.com ext:xml
site:*.target.com ext:env
site:*.target.com ext:conf
site:*.target.com ext:ini
site:*.target.com ext:cfg
site:*.target.com ext:cgi
site:*.target.com ext:ccm
site:*.target.com ext:sql
site:*.target.com ext:cdx
site:*.target.com ext:ics
```

## Requêtes GraphQL

Utilisez-les pour découvrir des réponses d’erreur GraphQL indexées, des messages de validation et des traces d’API liées à l’autorisation.

```
site:*.target.com intext:"GRAPHQL_PARSE_FAILED"
site:*.target.com intext:"GRAPHQL_VALIDATION_FAILED"
site:*.target.com intext:"BAD_USER_INPUT"
site:*.target.com intext:"UNAUTHENTICATED"
site:*.target.com intext:"FORBIDDEN"
site:*.target.com intext:"PERSISTED_QUERY_NOT_FOUND"
site:*.target.com intext:"PERSISTED_QUERY_NOT_SUPPORTED"
site:*.target.com intext:"INTERNAL_SERVER_ERROR"
```

## Flux de travail rapide

1. Commencez large avec `site:*.target.com` et des requêtes d’erreurs génériques.
2. Basculez vers des vérifications spécifiques à la technologie, comme Apache, Tomcat, Solr, PHP, ASP.NET, JSP ou GraphQL.
3. Recherchez des types de fichiers indexés qui exposent souvent des sauvegardes, des journaux, des configurations ou des clés.
4. Documentez la requête exacte, l’URL du résultat, l’horodatage et la raison pour laquelle l’exposition est importante.
5. Validez l’impact uniquement dans le périmètre autorisé et conformément aux règles d’engagement.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/reconnaissance/google-dorking.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
