> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/reconnaissance/google-dorking.md).

# Google Dorking

Google Dorking usa operadores de pesquisa avançados para encontrar arquivos indexados, painéis de administração expostos, backups, credenciais, logs e outras informações sensíveis.

{% hint style="info" %}
Há uma grande variedade de métodos para descobrir informações expostas em sites via Google. Aqui está uma série de exemplos e técnicas úteis para esse tipo de pesquisa:
{% endhint %}

## Metodologia

O catálogo mantido de ferramentas de Google dorking e pesquisa de sites está disponível em [Sites e Infraestrutura](/pt-br/hacking-tools/osint/websites-and-infrastructure.md). Use esta página para padrões de consulta e fluxo de trabalho de investigação.

Substitua `target.com` pelo domínio ou escopo autorizado. Para verificações em todo o subdomínio, mantenha a forma curinga `site:*.target.com`; para um único host, use `site:app.target.com`.

Operadores principais:

* `site:` limita os resultados ao domínio ou host alvo.
* `intext:` pesquisa texto dentro de páginas indexadas.
* `intitle:` pesquisa dentro dos títulos das páginas.
* `inurl:` pesquisa dentro de URLs indexadas.
* `ext:`  ou `filetype:` pesquisa por extensões de arquivos indexados.

## Consultas genéricas

Use estas para encontrar erros indexados, artefatos de depuração, caminhos de administração, nomes de ambiente e indicadores comuns de exposição.

```
site:*.target.com intext:uncaught
site:*.target.com intext:error
site:*.target.com intext:parameter
site:*.target.com intext:missing
site:*.target.com intext:"stack trace"
site:*.target.com intext:php
site:*.target.com intext:jsp
site:*.target.com intext:asp
site:*.target.com intext:include_path
site:*.target.com intext:undefined
site:*.target.com intext:sql
site:*.target.com intext:invalid
site:*.target.com intext:exception
site:*.target.com intext:fatal
site:*.target.com intext:CONFIG
site:*.target.com intext:login
site:*.target.com intitle:"index of"
site:*.target.com inurl:prod
site:*.target.com inurl:&
site:*.target.com inurl:dev
site:*.target.com inurl:staging
site:*.target.com inurl:stg
site:*.target.com inurl:debug
site:*.target.com inurl:admin
site:*.target.com inurl:internal
```

## Serviços Apache

Use estas para identificar páginas padrão, páginas de status expostas, instâncias Tomcat, painéis de administração do Solr e listagens de diretórios associadas aos serviços Apache.

```
site:*.target.com intitle:"apache tomcat/"
site:*.target.com "exemplos do Apache Tomcat"
site:*.target.com intext:"apache"
site:*.target.com intitle:"Solr Admin"
site:*.target.com intext:"Esta é a página de boas-vindas padrão usada para testar o funcionamento correto do servidor Apache2"
site:*.target.com intitle:"index of" "powered by apache "
site:*.target.com intext:"Status do servidor Apache para"
site:*.target.com intitle:"Apache2 Ubuntu Default Page: It works"
site:*.target.com intitle:"WAMPSERVER homepage" "Server Configuration" "Apache Version"
site:*.target.com intitle:"Test Page for the Apache HTTP Server"
```

## Arquivos

Use estes para encontrar arquivos-fonte indexados, backups, logs, arquivos de configuração, chaves, exportações, calendários e arquivos de dados estruturados. Priorize a validação manual e evite baixar ou usar dados sensíveis fora das regras de engajamento.

```
site:*.target.com ext:txt
site:*.target.com ext:php
site:*.target.com ext:php5
site:*.target.com ext:phtml
site:*.target.com ext:xhtml
site:*.target.com ext:key
site:*.target.com ext:pem
site:*.target.com ext:ovpn
site:*.target.com ext:log
site:*.target.com ext:asp
site:*.target.com ext:aspx
site:*.target.com ext:jsp
site:*.target.com ext:dat
site:*.target.com ext:yml
site:*.target.com ext:bak
site:*.target.com ext:zip
site:*.target.com ext:yaml
site:*.target.com ext:json
site:*.target.com ext:xml
site:*.target.com ext:env
site:*.target.com ext:conf
site:*.target.com ext:ini
site:*.target.com ext:cfg
site:*.target.com ext:cgi
site:*.target.com ext:ccm
site:*.target.com ext:sql
site:*.target.com ext:cdx
site:*.target.com ext:ics
```

## Consultas GraphQL

Use estas para descobrir respostas de erro GraphQL indexadas, mensagens de validação e rastros de API relacionados à autorização.

```
site:*.target.com intext:"GRAPHQL_PARSE_FAILED"
site:*.target.com intext:"GRAPHQL_VALIDATION_FAILED"
site:*.target.com intext:"BAD_USER_INPUT"
site:*.target.com intext:"UNAUTHENTICATED"
site:*.target.com intext:"FORBIDDEN"
site:*.target.com intext:"PERSISTED_QUERY_NOT_FOUND"
site:*.target.com intext:"PERSISTED_QUERY_NOT_SUPPORTED"
site:*.target.com intext:"INTERNAL_SERVER_ERROR"
```

## Fluxo de trabalho rápido

1. Comece de forma ampla com `site:*.target.com` e consultas genéricas de erro.
2. Avance para verificações específicas de tecnologia, como Apache, Tomcat, Solr, PHP, ASP.NET, JSP ou GraphQL.
3. Pesquise tipos de arquivos indexados que geralmente expõem backups, logs, configuração ou chaves.
4. Documente a consulta exata, a URL do resultado, o horário e por que a exposição é importante.
5. Valide o impacto somente dentro do escopo autorizado e das regras de engajamento.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/reconnaissance/google-dorking.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
