Cercar a Google pot ser una de les teves eines més potents com a investigador, si saps com fer-ho bé, és clar.
Potser pensis que no és tan difícil, que és suficient amb escriure alguna cosa i esperar a veure els centenars de resultats que apareixen. No obstant això, això és només la punta de l’iceberg.
Per treure-li el màxim profit a el rei dels cercadors necessites saber què són els dorks (res a veure amb la banda que liderava Jim Morrison) i com utilitzar-los.
En aquest post t’explico tot el que necessites saber perquè les teves cerques siguin el més reeixides possible. T’aviso ja que es tracta un article llarg, però a canvi trobaràs totes les eines per recopilar informació a través de Google com un investigador professional.
És més, et recomano que ho guardis en els teus favorits per poder revisitarlo tantes vegades com et faci falta.
I ara sí, anem a veure com buscar a Google qualsevol dada que necessitis.
Preparat? Comencem.
Índex de contingut
👉 Comencem pel principi: com funciona Google?
Google s’ha guanyat el títol de rei dels cercadors a pols. Tot i que no és l’únic motor de cerca que existeix, sí que és el més utilitzat.
Encara que després entrem en com localitzar algunes dades específiques, em sembla important ensenyar-te primer a buscar a Google de forma bàsica. Tenint abans clar com funciona, després podrem ficar-nos en operacions més complexes.
Atento, la cosa va així:
- Les aranyes de Google: sona una mica esgarrifós, però es tracta de petits robots que rastregen la xarxa, analitzant absolutament tot el que troben al seu pas.
- rastregen una i altra vegada: passant per webs noves i per les ja creades per revisar modificacions i actualitzacions. Tot això sense parar de recopilar informació perquè Google actualitzi les seves dades constantment.
- Rànquings: aquestes aranyes (també conegudes com crawlers) es dediquen a recollir tota la informació existent perquè Google la guardi en el seu índex i la ordeni segons el seu criteri de qualitat. Per això veus que uns continguts estan davant d’altres.
Com pots aprofitar d’aquest procés?
Doncs la forma més senzilla de buscar a Google és escrivint el que necessites saber perquè el motor de cerca et doni resultats. Per exemple, si busques què és OSINT et trobaràs meu post entre les primeres posicions.
El problema és que sovint això no és suficient.
Si vols aprofundir i treure-li el màxim partit a Google, no n’hi ha prou amb escriure alguna cosa i esperar. Necessites aplicar una sèrie de trucs que en l’argot informàtica anomenem “dorks”.
No et preocupis si aquest terme no et sona de res. A continuació vaig a explicar-te en què consisteix i com utilitzar-lo.
Atent.
✅ Què són els “dorks” (operadors) i per què són tan útils a l’hora de buscar a Google?
Realment, dork vol dir alguna cosa així com “descuidat” en anglès. I, ben pensat, té tot el sentit de l’món que aquests operadors de Google es diguin així, ja que amb ells pots obtenir informació que s’ha pujat a la xarxa sense pensar massa en la seguretat.
Un exemple molt clar (que veurem millor més endavant) són els documents Word o PDF. Hi ha qui els penja a la xarxa tan alegrement, sense pensar que en aquests arxius es pot trobar informació rellevant com el seu nom d’usuari o ip.
En definitiva:
Els dorks són codis que a l’escriure’ls a la caixa de cerca de Google et permeten trobar informació de forma més específica.
La meva intenció amb aquest post és oferir-te una llista amb els dorks més útils i importants per buscar a Google. I, per descomptat, vaig a explicar-te com usar-los i per a què serveixen.
Veuràs que bé et ve això en les teves investigacions.
👉 Formes de buscar a Google amb dorks
Ara sí que sí, anem a el quid de la qüestió.
a més de valer-te dels dorks (també se’ls pot anomenar operadors), aprendre a buscar a Google és crucial per a qualsevol investigador. I és que a través d’aquest cercador pots trobar informació valuosa de diferents fonts, com per exemple:
- Xarxes socials.
- Webs específiques.
- Enllaços a webs.
- Arxius.
Anem a veure quines són les diferents formes de buscar a Google segons la informació què necessitis.
✅ 1. Recerques bàsiques
Aquestes són les formes més senzilles de cercar a Google. Només has d’obrir el cercador i seguir aquestes instruccions (substituint “keyword” per les paraules que vulguis buscar).Et marc en vermell en el que has d’incloure per fer aquesta recerca exacta:
- keyword: posa la paraula clau que vulguis buscar i prem enter. Per exemple: OSINT.
- keyword1 keyword2: mostrarà resultats d’aquestes paraules, conjunta i / o individualment. Per exemple: posicionament SEO.
- “keyword1 keyword2”: mostrarà resultats d’aquestes dues paraules exactament i en aquest ordre.
- keyword1 AND keyword2: mostrarà resultats d’aquestes dues paraules, juntes o separades. per exemple: cases i apartaments.
- keyword1 OR keyword2: mostrarà resultats d’una o altra paraula o les dues, pots substituir o per una barra vertical (|) i funcionarà igual.
- keyword1 -keyword2: mostrarà resultats de la 1a paraula, excloent la segona. útil per buscar informació molt específica, obviant la qual ja coneixes o no necessites. per exemple: gastritis – camamilla, si vols conèixer altres remeis més de la camamilla.
- keyword1 + la keyword2: obligues a Google a incloure el terme seguit de el signe +, en aquest cas “la”. si no posessis el signe +, Google podria ignorar la paraula següent. Per exemple: si poses gossos amb gats, pot ser que Googles ignori el “amb”. Però si poses gossos + amb gats, Google buscarà resultats específics de la teva cerca.
- * keyword: mostrarà resultats d’aquesta paraula i altres que completin aquesta paraula. Per exemple: * informàtica.
Aquest és el nivell bàsic a l’hora de buscar a Google. Ara toca pujar un esglaó.
✅ 2. Cercar persones
Com a investigador, és probable que et vegis en la situació d’haver de buscar a persones. Bé perquè es desconeix el parador d’aquestes, o perquè necessitis recopilar informació sobre elles.
En qualsevol dels casos, pots servir-te de Google de la següent manera:
- Per el nom: per buscar persones pel seu nom només has d’anar provant opcions. Prova amb el nom, després nom i cognoms, o cognoms i després el nom, nom i cognoms i localitat, etc. Pots valer-te dels dorks que t’he posat en les recerques bàsiques també.
- Per una foto: si disposes d’una foto de la persona, pots fer servir la cerca inversa de Google Imatges. Puges la foto i et mostrarà totes les imatges que trobi i que coincideixen amb aquesta. Per fer-ho prem en el símbol de la càmera. 👇👇👇
També pots cercar-ne el número de telèfon, utilitzant aquests dorks (substitueix els números que jo poso pels que t’interessin):
- “000000000” OR “000000000” OR “-000,000,000” OR “34 000000000” OR “+34 000000000”
O si vols ampliar la informació sobre algú el nom i telèfon ja coneixes:
- “Nom Cognoms” 60 O 61 O 62 O 63 O 64 O 65 O 66 O 67 O 68 O 69 O 71 O 72 O 73 O 74
- “Nom Cognoms” (+ 34) 60 O (+34) 61 O (+34) 62 O (+34) 63 O (+34) 64 O (+34) 65
- “Nom Cognoms” (+34) 66 O (+34) 67 O (+34) 68 O (+34) 69 O (+34) 71 O (+34) 72 O (+34) 73 O (+34) 74
També pots cercar-ne el DNI (substitueix els números amb els de el DNI de la persona que busques):
- “DNI OR DNI00000000” OR “000000000” OR “00000000A” OR “000000000A “OR” 000000000-A “OR” 000000000 A “OR” 00000000 0 A “
Amb aquests trucs podràs buscar a Google a les persones de les que necessitis informació.
✅ 3. Cercar llocs relacionats amb la temàtica de la teva recerca
Aquest operador és clau per trobar llocs webs relacionats amb el que estàs buscant: related: dominio.com.
Substitueix la part de “dominio.com” pel nom d’una pàgina web o un bloc perquè Google et doni com a resultats altres pàgines de temàtica similar. Així pots trobar un lloc que guardi relació amb el que estàs investigant, o que tingui algun vincle entre els resultats i la pàgina web que has posat a Google.
✅ 4. Cercar en títols, url i cos
Els operadors que et poso a continuació, serveixen per mostrar resultats de webs que continguin les paraules que busques a:
- La URL.
- El títol d’alguna de les seves pàgines o articles.
- Dins el cos d’un post.
Anem a veure els dorks que has d’utilitzar en cada cas.
➡️ A. A la URL
- inurl: OSINT: aquest és un exemple. Substitueix OSINT per la paraula clau que estiguis buscant i els resultats es restringiran únicament a les pàgines que continguin la teva paraula clau a la URL. Tingues en compte que si afegeixes més paraules, aquestes poden aparèixer en el títol o no, o pot aparèixer en el cos de la pàgina o no.
- allinurl: OSINT Google: un altre exemple perquè ho vegis millor. Per fer tu la recerca substitueix OSINT Google per les paraules claus que desitgis, així aquest operador et mostrarà totes les URL que continguin totes les paraules que has afegit.
➡️ B. En els títols
- allintitle: OSINT Google: aquest et va a mostrar resultats amb coincidència exacta, és a dir, en el títol de la pàgina apareixerà “OSINT i Google”, en aquest cas.
- intitle: OSINT Google: mostra els resultats on la keyword “OSINT”, apareix en el títol de la pàgina i “Google” pot aparèixer en el títol o no, o pot aparèixer en el cos de la pàgina o no.
- =: aquest és una mica més complex, així que pots copiar i a l’enganxar-lo substituir únicament les paraules clau. Amb aquest operador es realitzarà la recerca de pàgines que continguin les dues paraules clau dins de l’títol, podent contenir altres paraules al mig i / o en diferent ordre.
- intitle: “* OSINT * Google *”: un variant de l’anterior. Molt útil si només tens algunes paraules per començar la teva recerca i vols veure quin tipus d’informació hi ha al voltant d’aquestes.
➡️ C. En el cos d’un post
- intext: OSINT: et permet buscar la paraula clau dins de el cos de la pàgina, excloent les URL i títols.
- allintext: OSINT Google: igual que l’anterior, però buscarà més d’una paraula clau.
✅ 5. Cercar en webs específiques
Quan necessitis buscar informació sobre un tema en un web concreta, utilitza aquests operadors. Són molt útils sobretot per trobar paraules, frases o fins i tot dades extra, que et aportin noves vies d’investigació.
- info: dominio.com: et mostrarà un únic resultat de la pàgina principal de l’domini (substitueix dominio.com per la web que vulguis).
- site: dominio.com: et mostrarà tots els resultats d’aquest domini que es troben indexats a Google.
- memòria cau: ciberpatrulla .com: aquí tens un exemple. Mostrarà l’última versió en memòria cau (còpia de seguretat d’aquesta pàgina web que Google guarda en els seus servidors).
- “paraules clau” site: dominio.com site: dominio.com: buscarà una frase exacta en diversos dominis.
- keyword site: dominio.com/subcarpeta/: buscarà una determinada paraula a la URL o subcarpeta (diferents pestanyes o pàgines dins d’una mateixa web) que vulguis. Per exemple: el lloc on s’emmagatzemen els post d’un bloc.
- site: dominio.com keyword1 OR keyword2: buscarà dins d’un domini la paraula clau 1 o la paraula clau 2.
- site: dominio.com inurl : keyword: buscarà en les URL d’un domini concret una paraula clau.
- site: dominio.com keyword1 -keyword2: buscarà en un domini una paraula clau i exclourà la seguida de l’símbol -.
- site: dominio.com “telèfon * * *” “direcció *” “correu electrònic” intitle: “currículum vitae”: aquesta combinació buscarà dins d’un domini URL que continguin en el títol “currículum vitae” i cont Engan les dades que busquis.
- site: dominio.com filetype: inc intext: mysql_connect password -please -could -Port: aquesta combinació et mostrarà arxius amb dades de connexió a bases de dades d’una web.
- intitle: index.of “parent directory” site: dominio.com: busca directoris a arxiu indexats, és a dir, continguts accessibles.
- site: dominio.com inurl: WS_FTP filetype: ini intext: pwd: mostrarà resultats amb fitxers de configuració ws_ftp.ini, amb informació sobre dominis, usuaris i contrasenyes xifrades, de serveis de WS_FTP (programari de transferència d’arxius).
- passwords | contrasenyes | login | contrasenya filetype: txt site: dominio.com: busca arxius de text amb dades d’accés, com contrasenyes.
- site: dominio.com filetype: sql “MySQL dump” (pass | password | passwd | pwd) : busca arxius .sql (llenguatge informàtic que fa referència a les operacions d’accés a bases de dades), com contrasenyes.
- site: dominio.com filetype: sql “# dumpi ng data for table “” `PASSWORD` varchar”: et mostra arxius .sql que directament contenen contrasenyes.
- site: dominio.com intitle: “index of” “Index of /” password.txt: busca arxius txt (de text) amb contrasenyes en directoris a arxiu index (el primer fitxer que el teu navegador intentarà llegir a l’accedir a un web).
- site: dominio.com filetype: sql “MySQL dump” (pass | password | passwd | pwd): aquí trobaràs resultats del compte d’administració de base de dades de MYSQL (un sistema de gestió de bases de dades) que no necessiten una contrasenya.
- site: dominio.com inurl: /admin/login.asp: busca la url d’accés a el panell d’una web.
- site: dominio.com index.of.dcim: cerca directoris que continguin carpetes de fotos pujades per una persona a aquesta web.
- site: és madrid: la recerca dominios.es que contenen aquesta paraula clau. En aquest cas Madrid.
- rss site: dominio.com: busca recursos RSS en un web, com newsletters, mails, etc.
Pot ser que amb tant codi i amb tant operador t’hagis aclaparat una mica. Però no et preocupis, no has de aprendre’t tot això de memòria.El millor que pots fer és guardar aquest post a favorits, així podràs consultar-lo sempre que vulguis.
Tan senzill com copiar un dork, enganxar-lo i afegir les teves paraules claus.
✅ juny. Cercar en xarxes socials
a dia d’avui les xarxes socials suposen una font d’informació molt valuosa. En general, la gent tendeix a pujar contingut de forma despreocupada. I, és clar, això pot suposar un problema si algú amb mala intenció desitja fer-se amb aquesta informació.
No obstant això, per a investigadors com tu o com jo, suposa un recurs fantàstic per documentar-nos i ampliar la informació que necessitem .
Aquí tens els dorks amb els quals pots buscar a Facebook, Instagram, Twitter i Linkedin:
- site: facebook.com OR site: twitter.com OR site: instagram.com OR site: linkedin.com keyword: amb aquest dork pots buscar la paraula clau que t’interessa en les totes les xarxes socials que indiquis.
- site: facebook.com/groups/ keyword: et mostrarà resultats de la paraula que busques dins de grups de Facebook.
- site: twitter.com / * / lists / OSINT per buscar llistes de Twitter sobre un tema pots fer servir aquest dork.
- inurl: lists inurl: seguretat site: twitter.com el mateix, fa servir aquest operador si vols trobar llistes sobre un tema en Twitter.
- site: linkedin.com/company “seguretat” Espanya OR Spain: en aquest cas, buscarà a Linkedin companyies relacionades amb la Seguretat ia Espanya (però ja saps que només has de substituir les paraules que jo he posat per les que a tu et interessin).
- site: es.linkedin .com / in keyword: mostrarà resultats de l’acabo que busques només en perfils d’usuaris.
Aquestes no són les úniques xarxes socials que existeixen. Però sí que són les més importants i les que major nombre d’usuaris tenen. Serà molt difícil que la informació que busques no aparegui en cap d’aquestes.
✅ 7. Cerca fitxers ofimàtics
Amb ofimàtics em refereixo a el tipus d’arxius que utilitzem dia a dia, de manera habitual en els nostres ordinadors. Poden ser documents de Word, Excel, PDF, carpetes, etc.
És important que coneguis també aquests dorks per poder extreure informació d’arxius pujats a la Xarxa. Ni t’imagines la quantitat de PDF o docs que la gent puja cada dia.
Només són un parell, però et vindran de perles:
- site: dominio.com (ext: doc OR ext: pdf OR ext: docx OR ext: ppt OR ext: xls): busca a un domini documents doc, pdf, docx, ppt i xls.
- site: *. org intext: keyword intitle: keyword (ext: doc OR ext: pdf OR ext: docx OR ext: ppt OR ext: xls) -site: www.dominio.org -site: *. dominio.org: busca a dominios.org, que continguin pàgines amb la paraula definida en el cos de la pàgina (intext) o en el títol de la mateixa (intitle ) que siguin de el tipus d’extensió que has definit (docx, ppt, etc.) i excloent (-site) el domini i subdominis de el site. Gairebé res.
Si tens algun dubte amb algun d’aquests dos operadors, o amb qualsevol dels que hi ha als altres apartats, no dubtis en indicármelo en els comentaris i et respondré de seguida.
que sembla que no, però això té la seva tela.
✅ 8. Cerca rutes locals
Gràcies a aquests dorks obtindràs arxius PDF que continguin rutes locals ( rastre d’un arxiu o directori) que han quedat registrades en el mateix document. L’útil d’aquestes rutes és que et poden facilitar noms d’usuaris.
És clar que, dependrà de el sistema operatiu. Aquí tens els dorks d’aquests tres:
- Windows.
- Windows XP.
- Linux.
al Windows:
- ext: pdf intext: “c users”:
- ext: pdf intitle: “c users”:
Al Windows XP:
- ext: pdf intext: “c documents and settings”:
- ext: pdf intitle: “c documents and settings”:
A Linux:
- ext: pdf intext: “file home”:
- ext: pdf intitle: “file home”:
Aquestes rutes et poden facilitar dades importants com els noms dels usuaris de cada document. I amb això ja tens un fil de què tirar.
✅ 9. Cercar contrasenyes
Amb aquests operadors podràs trobar contrasenyes en documents o arxius que s’hagin pujat a la Xarxa:
- filetype: sql “MySQL dump” (pass | password | passwd | pwd): busca contrasenyes en arxius -sql (que fan referència a l’accés a la base de dades).
- filetype: txt site: dominio.com passwords | contrasenyes | login | contrasenya: busca contrasenyes en arxius .txt dins d’un domini. Aquest dork val or.
- ext: ldif: buscarà documents amb aquesta extensió, els quals poden tenir informació d’interès.
els següents dorks buscaran pàgines on es mostren les polítiques de contrasenyes de determinades plataformes, el que et pot ajudar a deduir les contrasenyes:
- “la contrasenya inicial”
- “la contrasenya inicial”
- “Your initial password is”
- site: domini.com “la contrasenya és la mateixa que”
- “la contrasenya inicial és *” “* ingressi per primera vegada”
Et deixo un exemple perquè ho vegis mes clar:
- filetype: doc inurl: “gov” intext: “default password is”
Ara ja pots buscar contrasenyes que et facilitin l’accés a fonts d’informació útils.
✅ 10. Cercar llocs enllaçats a un web específic
Important: segons he pogut comprovar, aquests operadors sembla que ja no funcionen correctament. així i tot, he decidit afegir-los perquè poden aportar-te una mica d’informació, encara que no exacta. I tota informació que t’ajudi en una investigació és benvinguda.
Aquí els tens:
- link: dominio.com: mostra webs que enllacen a el domini que posis en la recerca.
- inanchor: OSINT: buscarà pàgines que continguin dins el text enllaços amb aquesta paraula clau (en aquest cas OSINT).
- allinanchor : OSINT Google: i com en els casos anteriors, aquesta comanda buscarà i nlaces, però que incloguin totes les paraules que busquis.
Segur que trobes alguna cosa útil.
✅ 11. Cerca per intervals numèrics o de temps
Pot ser que necessitis buscar a Google resultats compresos dins d’un interval, ja sigui de temps, de preus o de qualsevol altra xifra.
en aquest cas, hauràs de col·locar dos punts (..) sense espais entre dos nombres, i així es mostraran els resultats compresos en aquest interval.
Per exemple: portàtils 300 € ..400 €.
✅ 12. Altres usos de Google
Finalment, és important que recordis que a més dels dorks, pots utilitzar Google per obtenir informació de forma directa.
Aquí tens alguns dels casos més habituals:
- defineix: palmera: substitueix palmera pel terme de què desitgis conèixer el significat.
- translate “不要 说 中文” spanish: tradueix de qualsevol idioma a qualsevol idioma.
- l’hora a Toledo: per saber l’horari de qualsevol lloc de món.
- quin temps fa a Madrid: que no t’enxampi la tempesta desprevingut.
- vols de Madrid a Barcelona: informació sobre viatges.
- convert 300 euros to renminbi: per si et toca viatjar lluny.
- convert 40 kilometres to milers: per tenir clares les distàncies.
- convert 54 lbs to quilos: i les diferents mesures de pes.
Potser penses que això no és massa útil. Però ja et dic jo que en una investigació llarga, conèixer detalls com la diferència horària o poder traduir textos per comprendre’ls, pot suposar la diferència entre avançar o seguir encallat.
👉 Tutorial en vídeo sobre com buscar a Googl i
Perquè puguis veure més clar tot aquest procés de buscar a Google, aquí tens un vídeo on s’explica molt bé:
I aquest si et veus amb ànims i t’atreveixes, prova amb operadors de cerca avançats:
👉 Que no se t’escapi res: aprèn a buscar a Google per agilitzar les teves investigacions
Uf! Quin article.
Crec que és un dels posts que més temps i treball m’ha portat, però ha valgut molt la pena. Ara ja tens les eines per convertir-te en un investigador expert.
I de regal, aquí tens un enllaç amb moltíssims més dorks perquè trastees tot el que vulguis.
Espero que aquest article t’hagi servit per aprendre a buscar a Google. Ja saps que si et sorgeix algun dubte o si necessites que ampliï la informació, només has de deixar-me un comentari. Serà un plaer ajudar-te en el que necessitis.
Això de la investigació de vegades resulta una mica complicat, però no desesperis. Jo vaig aprendre les tècniques de OSINT de manera autodidacta (i va ser un malson) però tu pots aprendre fàcilment amb aquest llibre digital sobre Tècniques OSINT per investigar a Internet.
Com deia Sherlock Holmes: ja coneixes els meus mètodes, ara aplica’ls. 😉