دليلك الشامل لـ Google Dorks: أسرار البحث المتقدم واكتشاف الثغرات

تنويه أمني وإخلاء مسؤولية: هذا المقال مخصص لأغراض التعليم، التوعية الرقمية، والدفاع السيبراني فقط. إن استخدام هذه الأدوات أو الاستراتيجيات خارج إطار مصرح به يُعد مخالفة للقانون. نحن نهدف إلى تمكين الأفراد والمؤسسات من فهم آليات التهديد لحماية أنفسهم.

📑 دليل المحترف: معاملات بحث جوجل (Google Dorks) للتطبيق العملي

هذا الدليل مصمم لتمكين الباحثين والمحققين من استخراج بيانات دقيقة باستخدام محرك بحث جوجل. انسخ الأوامر التالية وجربها بنفسك لتطوير مهاراتك في الاستطلاع السلبي (Passive Recon).

💡 لماذا تعمل الـ Google Dorks؟ (المنطق التقني)

تعمل هذه المعاملات لأن محركات البحث تقوم بـ “زحف” (Crawling) مستمر لكل ما هو متاح علنياً على الويب. عندما ينسى المطورون إغلاق المجلدات أو حماية ملفات الإعدادات، تقوم خوارزميات جوجل بأرشفة محتوياتها بالكامل. المحقق الأمني هنا لا “يخترق” الموقع، بل يستخدم “الفهرس” (Index) الذي بناه جوجل بالفعل للوصول إلى ثغرات أمنية ناتجة عن “الإهمال الرقمي”.

1. البحث الجغرافي والتقني الأساسي

هذه المعاملات تساعدك في تحديد نطاق البحث بدقة:

المعاملالوظيفةمثال للتجربة (انسخ واختبار)
site:حصر النتائج في موقع معينsite:gov.uk "budget"
filetype:البحث عن صيغ ملفات محددةsite:edu filetype:pdf "security policy"
intitle:البحث عن كلمات في عنوان الصفحةintitle:"index of" "passwords"
inurl:البحث عن كلمات داخل رابط الصفحةinurl:admin/config.php

2. معاملات التصفية المتقدمة

تستخدم لتضييق النتائج واستبعاد الضجيج التقني:

  • علامات التنصيص ” “: للبحث عن جملة مطابقة تماماً. (جرب: "digital security lab report")
  • علامة الطرح -: لاستبعاد كلمات معينة من نتائج بحثك. (جرب: cybersecurity -jobs)
  • عامل OR: للبحث عن خيارين أو أكثر في نفس الوقت. (جرب: filetype:log "password" OR "username")

3. سيناريوهات تطبيقية (للمحترفين)

هنا ندمج الأوامر للوصول إلى بيانات ذات قيمة أمنية:

  • البحث عن ملفات الإعدادات الحساسة:
  • site:com filetype:env "DB_PASSWORD"
    • الفكرة: العثور على ملفات البيئة التي قد تحتوي على مفاتيح API أو كلمات مرور قواعد بيانات مكشوفة.
  • البحث عن ملفات سجلات الأخطاء:
  • site:target.com filetype:log OR filetype:txt "error"
    • الفكرة: اكتشاف ملفات الأخطاء التي تكشف عن تفاصيل هيكلية النظام (System Architecture) أو مسارات المجلدات الداخلية.
  • البحث عن المستندات السرية:
  • site:target.com filetype:doc OR filetype:docx OR filetype:xls "confidential"
    • الفكرة: استخراج وثائق داخلية تم رفعها بالخطأ وتصنيفها كوثائق “سرية”.
  • البحث عن صفحات الدخول الإدارية:
  •  inurl:login intitle:"admin"
  • اكتشاف المجلدات المكشوفة:
  •  intitle:"index of" "backup"

🛡️ نصيحة للممارسين في Digital Shield Lab

عند تجربة هذه الأوامر، استخدم متصفحاً خفياً (Incognito) ويفضل استخدام VPN، ليس فقط للخصوصية، بل لأن جوجل قد يظهر لك اختبار “CAPTCHA” إذا قمت بإجراء عدد كبير من عمليات البحث المتقدمة في وقت قصير.

تذكير أمني: هذه الأوامر هي أدوات “استطلاع” (Reconnaissance). استخدمها لاختبار أمن الأنظمة التي تملك صلاحية فحصها فقط. الوصول لمعلومات حساسة لا يمنحك الحق في العبث بها أو تحميلها أو مشاركتها؛ فالمحقق الأمني يبحث ليحمي، لا ليضر.

هل تريد التعمق أكثر؟ استكمل رحلتك في تعلم الـ OSINT

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

Scroll to Top