📑 دليل المحترف: معاملات بحث جوجل (Google Dorks) للتطبيق العملي
هذا الدليل مصمم لتمكين الباحثين والمحققين من استخراج بيانات دقيقة باستخدام محرك بحث جوجل. انسخ الأوامر التالية وجربها بنفسك لتطوير مهاراتك في الاستطلاع السلبي (Passive Recon).
💡 لماذا تعمل الـ Google Dorks؟ (المنطق التقني)
تعمل هذه المعاملات لأن محركات البحث تقوم بـ “زحف” (Crawling) مستمر لكل ما هو متاح علنياً على الويب. عندما ينسى المطورون إغلاق المجلدات أو حماية ملفات الإعدادات، تقوم خوارزميات جوجل بأرشفة محتوياتها بالكامل. المحقق الأمني هنا لا “يخترق” الموقع، بل يستخدم “الفهرس” (Index) الذي بناه جوجل بالفعل للوصول إلى ثغرات أمنية ناتجة عن “الإهمال الرقمي”.
1. البحث الجغرافي والتقني الأساسي
هذه المعاملات تساعدك في تحديد نطاق البحث بدقة:
| المعامل | الوظيفة | مثال للتجربة (انسخ واختبار) |
site: | حصر النتائج في موقع معين | site:gov.uk "budget" |
filetype: | البحث عن صيغ ملفات محددة | site:edu filetype:pdf "security policy" |
intitle: | البحث عن كلمات في عنوان الصفحة | intitle:"index of" "passwords" |
inurl: | البحث عن كلمات داخل رابط الصفحة | inurl:admin/config.php |
2. معاملات التصفية المتقدمة
تستخدم لتضييق النتائج واستبعاد الضجيج التقني:
- علامات التنصيص ” “: للبحث عن جملة مطابقة تماماً. (جرب:
"digital security lab report") - علامة الطرح -: لاستبعاد كلمات معينة من نتائج بحثك. (جرب:
cybersecurity -jobs) - عامل OR: للبحث عن خيارين أو أكثر في نفس الوقت. (جرب:
filetype:log "password" OR "username")
3. سيناريوهات تطبيقية (للمحترفين)
هنا ندمج الأوامر للوصول إلى بيانات ذات قيمة أمنية:
- البحث عن ملفات الإعدادات الحساسة:
site:com filetype:env "DB_PASSWORD"- الفكرة: العثور على ملفات البيئة التي قد تحتوي على مفاتيح API أو كلمات مرور قواعد بيانات مكشوفة.
- البحث عن ملفات سجلات الأخطاء:
site:target.com filetype:log OR filetype:txt "error"- الفكرة: اكتشاف ملفات الأخطاء التي تكشف عن تفاصيل هيكلية النظام (System Architecture) أو مسارات المجلدات الداخلية.
- البحث عن المستندات السرية:
site:target.com filetype:doc OR filetype:docx OR filetype:xls "confidential"- الفكرة: استخراج وثائق داخلية تم رفعها بالخطأ وتصنيفها كوثائق “سرية”.
- البحث عن صفحات الدخول الإدارية:
-
inurl:login intitle:"admin" - اكتشاف المجلدات المكشوفة:
-
intitle:"index of" "backup"
🛡️ نصيحة للممارسين في Digital Shield Lab
عند تجربة هذه الأوامر، استخدم متصفحاً خفياً (Incognito) ويفضل استخدام VPN، ليس فقط للخصوصية، بل لأن جوجل قد يظهر لك اختبار “CAPTCHA” إذا قمت بإجراء عدد كبير من عمليات البحث المتقدمة في وقت قصير.
تذكير أمني: هذه الأوامر هي أدوات “استطلاع” (Reconnaissance). استخدمها لاختبار أمن الأنظمة التي تملك صلاحية فحصها فقط. الوصول لمعلومات حساسة لا يمنحك الحق في العبث بها أو تحميلها أو مشاركتها؛ فالمحقق الأمني يبحث ليحمي، لا ليضر.
هل تريد التعمق أكثر؟ استكمل رحلتك في تعلم الـ OSINT


