OSNT-002: البحث المتقدم وتكنيكات Google Dorks (Advanced Search Engine Intelligence)
تنويه أمني وإخلاء مسؤولية: هذا المقال مخصص لأغراض التعليم، التوعية الرقمية، والدفاع السيبراني فقط. إن استخدام هذه الأدوات أو الاستراتيجيات خارج إطار مصرح به يُعد مخالفة للقانون. نحن نهدف إلى تمكين الأفراد والمؤسسات من فهم آليات التهديد لحماية أنفسهم.

ماذا ستتعلم في هذه الغرفة؟

  • استخدام أوامر البحث المتقدمة (Google Dorks) للوصول لبيانات مخفية.

  • استخراج الملفات الحساسة (PDFs, Excel) والصفحات غير الفهرسة علناً.

  • بناء محركات بحث مخصصة وتصفية النتائج بدقة استخباراتية.

محتوى الدرس: محركات البحث تفهرس كميات هائلة من البيانات العامة غير المقصود نشرها. يمنحك هذا الدرس مهارة استخدام المشرط الاستخباري عبر أوامر البحث المتقدمة مثل filetype:, site:, intext:, و intitle: لاستخراج المستندات الحساسة، وقواعد البيانات المفتوحة، وصفحات تسجيل الدخول الخاصة بالأهداف.

مفهوم البحث المتقدم والـ Search Operators: محركات البحث لا تعرض سوى جزء بسيط من الإنترنت عند استخدام كلمات بحث عادية. تعتمد الاستخبارات مفتوحة المصدر على معاملات البحث المتقدمة (Advanced Search Operators) لإجبار محرك البحث على تصفية مليارات الصفحات وعرض نتائج محددة بدقة متناهية، وهو ما يُعرف بـ Google Dorks أو Google Hacking.

أبرز المعاملات الاستخباراتية لاستخراج البيانات:

  • site: تقييد البحث داخل نطاق معين أو موقع محدد (مثال: site:gov.eg لجميع المواقع الحكومية المصرية).

  • filetype: أو ext: البحث عن صيغ ملفات محددة تحتوي على معلومات حساسة كالـ PDF أو Excel أو Log (مثال: filetype:pdf "confidential").

  • inurl: البحث عن كلمات مفتاحية معينة داخل رابط الـ URL نفسه للوصول إلى لوحات التحكم أو المجالات الفرعية (مثال: inurl:admin/login).

  • intitle: التأكد من أن الكلمة المطلوبة تظهر في عنوان الصفحة الرئيسية (مثال: intitle:"index of" للوصول إلى الأدلة والمجلدات المفتوحة على السيرفرات).

  • cache: استرجاع نسخة مخزنة قديمة من الصفحة حتى لو تم تعديلها أو حذفها بواسطة صاحبه مؤخراً.

أداة Google Hacking Database (GHDB): قاعدة بيانات ضخمة تديرها منظمة Exploit-DB تحتوي على ألاف الأوامر الاستعلامية الجاهزة والمصنفة للبحث عن الثغرات، ملفات الإعدادات المسربة (Configuration Files)، لوحات الكاميرات المفتوحة، والأخطاء البرمجية الشائعة.

تطبيقات عملية للتحقيق باستخدام الـ Dorking:

  1. اكتشاف السيرفرات والمجلدات المكشوفة (Directory Traversal): الاستعلام بـ intitle:"Index of /" "backup" للوصول لنشاطات نسخ احتياطي مهجورة يحتوي بعضها على قواعد بيانات.

  2. تتبع المستندات المسربة: البحث بـ site:target.com filetype:xlsx "password" لاكتشاف جداول الإكسيل المرفوعة بالخطأ والتي تحوي كلمات سر أو بيانات موظفين.

  3. تجنب التتبع الحركي (Pivoting Engines): لا تكتفِ بـ Google؛ استخدم محركات بحث تدعم معاملات مختلفة وممتازة للـ OSNT مثل Bing, DuckDuckGo, و Yandex (الذي يتميز في تتبع الصور والصفحات المترجمة).