theomkashyap/bug-bounty-google-dorks

GitHub: theomkashyap/bug-bounty-google-dorks

一份经过清理去重的 Google Dorks 集合,帮助安全研究员高效查找公开的 Bug Bounty 和负责任披露计划。

Stars: 0 | Forks: 0

# bug-bounty-google-dorks 用于寻找 bug bounty / 负责任披露项目的 Google dorks。经过清理、去重和整理,使其真正可用——没有 Google 早已停止支持的无效 `site:*.xx` 通配符内容。 无论你是刚入门还是已经做了一段时间,这份指南都能为你提供帮助。 完整的 dork 列表位于 [`dorks/`](dorks/) 中,按类别拆分,外加一个包含所有内容的合并文件。本 README 只是概述——请从那里获取实际的 dorks。 ## 如果你是新手(请先阅读此部分) “dork”只是指使用特殊操作符进行的常规 Google 搜索。你通过搜索并没有在黑客攻击任何东西——你只是在查找公司已经公开的页面。 下面使用的操作符: - `site:example.com` — 仅在某个特定网站内搜索 - `inurl:word` — URL 中包含此词 - `intext:"exact phrase"` — 页面文本中包含此确切短语 - `intitle:word` — 页面标题中包含此词 - `-word` — 排除包含此词的结果 - `OR` — 匹配任意一个词 - `filetype:pdf` / `ext:txt` — 仅限该文件类型 **关于通配符的说明:** Google 不再支持 `site:*.xx` 风格的通配符 TLD 搜索(例如 `site:*.shop`、`site:*.gov`)——它们现在只会返回零结果。这些内容几乎出现在网上的每一份旧版 dork 列表中,但它们已经失效了,因此在这里被剔除了。 使用方法:选择一个 dork,在相关位置替换为真实的域名,将其粘贴到 Google 中,然后筛选结果。有些结果会是垃圾信息——这很正常,dorking 本身就是不断试错的过程。在报告任何问题之前,请务必查看实际的计划页面以了解其范围/规则。 ## 类别 | 文件 | 查找内容 | |---|---| | [`01-general-discovery.txt`](dorks/01-general-discovery.txt) | 广泛搜索任何公开的安全/披露/bounty 页面 | | [`02-rewards-signals.txt`](dorks/02-rewards-signals.txt) | 表明该计划真正提供奖励,而不仅是口头感谢的信号 | | [`03-self-hosted-programs.txt`](dorks/03-self-hosted-programs.txt) | 运行自有披露页面而非使用第三方平台的公司 | | [`04-target-specific.txt`](dorks/04-target-specific.txt) | 当你确定了目标后,用于深入挖掘某家公司的 dork 模板 | | [`05-gov-edu-finance.txt`](dorks/05-gov-edu-finance.txt) | .gov / .edu / .mil / 金融领域 —— 通常范围更严格 | | [`06-crypto-fintech.txt`](dorks/06-crypto-fintech.txt) | 加密货币交易所和特定于金融科技的计划 | | [`07-cms-opensource.txt`](dorks/07-cms-opensource.txt) | CMS 插件和开源项目 bounty | | [`08-ecommerce-payments.txt`](dorks/08-ecommerce-payments.txt) | 在线商店和支付/结账流程 | | [`09-recon-bonus.txt`](dorks/09-recon-bonus.txt) | 并非用于查找 bounty —— 而是用于查找你正在研究的目标中已暴露的文档 | | [`all-dorks.txt`](dorks/all-dorks.txt) | 上述所有内容合并在一起,每行一个 dork | ## 关于范围和道德规范的说明 - 这些搜索只会呈现已经公开且被 Google 收录的页面——这里的任何内容都不会触及或利用目标。 - 在测试任何内容之前,请务必阅读计划的实际范围。 - 未经书面许可,绝不测试没有公开披露政策或 bounty 计划的公司。 - 这是一个用于查找计划的省时工具,而不是绕过规则的捷径。 ## 贡献 有真正有效且不重复的 dork 吗?针对 `dorks/` 中的相关文件提交一个 PR,它就会被添加进去。 ## 许可证 MIT
标签:ESC4, Google Dorks, OSINT, 列表资源, 实时处理, 防御加固