theomkashyap/bug-bounty-google-dorks
GitHub: theomkashyap/bug-bounty-google-dorks
一份经过清理去重的 Google Dorks 集合,帮助安全研究员高效查找公开的 Bug Bounty 和负责任披露计划。
Stars: 0 | Forks: 0
# bug-bounty-google-dorks
用于寻找 bug bounty / 负责任披露项目的 Google dorks。经过清理、去重和整理,使其真正可用——没有 Google 早已停止支持的无效 `site:*.xx` 通配符内容。
无论你是刚入门还是已经做了一段时间,这份指南都能为你提供帮助。
完整的 dork 列表位于 [`dorks/`](dorks/) 中,按类别拆分,外加一个包含所有内容的合并文件。本 README 只是概述——请从那里获取实际的 dorks。
## 如果你是新手(请先阅读此部分)
“dork”只是指使用特殊操作符进行的常规 Google 搜索。你通过搜索并没有在黑客攻击任何东西——你只是在查找公司已经公开的页面。
下面使用的操作符:
- `site:example.com` — 仅在某个特定网站内搜索
- `inurl:word` — URL 中包含此词
- `intext:"exact phrase"` — 页面文本中包含此确切短语
- `intitle:word` — 页面标题中包含此词
- `-word` — 排除包含此词的结果
- `OR` — 匹配任意一个词
- `filetype:pdf` / `ext:txt` — 仅限该文件类型
**关于通配符的说明:** Google 不再支持 `site:*.xx` 风格的通配符 TLD 搜索(例如 `site:*.shop`、`site:*.gov`)——它们现在只会返回零结果。这些内容几乎出现在网上的每一份旧版 dork 列表中,但它们已经失效了,因此在这里被剔除了。
使用方法:选择一个 dork,在相关位置替换为真实的域名,将其粘贴到 Google 中,然后筛选结果。有些结果会是垃圾信息——这很正常,dorking 本身就是不断试错的过程。在报告任何问题之前,请务必查看实际的计划页面以了解其范围/规则。
## 类别
| 文件 | 查找内容 |
|---|---|
| [`01-general-discovery.txt`](dorks/01-general-discovery.txt) | 广泛搜索任何公开的安全/披露/bounty 页面 |
| [`02-rewards-signals.txt`](dorks/02-rewards-signals.txt) | 表明该计划真正提供奖励,而不仅是口头感谢的信号 |
| [`03-self-hosted-programs.txt`](dorks/03-self-hosted-programs.txt) | 运行自有披露页面而非使用第三方平台的公司 |
| [`04-target-specific.txt`](dorks/04-target-specific.txt) | 当你确定了目标后,用于深入挖掘某家公司的 dork 模板 |
| [`05-gov-edu-finance.txt`](dorks/05-gov-edu-finance.txt) | .gov / .edu / .mil / 金融领域 —— 通常范围更严格 |
| [`06-crypto-fintech.txt`](dorks/06-crypto-fintech.txt) | 加密货币交易所和特定于金融科技的计划 |
| [`07-cms-opensource.txt`](dorks/07-cms-opensource.txt) | CMS 插件和开源项目 bounty |
| [`08-ecommerce-payments.txt`](dorks/08-ecommerce-payments.txt) | 在线商店和支付/结账流程 |
| [`09-recon-bonus.txt`](dorks/09-recon-bonus.txt) | 并非用于查找 bounty —— 而是用于查找你正在研究的目标中已暴露的文档 |
| [`all-dorks.txt`](dorks/all-dorks.txt) | 上述所有内容合并在一起,每行一个 dork |
## 关于范围和道德规范的说明
- 这些搜索只会呈现已经公开且被 Google 收录的页面——这里的任何内容都不会触及或利用目标。
- 在测试任何内容之前,请务必阅读计划的实际范围。
- 未经书面许可,绝不测试没有公开披露政策或 bounty 计划的公司。
- 这是一个用于查找计划的省时工具,而不是绕过规则的捷径。
## 贡献
有真正有效且不重复的 dork 吗?针对 `dorks/` 中的相关文件提交一个 PR,它就会被添加进去。
## 许可证
MIT
标签:ESC4, Google Dorks, OSINT, 列表资源, 实时处理, 防御加固