Trucos para buscar en Google como un experto

Hace poco te contaba en mi artículo OSINT con Google cómo funcionaba Google y cuales eran las posibilidades que nos daba este buscador para hacer OSINT.

En este artículo quiero mostrarte los operadores básicos y avanzados que podemos usar para afinar nuestras búsquedas.

Recuerda que existen mas buscadores, aunque Google es el rey, puede que lo que busques te lo muestre otro buscador y que en Google no lo encuentres.

Yo te voy a dar algunos ejemplos, aunque va a depender de tu capacidad creativa para que les saques el mayor rendimiento. De todas formas te dejo aquí un repositorio de Dorks para que lo revises.

Según tus necesidades, tendrás que combinarlos de una forma u otra, e investigar por ti mismo.

Truco: todos los ejemplos que he añadido puedes usarlos cómo un marcador en tu navegador, y tenerlos a mano siempre que los necesites, solo tienes que arrastrarlos y soltarlos en la barra de marcadores.

¡Comenzamos!

Búsquedas básicas

keyword: mostrará resultados de esa palabra

keyword1 keyword2: mostrará resultados de esas palabras, conjunta y/o individualmente

“keyword1 keyword2”: mostrará resultados de esas dos palabras exactamente y en ese orden

keyword1 AND keyword2: mostrará resultados de esas dos palabras, juntas o separadas

keyword1 OR keyword2: mostrara resultados de una u otra palabra o las dos, podemos sustituir OR por una barra vertical (|) y funcionará igual.

keyword1 keyword2: mostrará resultados de la 1ª palabra, excluyendo la segunda

keyword1 +la keyword2: obligamos a Google a incluir el termino seguido del signo +, en este caso “la”.

*keyword: mostrará resultados de esa palabra y otras que completen esa palabra

Te dejo un vídeo donde lo explican muy bien:

15 Formas de buscar en Google

Buscar personas

Por el nombre: para buscar en buscadores a personas por su nombre solo tenemos que ir probando opciones, desde la mas sencilla, que es buscar por los datos que tengamos, hasta utilizar los operadores básicos para probar otras opciones. Puedes ir probando con el nombre, luego nombre y apellidos, apellidos y después el nombre, nombre y apellidos y localidad, etc, etc.

Por una foto: si dispones de una foto de la persona, puedes usar la búsqueda inversa de Google Imágenes. Subes la foto y te mostrará todas las fotos que encuentre y que coinciden con ella.

Google Imágenes

 

Por nº de teléfono:

“000000000” OR ” 000000000″ OR “-000000000” OR “34 000000000” OR “+34 000000000”

“Nombre Apellidos” 60 O 61 O 62 O 63 O 64 O 65 O 66 O 67 O 68 O 69 O 71 O 72 O 73 O 74

“Nombre Apellidos” (+34) 60 O (+34) 61 O (+34) 62 O (+34) 63 O (+34) 64 O (+34) 65

“Nombre Apellidos” (+34) 66 O (+34) 67 O (+34) 68 O (+34) 69 O (+34) 71 O (+34) 72 O (+34) 73 O (+34) 74

Por DNI:

DNI OR D.N.I. “00000000” OR ” 000000000″ OR “00000000A” OR ” 000000000A” OR “000000000-A” OR “000000000 A” OR ” 000000000 A”

Buscar sitios relacionados

related:dominio.com

Este operador nos sirve para encontrar sitios relacionados en temática al que estamos investigando.

En principio puedes pensar que este operador no te va a aportar nada de interés, pero puedes encontrar un sitio que guarde relación con el titular del sitio investigado o que tengan algún vínculo entre ellos.

Buscar en títulos, url y cuerpo

Estos operadores son muy específicos, ya que se ciñen a mostrar resultados de webs que tengan las palabras que buscamos dentro de las URLs o en los títulos de dichas páginas, artículos o archivos.

La verdad es que cuando estaba haciendo este artículo, me surgieron dudas de las diferencias que había entre estos operadores, por lo que investigué un poco, y voy a detallártelo, por si tú tienes las mismas dudas que yo.

En los títulos

allintitle:OSINT Google: nos va a mostrar resultados con coincidencia exacta, es decir, en el título de la página aparecerá “OSINT y Google”.

intitle:OSINT Google: muestra los resultados donde la keyword “OSINT”, aparece en el título de la página y “Google” puede aparecer en el título o no, o puede aparecer en el cuerpo de la página o no.

[allintitle:OSINT * Google] = [intitle:”OSINT * Google”]: realizarán la búsqueda de páginas que contengan las dos palabras clave dentro del título, pudiendo contener otras palabras en medio y/o en diferente orden

intitle:”*OSINT * Google*”: esta es otra variante con comodines.

En las URLs

inurl:OSINT: restringirá los resultados a sólo las páginas que contienen la palabra clave en la URL de la página.

Si añadimos mas palabras, pasará igual que en el operador intitle, que la segunda y siguientes palabras pueden aparecer en el título o no, o puede aparecer en el cuerpo de la página o no.

allinurl:OSINT Google: al igual que con allintitle, este operador nos mostrará todas las URLs que contengan todas las palabras clave en la misma.

En el cuerpo

intext:OSINT: buscar la palabra clave dentro del cuerpo de la página, y excluye las URLs y títulos.

allintext:OSINT Google: igual que el anterior, pero buscará con más de una palabra clave.

Buscar en webs determinadas

info:dominio.com: te mostrará un único resultado de la página principal del dominio.

site:dominio.com: te mostrará todos los resultados de dicho dominio que se encuentran indexados.

cache:ciberpatrulla.com: mostrará la última versión en caché guardada por Google de una página.

“palabras clave” site:dominio.com site:dominio.com: buscará una frase exacta en varios dominios.

keyword site:dominio.com/subcarpeta/: buscará una determinada palabra en la URLs o subcarpeta que le digamos.

site:dominio.com keyword1 OR keyword2: buscará dentro de un dominio una palabra o la otra.

site:dominio.com inurl:keyword: buscará en las URLs de un dominio concreto una palabra clave.

site:dominio.com keyword1 -keyword2: buscará en un dominio una palabra clave y excluirá la seguida del símbolo “-“.

site:dominio.com “teléfono * * *” “dirección *” “e-mail” intitle:”curriculum vitae”: esta combinación buscará dentro de un dominio URLs que contengan en el título “curriculum vitae” y contengan los datos que les solicitemos.

site:dominio.com filetype:inc intext:mysql_connect password -please -could -port: esta combinación mostrará archivos con datos de conexión a bases de datos de una web.

intitle:index.of “parent directory” site:dominio.com: busca directorios si archivo index, por lo que son accesibles todos sus contenidos.

site:dominio.com inurl: ws_ftp filetype:ini intext:pwd: mostrará resultados con ficheros de configuración ws_ftp.ini, con  información sobre dominios, usuarios y passwords cifradas, de servicios de WS_FTP.

passwords|contraseñas|login|contraseña filetype:txt site:dominio.com: busca archivos de texto con datos de acceso, como contraseñas.

site:dominio.com filetype:sql “MySQL dump” (pass|password|passwd|pwd): busca archivos .sql  con datos de acceso, como contraseñas.

site:dominio.com filetype:sql “# dumping data for table” “`PASSWORD` varchar”: muestra archivos .sql que contienen contraseñas.

site:dominio.com intitle:”index of” “Index of /” password.txt: busca archivos txt con contraseñas en directorios son archivo index.

site:dominio.com “this page gives you” “mysql admin * no password”cuenta de administración de base de datos de MYSQL sin una contraseña.

site:dominio.com inurl:/admin/login.asp: busca la url de acceso al panel de una web.

site:dominio.com index.of.dcim: busca directorios que contienen carpetas de fotos subidas por una persona.

site:es madrid: busca dominios .es que contienen esa palabra clave. En este caso Madrid.

rss site:dominio.com: busca recursos RSS en una web.

Buscar en Redes Sociales

site:facebook.com OR site:twitter.com OR site:instagram.com OR site:linkedin.com keyword: con este dork buscamos la palabra clave que nos interesa en las redes sociales que le digamos.

site:facebook.com/groups/ keyword: nos mostrará resultados de la palabra que buscamos dentro de grupos de Facebook.

Para buscar listas de Twitter sobre un tema, podemos usar estos dorks:

site:twitter.com/*/lists/OSINT

inurl:lists inurl:seguridad site:twitter.com

site:linkedin.com/company “seguridad” España OR Spain: buscará en Linkedin compañías relacionadas con la Seguridad y en España.

site:es.linkedin.com/in keyword: mostrará resultados del termino que buscamos solo en perfiles de usuarios.

Buscar archivos ofimáticos

site:dominio.com (ext:doc OR ext:pdf OR ext:docx OR ext:ppt OR ext:xls): busca en un dominio documentos doc, pdf, docx, ppt y xls.

site:*.org intext:keyword intitle:keyword (ext:doc OR ext:pdf OR ext:docx OR ext:ppt OR ext:xls) -site:www.dominio.org -site:*.dominio.org: busca en dominios .org, que contenga páginas la palabra definida en el cuerpo de la página (intext) o en el título de la misma (intitle) que sean del tipo de extensión que hemos definido y excluyendo (-site) el dominio y subdominios del site que hemos definido.

Buscar rutas locales

Con estos dorks obtendremos archivos pdf que contienen rutas locales que han quedado registradas en el mismo documento. Estas rutas nos pueden facilitar nombres de usuarios.

Windows

ext:pdf intext:”c users”:

ext:pdf intitle:”c users”:

Windows XP

ext:pdf intext:”c documents and settings“:

ext:pdf intitle:”c documents and settings”:

Linux

ext:pdf intext:”file home”:

ext:pdf intitle:”file home”:

Buscar contraseñas

filetype:sql “MySQL dump” (pass|password|passwd|pwd): busca contraseñas en archivos .sql

filetype:txt site:dominio.com passwords|contraseñas|login|contraseña: busca contraseñas en archivos .txt dentro de un dominio.

ext:ldif: buscará documentos con dicha extensión los cuales pueden tener información de interés.

Estos dorks buscarán páginas donde se muestran las políticas de contraseñas de determinadas plataformas, pudiendo deducir las contraseñas por defecto de las mismas:

“tu contraseña inicial”

“su contraseña inicial”

“Your initial password is”

site:dominio.com “la contraseña es la misma que”

“su contraseña inicial es *” “* ingrese por primera vez”

Te dejo un ejemplo para que lo veas mas claro:

filetype:doc inurl:”gov” intext:”default password is”

Buscar subdominios

(Google) site:sitio.com -site:www.sitio.com

(Bing) domain:dominio.com -domain:www.dominio.com

Buscar dominios alojados en una misma IP

El buscador Bing no tiene tanta flexibilidad como Google para hacer búsquedas, pero si tiene algo muy útil, y es este dork que nos nuestra todos los dominios alojados en una misma IP.

ip:222.212.130.224 (Bing)

Buscar sitios que enlazan a una Web

Nota: según mis comprobaciones, estos operadores parece que ya no funcionan correctamente, de todas formas los añado, porque dan algo de información, aunque no exacta.

link:dominio.com: aunque no es del todo exacto, muestra webs que enlazan al dominio que pongamos en la búsqueda.

inanchor:OSINT: buscará páginas que contengan dentro del texto enlaces con esa palabra clave (anchor text)

allinanchor:OSINT Google: y como en los casos anteriores, este comando buscará enlaces, pero que incluyan todas las palabras que busquemos.

Buscar en páginas con WordPress

Exploit-db.com – Colección de Dorks

Búsquedas por intervalos de tiempo, números, etc

Colocando dos puntos (..) sin espacios entre dos números, se mostrarán los resultados comprendidos en ese intervalo.

Puede ser un rango de precios (incluyendo el símbolo ), años o cualquier otro intervalo.

portátiles 300€..400€

Nota: al menos en mis pruebas, este operador no funciona del todo bien.

Otros usos de Google

define:palmera

translate “不要说中文” spanish

La hora en Toledo

qué tiempo hace en Madrid

vuelos de Madrid a Barcelona

convert 300 euros to Renminbi

convert 40 kilometres to miles

convert 54 lbs to kilos 

Buscadores personalizados de Google

También puedes crearte tu propio buscador de Google personalizado para que haga búsquedas en los sitios que tu prefieras y no lo haga en toda la web.

Por ejemplo este buscador personalizado busca a la vez en varias redes sociales, excluyendo el resto de webs de Internet.

Para crear un buscador personalizado solo tienes que entrar aquí. El proceso es muy sencillo.

Te dejo un vídeo donde explica cómo crearlo y que utilidades tiene.

Buscadores alternativos a Google

Te dejo un enlace a Intertecniques.com donde podrás hacer búsquedas en varios buscadores a la vez. Puedes probar algunos operadores, aunque no te funcionarán en todos.

https://inteltechniques.com/osint/menu.search.html

Tutoriales en vídeo de cómo buscar en Google

Refinar nuestras búsquedas

Operadores de búsqueda avanzados

Ya es hora de acabar

Creo que es uno de los artículos que mas tiempo y trabajo me ha llevado.

Estoy seguro que si lo has leído entero y has trasteado con los ejemplos y enlaces que te he puesto, a partir hoy, ya eres un experto buscador.

Esto son solo ejemplos, pero el potencial es inmenso. Como te decía al principio, va a depender de tus necesidades y tu creatividad.

¿Que le saques mucho provecho!

Trucos para buscar en Google como un experto
4.9 (97.33%) 15 votes

Deja un comentario