Google Hacking si riferisce alla pratica di utilizzare i motori di ricerca, come Google e Bing, al fine di scoprire pagine Web vulnerabili e informazioni critiche. Si basa sull'idea che i motori di ricerca indicizzano molte pagine pubbliche e file, rendendo la loro scoperta una semplice questione di costruzione della query corretta.
Ad esempio, è banale cercare un tipo specifico di file ( filetype: ), su un dominio specifico ( sito: ), con un nome specifico (< em> inurl: ), contenente una determinata stringa ( intext: ).
Il Google Hacking Database (GHDB) è stato avviato da Johnny Long, che ha anche pubblicato libri sull'argomento, ma è ora mantenuto e aggiornato su Exploit Database . Suggerisco di dare un'occhiata ad alcuni esempi reali per capire meglio GH.
Come nota finale, l'origine del termine google dork , come affermato dallo stesso Johnny:
We call them 'googledorks': Inept or foolish people as revealed by Google.