
El término Google Hacking, también conocido como Google Dorks, acuñado hace años, se refiere al uso estratégico de operadores de búsqueda avanzados para filtrar el ruido y localizar información que, aunque es pública, no está destinada a ser encontrada fácilmente mediante búsquedas convencionales. Esta disciplina es una de las piedras angulares de la Inteligencia de Fuentes Abiertas (OSINT) y resulta esencial para periodistas, analistas de seguridad y profesionales de la investigación.
Para comprender el poder de un dork, primero debemos entender qué es un operador. Se trata de comandos especiales que modifican la naturaleza de la búsqueda de Google. Por defecto, cuando escribimos una frase, Google busca una combinación de esas palabras. Con los operadores, podemos restringir la búsqueda a partes específicas de una página web, como el título, la dirección URL o incluso el tipo de archivo.
La verdadera magia ocurre cuando estos operadores se combinan con parámetros específicos. Esto permite realizar tareas complejas, como localizar servidores vulnerables, encontrar documentos confidenciales o rastrear la huella digital de una persona o empresa con una precisión quirúrgica.
Uno de los usos más comunes de los dorks es el rastreo de individuos a través de sus alias o nombres reales. A menudo, las personas utilizan el mismo nombre de usuario en múltiples plataformas, lo que permite reconstruir su actividad digital.
Si conocemos el nombre de usuario de una persona pero no sabemos qué proveedor de correo utiliza, podemos dejar que Google realice el trabajo pesado mediante el uso de comodines. El asterisco (*) actúa como un sustituto de cualquier palabra o dominio.
"nombreusuario*com"
Esta consulta obligará a Google a buscar cualquier combinación que empiece con el nombre de usuario y termine en .com, revelando potencialmente direcciones en Gmail, Outlook o dominios corporativos específicos.
Para encontrar información profesional detallada, los operadores inurl: o intext: son invaluables. Un currículum suele contener datos sensibles como números de teléfono, direcciones físicas e historial laboral completo.
inurl:resume "juan perez" intext:cv "especialista en ciberseguridad"
Las redes sociales son minas de oro para la recopilación de datos, pero sus motores de búsqueda internos suelen ser limitados. Al utilizar Google para buscar dentro de estos sitios (técnica conocida como “site searching”), podemos obtener resultados mucho más granulares.
Podemos buscar perfiles de personas que ocupan cargos específicos en empresas determinadas utilizando el operador site:.
site:linkedin.com/in/ "analista de datos" "nombre_empresa"
De igual manera, podemos buscar discusiones específicas en foros o plataformas como Reddit o Twitter para entender el sentimiento de un grupo o localizar filtraciones de información.
Quizás una de las aplicaciones más críticas y potencialmente peligrosas de los Google Dorks es la localización de archivos que no deberían ser públicos. El operador filetype: permite restringir los resultados a extensiones de archivo específicas como PDF, DOCX, XLSX o incluso archivos de configuración como ENV o LOG.
Las empresas a menudo olvidan proteger archivos Excel que contienen presupuestos, listas de clientes o incluso contraseñas.
filetype:xlsx "presupuesto" "confidencial"
Para investigadores académicos o periodistas, filtrar por dominios gubernamentales (.gov) o educativos (.edu) junto con un tipo de archivo puede revelar informes técnicos o bases de datos de gran valor.
site:*.gov filetype:pdf "informe de impacto ambiental"
Los profesionales de la seguridad utilizan dorks para identificar servidores que exponen interfaces de administración o que muestran información técnica que podría facilitar un ataque. Esto se conoce como “Google Hacking”.
Muchos dispositivos conectados a internet utilizan interfaces web estándar. Si conocemos el título de la página por defecto de estos dispositivos, podemos localizarlos globalmente.
intitle:"Live View / - AXIS" inurl:/view/view.shtml
Un servidor mal configurado mostrará el contenido de sus carpetas en lugar de una página web. Esto es un riesgo de seguridad masivo conocido como “Directory Listing”.
intitle:"index of" "parent directory" intitle:"index of" "backup"
Esta última consulta es particularmente efectiva para encontrar copias de seguridad de sitios web completos que han sido dejadas en el servidor por descuido.
El operador site: no solo sirve para buscar dentro de un dominio, sino para realizar un mapeo de la estructura de una organización. Al combinarlo con el operador de exclusión (el signo menos -), podemos descubrir subdominios que Google ha indexado pero que no son obvios.
Si queremos ver qué subdominios tiene una empresa sin ver los resultados del dominio principal (www), podemos usar:
site:*.empresa.com -site:www.empresa.com
Esto puede revelar subdominios de desarrollo (https://www.google.com/search?q=dev.empresa.com), servidores de correo antiguos o paneles de acceso de empleados que no están vinculados en la página principal.
Para realizar un mapeo de una organización, podemos buscar archivos que suelen contener organigramas o directorios de extensiones telefónicas.
Muchas instituciones públicas publican sus listas de internos telefónicos en archivos PDF.
site:institucion.gob.ar filetype:pdf "guia telefonica" OR "extensiones"
El uso de OR permite buscar múltiples términos similares en una sola consulta, aumentando las posibilidades de éxito.
En casos extremos de negligencia técnica, los desarrolladores suben archivos de configuración a sus servidores web que contienen claves de API, contraseñas de bases de datos o tokens de acceso.
Los archivos .env son críticos porque suelen contener las credenciales de producción de una aplicación web.
filetype:env "DB_PASSWORD" allinurl:auth.log
Estas búsquedas son monitorizadas frecuentemente por sistemas de seguridad, pero demuestran por qué la configuración correcta del archivo robots.txt (que indica a Google qué no indexar) es vital.
A veces, la información no se filtra por un error técnico, sino por un error humano en la forma en que se comparte la información. Por ejemplo, personas que comparten enlaces a carpetas de Google Drive o Dropbox de forma pública.
Podemos buscar dentro de servicios de almacenamiento en la nube buscando patrones específicos en la URL.
site:drive.google.com "lista de clientes" site:trello.com "claves de acceso"
Trello es una plataforma de gestión de proyectos donde, si un tablero se configura como público, cualquier persona puede encontrar sus tarjetas de tareas mediante un dork adecuado.
Es fundamental subrayar que el uso de Google Dorks es una técnica de recolección de información pasiva. Realizar búsquedas en Google es perfectamente legal. Sin embargo, lo que se haga con la información encontrada es lo que define la legalidad y la ética del investigador.
Acceder a una cámara de seguridad privada o utilizar una contraseña encontrada en un archivo de configuración para entrar en un sistema ajeno constituye un delito informático en la mayoría de las legislaciones. El objetivo del uso de dorks en un contexto profesional debe ser siempre la auditoría, la investigación periodística o la protección de activos propios.
Uso de Comillas: Siempre usa comillas para frases exactas para evitar resultados irrelevantes.
Combinación de Operadores: No te limites a uno. El verdadero poder surge de usar site:, filetype: e intitle: simultáneamente.
Refinamiento Iterativo: Si una búsqueda devuelve demasiados resultados, añade términos negativos con el signo -. Si devuelve muy pocos, usa el asterisco * o el operador OR.
Atención a los Detalles: Observa las URL de los resultados exitosos. A menudo contienen patrones que puedes usar para crear nuevos dorks más efectivos.
Dominar los Google Dorks transforma a un usuario común en un analista de inteligencia capaz de navegar por las capas ocultas de la información pública. En un mundo donde la cantidad de datos generados crece exponencialmente, saber cómo pedirle a los motores de búsqueda exactamente lo que necesitamos es una habilidad invaluable.
Desde la localización de una persona mediante sus huellas digitales en currículums y redes sociales, hasta la identificación de fallos de configuración en infraestructuras críticas, los dorks ofrecen una ventana directa a la realidad digital de las organizaciones. La clave del éxito en esta disciplina es la curiosidad, la persistencia y, sobre todo, la comprensión profunda de cómo los sistemas indexan y exponen la información en la red global.
Disclaimer: desde osint no nos hacemos responsables del uso que le den a la información ofrecida en este post, ya que se creó con fines educativos