2 combos Google Dorks para analistas - Magic Words of Intelligence

Primer blog #OSINT de España. En línea desde 2011.

Breaking

domingo, 10 de abril de 2016

2 combos Google Dorks para analistas




Aprovechar Google de forma profesional

Muy buenas! Ya han pasado varias semanas desde mi última entrada e iba tocando incorporar algo nuevo. Últimamente sois muchos los que me preguntáis por formaciones en Inteligencia. Quiero daros las gracias a todos los que confiáis en mi criterio, sin duda es un honor. De todas maneras, creo que el próximo post será sobre ello para no repetirme una y otra vez.

Éste es un post que tengo pendiente desde hace tiempo y que prometí en algunas de mis clases, especialmente en las de fuerzas y cuerpos de seguridad del estado. Lo sé, me he portado mal y tardado horrores en crearla... Mis disculpas. La verdad es que no tenía muy claro cómo enfocar este contenido, porque realmente hay cientos de post en internet sobre el Google Hacking o Google Dorks.

Finalmente he pensado que como este blog pretende aportar algo de valor añadido a lo que se puede encontrar por aquí, creo que es mejor que os plantee unas fórmulas de google hacking muy interesantes para los analistas. En cuento las conozcas no podrás deshacerte de ellas. Todos mis analistas los están exprimiendo. ¿Por qué? Porque permite ahorrar muchísimo tiempo en las búsquedas, así como volverlas mucho más interesantes. En definitiva, nos hace más eficientes y eficaces como analistas.

Si todavía no sabes lo que es el Google Hacking o Dorks, entonces te animo a profundizar en ello. Esta técnica de búsqueda en Google, permite utilizar directamente una serie de comandos sobre el buscador de Google facilitando encontrar lo que necesitas mucho más rápido. Al principio puede que te parezcan un poco extraños y te resulte difícil familiarizarte con ello, pero es imprescindible que lo vayas incorporando a tus estrategias de búsqueda.

Si quieres, puedes consultar la lista básica de Dorks de Google de la Wikipedia. Es muy útil, porque además, te permite conocer qué comandos permiten, además, operadores boleanos: Google Hacking

Así pues, hoy no nos vamos a ir por las ramas, mis palabras mágicas de hoy hablan de 3 combinaciones de Google Dorks o Google Hacking para analistas de Inteligencia y para investigadores y periodistas.

He pensado en ponerle un título gracioso a cada combo, como si fuera un videojuego. Viejas reminiscencias de cuando era guionista multimedia :P

Combo 1: "soy un crack de las búsquedas especializadas"

En este combo vamos a utilizar los dos comandos siguientes:

  • site: para definir sobre qué dominio queremos realizar nuestras búsquedas. Esto es realmente útil cuando conocemos las fuentes específicas de nuestro tema. Así forzamos a Google a que seal el buscador de esa fuente.
  • intitle: muy útil cuando buscamos aquellos artículos de referencia. Lo normal es que lo que buscamos esté reflejado en el título. Así nos quitamos un montón de ruido rápidamente y accedemos a las web realmente interesantes.
Por ejemplo, si somos analistas de Inteligencia Económica o Inteligencia Competitiva podemos hacer que nuestras búsquedas sean más especializadas buscando dentro del portal de noticias expansión.com, la empresa del IBEX 35, Repsol. Quedaría de la siguiente manera:

site:expansion.com intitle:Repsol

Como puedes observar resulta que hay unos mil artículos que hablan de Repsol dentro del periódico Expansión. Por supuesto, además, si utilizas las herramientas de búsqueda, podrás afinar una franja por fecha si además quieres acudir a un histórico o a un periodo concreto.

Pues nada, ya tienes para jugar un primer combo. Prueba a utilizarlo con tus fuentes favoritas y tus keywords estrella ;-)

Combo 2: "quiero conseguir lo que no tiene nadie"

Este combo es para analistas heroicos que estén muy avanzados en estrategias de búsqueda. Con él podemos encontrar casi cualquier cosa que necesitemos de un tema muy concreto. La clave es conocer bien la o las kywords de nuestro tema y pensar qué tipo de archivos podrían resultarnos de interés. Vamos a utilizar los siguientes dos comandos:

  • allintitle: para decirle a Google que nos busque todas las palabras propias de nuestro tema en los titulos que tenga registrados en su base de datos. Esta vez no nos interesa la fuente, sino el tema.
  • filetype: para pedirle al buscador que nos de un tipo de archivo concreto, como por ejemplo archivos .pdf
Por ejemplo, si somos analistas de seguridad y terrorismo y queremos profundizar en nuestro análissi del comportamiento de ISIL (Estado Islámico de Siria y Levante), podríamos recurrir al siguiente combo:

allintitle:ISIL filetype:pdf

Y ya lo tienes. Un jugoso listado de documentos pdf de múltiples fuentes que analizan ISIL. Como puedes comprobar, este tipo de búsquedas, también puede ayudarte a encontrar nuevas fuentes que no tenías fichadas :D


Por último no te olvides de utilizar el operador booleano NOT, que en google es el menos "-" delante del comando "site:" si por ejemplo quieres buscar en toda la base de datos excluyendo dentro de un dominio concreto. Por ejemplo, si ponemos -site:expansión.com buscará en todas partes menos en el periódico Expansión. Créeme cuando te digo que realmente tiene muchísima utilidad.

Ah! Y si lo tuyo es el Google Hacking puro y duro, pensando por ejemplo en ciberseguridad, te recomiendo que veas este vídeo de mi super compi de trabajo Sebastian Cornejo. Este chico nos da mil vueltas a todos!




En fin, espero que lo hayas disfrutado y te recomiendo jugar. Nos leemos en el próximo post! :)

Recuerda que si vas a utilizar esta entrada debes mencionar a la autora. Potenciemos la inteligencia colectiva "de buen rollo".