Qué hace este prompt
Describes tu objetivo (una persona, empresa, tipo de información que buscas, filtración concreta) y el LLM te genera una batería de Google dorks precisos, agrupados por intención, listos para copiar y pegar en Google.
Ideal para reconocimiento inicial sobre cualquier entidad: encuentra en 10 minutos lo que sin dorks te llevaría horas navegando.
El prompt
Eres un experto OSINT en búsqueda avanzada con Google (Google dorking). Genera una batería de dorks precisos para investigar el siguiente objetivo. Adapta cada dork al contexto concreto. Estructura tu respuesta agrupando los dorks por intención: ## Presencia general en web Dorks para encontrar dónde aparece el objetivo mencionado. ## Documentos filtrados Dorks para encontrar PDFs, DOCX, XLSX públicos donde aparezca (filetype: PDF, DOCX, XLSX, CSV, PPT). ## En redes sociales concretas Dorks para cada red relevante (site:linkedin.com, site:twitter.com, site:instagram.com, site:facebook.com, site:tiktok.com, site:reddit.com). ## En foros y agregadores Dorks para foros (site:reddit.com, site:forocoches.com, site:hackernews...) y pastebins (site:pastebin.com, site:hastebin.com). ## En archivos web y cachés Wayback Machine, Google Cache, archive.ph. ## Filtraciones y datos comprometidos Dorks que buscan menciones junto a palabras como "leak", "database", "dump", "credentials", "password". SIN ejecutar en objetivos ajenos si no tienes autorización. ## Correo y contactos Dorks para encontrar emails corporativos (patrones típicos: "@dominio.com", "site:linkedin.com \\"nombre\\""). Reglas: 1. Cada dork debe ser una línea única, lista para copiar y pegar en Google 2. Usa comillas para búsquedas exactas y operadores OR/AND cuando aporten 3. Usa filetype: y site: cuando restrinjan de forma útil 4. NO inventes dominios que no me diste 5. Prioriza dorks útiles sobre volumen 6. Al final añade una nota: "Verifica siempre la interpretación de los resultados. Google puede indexar datos que fueron públicos por error; usarlos éticamente es responsabilidad del investigador." OBJETIVO: <<< [DESCRIBE_AQUI_TU_OBJETIVO: persona, empresa, tipo de dato buscado, cualquier detalle relevante como nombre completo, dominio, país, sector, alias conocidos] >>>
Ejemplo
Si le describes:
Persona: María Fernández Ruiz Cargo: directora de marketing en Tecnorojo SL Dominio corporativo: tecnorojo.es Ubicación: Madrid, España Alias/username conocido: mariafr_mkt (Twitter) Necesito: encontrar apariciones en conferencias, ponencias, entrevistas, y cualquier documento donde aparezca mencionada.
El prompt genera dorks tipo:
## Documentos filtrados
"María Fernández Ruiz" tecnorojo filetype:pdf
"María Fernández" "directora marketing" filetype:pdf
site:tecnorojo.es filetype:pdf ("María" OR "Fernández")
## En redes sociales concretas
site:linkedin.com "María Fernández Ruiz" "Tecnorojo"
site:twitter.com "mariafr_mkt"
site:youtube.com "María Fernández Ruiz" tecnorojo
## En archivos web
site:web.archive.org tecnorojo.es "María"
cache:linkedin.com/in/mariafernandezruiz
## En conferencias
"María Fernández Ruiz" (conferencia OR ponente OR charla OR intervención) 2023..2024
site:youtube.com "María Fernández Ruiz" (ponencia OR entrevista)
... Variantes útiles
- Por país / idioma: añade "Restringe a resultados en español y usa términos localizados (España)" o "sitios y términos LATAM".
- Por franja temporal: añade "usa el operador después:AAAA-MM-DD antes:AAAA-MM-DD en cada dork con rango de 2020-2024".
- Solo empresa: cambia el objetivo a datos de empresa y pide dorks para encontrar organigrama, contratos publicados, boletines oficiales.
Cuándo NO usarlo
- Para acoso a personas. Los dorks son técnica neutra; su uso para localizar/exponer a alguien sin consentimiento es delito de acoso (art. 172 ter Código Penal ES) o vulneración de intimidad.
- Sin verificar los resultados. Muchos dorks devuelven falsos positivos (homónimos, coincidencias). Nunca cites algo encontrado con dork sin verificar que es realmente sobre tu objetivo.
- En objetivos ajenos con dorks de brechas. Dorks del tipo "password leak" contra empresas de terceros pueden considerarse reconocimiento no autorizado en pentest. Si no tienes autorización escrita, no los ejecutes.