Site icon Trickbd.com

Google Dork দিয়ে নিজের Website-এর Hidden File খুঁজে বের করুন

Google Dork দিয়ে নিজের Website-এর Hidden File খুঁজে বের করুন


আসসালামু আলাইকুম।

আপনার Website Google-এ Search করলে কি শুধু Homepage আর Blog Post-ই দেখা যায়?

নাকি এমন কিছু File বা Page-ও Search Result-এ চলে এসেছে, যেগুলো আপনি Public করার কথা ভাবেননি?

অনেক Website Owner বিষয়টি জানেনই না।

কখনো পুরোনো PDF, Test Page, Backup File বা ভুল করে Public হয়ে যাওয়া Directory Search Engine-এ Index হয়ে থাকতে পারে।

এগুলো খুঁজে বের করার জন্য ব্যবহার করা যায় Google Search Operators, যেগুলোকে অনেকেই Google Dork বলে।

তবে এখানে একটি বিষয় পরিষ্কার—

এই Trick শুধুমাত্র নিজের Website বা অনুমতি থাকা Website-এর Security Audit-এর জন্য ব্যবহার করবেন।

আজকে দেখবো কীভাবে নিজের Website-এর Publicly Indexed File খুঁজে বের করবেন।


১. প্রথমে নিজের Domain দিয়ে Search করুন

Google-এ লিখুন:

site:example.com

এখানে example.com-এর জায়গায় নিজের Website-এর Domain বসাবেন।

এতে Google-এর Index-এ থাকা আপনার Domain-এর বিভিন্ন Page সম্পর্কে ধারণা পাওয়া যায়।



২. PDF File খুঁজে দেখুন

আপনার Website-এ Public PDF আছে কিনা দেখতে Search করতে পারেন:

site:example.com filetype:pdf

এতে আপনার Domain-এর সঙ্গে সম্পর্কিত Indexed PDF Result দেখা যেতে পারে।

পুরোনো CV, Documentation বা ভুল করে Upload করা File থাকলে সেগুলো চোখে পড়তে পারে।


৩. পুরোনো বা Test Page খুঁজুন

Developer-রা Website তৈরি করার সময় অনেক সময়—

এর মতো নাম দিয়ে Page তৈরি করেন।

নিজের Website-এ এমন Public Page আছে কিনা Search করে দেখতে পারেন।


৪. Directory Listing খুঁজে দেখুন

কখনো Server Configuration ভুল থাকলে কোনো Directory-এর File List Public হয়ে যেতে পারে।

নিজের Website Audit করার সময় Directory-related Search Result আছে কিনা Check করা যায়।

তবে এখানে উদ্দেশ্য হলো Exposure শনাক্ত করা, কোনো Private File Access করার চেষ্টা করা নয়।



৫. পুরোনো Documentation খুঁজুন

Website-এর পুরোনো Documentation বা Guide কখনো নতুন Version প্রকাশের পরও Google Index-এ থেকে যেতে পারে।

যেমন—

site:example.com documentation

এর মাধ্যমে নিজের Domain-এর Documentation-related Page খুঁজে দেখতে পারেন।


৬. Unwanted File আছে কিনা Check করুন

আপনি Website-এর File Structure জানেন।

তাই Google Search Result-এ এমন কোনো File দেখা যাচ্ছে কিনা যা Public করার কথা ছিল না—সেটি সহজেই শনাক্ত করতে পারবেন।

বিশেষ করে পুরোনো Project Upload-এর ক্ষেত্রে এটি কাজে লাগে।


৭. Search Result-এ নিজের Sensitive Information আছে কিনা দেখুন

নিজের Website-এর Public Pages Review করার সময় দেখুন সেখানে ভুল করে—

এর মতো তথ্য প্রকাশ হয়ে গেছে কিনা।

যদি থাকে, Public Page থেকে সরিয়ে দিন এবং Search Engine-এর Cache/Index Update হতে সময় দিন।



৮. নিজের Website-এর Image ও Resource খুঁজুন

আপনার Domain থেকে কোন ধরনের Public Resource Google Index করেছে সেটিও Search Operators দিয়ে ধারণা করা যায়।

এতে পুরোনো Image বা Resource অপ্রয়োজনীয়ভাবে Public আছে কিনা Review করা সহজ হয়।


৯. কিছু পাওয়া গেলে সঙ্গে সঙ্গে Delete করবেন না

ধরুন Google Search-এ একটি পুরোনো File পেলেন।

প্রথমে নিশ্চিত হন—

Fileটি সত্যিই আপনার Server-এ প্রয়োজনীয় কিনা।

প্রয়োজন না থাকলে Server থেকে Remove করুন বা Access Restriction দিন।

শুধু Google Result থেকে সরানোর চেষ্টা করলে মূল File কিন্তু Server-এ থেকে যেতে পারে।


১০. Security Audit নিয়মিত করুন

একবার Search করলেই Security Audit শেষ নয়।

Website-এ নতুন File, Page বা Feature যোগ হওয়ার পরও মাঝে মাঝে নিজের Domain Search করে দেখুন।

এতে ভুল করে Public হয়ে যাওয়া Content দ্রুত শনাক্ত করা সম্ভব।


⚠️ Google Dork ব্যবহার করার সময় সবচেয়ে গুরুত্বপূর্ণ নিয়ম

Google Dork নিজে কোনো “Hacking Tool” নয়।

এটি মূলত Google-এর Search Operators ব্যবহার করে নির্দিষ্ট ধরনের Indexed Information খুঁজে বের করার পদ্ধতি।

কিন্তু অন্যের Website-এ Private বা Sensitive Information খুঁজে বের করা এবং তা Access/Download করার চেষ্টা করা অনৈতিক এবং ক্ষতিকর হতে পারে।

তাই সবচেয়ে ভালো ব্যবহার হলো—

নিজের Website → Search → Exposure শনাক্ত → Fix করুন।


নিজের Website-এ Hidden File পেলে কী করবেন?

যদি এমন কোনো File পান যা Public থাকার কথা নয়—

১. Fileটি Server থেকে Remove করুন।

২. প্রয়োজন হলে Access Restriction দিন।

৩. পুরোনো Test/Backup File সরিয়ে ফেলুন।

৪. Website-এর Directory Configuration Review করুন।

৫. Search Engine-এ Removal/Update Request প্রয়োজন হলে সেটি ব্যবহার করুন।

৬. Password বা API Key কখনো Public File-এ রাখবেন না।


সবচেয়ে বড় ভুল ধারণা

অনেকে মনে করেন—

“Google-এ Search Result-এ নেই মানেই File নিরাপদ।”

এটা নিশ্চিতভাবে বলা যায় না।

Google Index-এ কোনো File না থাকলেও সেটি সরাসরি URL জানা থাকলে Public হতে পারে।

তাই Website Security-এর জন্য শুধু Google Search নয়—

Server Permission, Authentication এবং Access Control-ও ঠিক রাখতে হবে।


শেষ কথা

Google Search-এর কিছু Advanced Operator Website Owner-দের জন্য সত্যিই কাজে লাগতে পারে।

বিশেষ করে নিজের Website-এর—

পুরোনো Page + PDF + Test Content + Public Resource

Review করার জন্য এটি একটি সহজ Security Audit Technique।

তবে এটিকে অন্যের Website-এর Sensitive Information খোঁজার Tool হিসেবে ব্যবহার না করে নিজের Website-এর Security Check করার Tool হিসেবে ব্যবহার করাই সবচেয়ে ভালো।

আপনার Website আছে?

আজই site:আপনারdomain.com দিয়ে Search করে দেখুন—Google আপনার Website সম্পর্কে কতগুলো Page জানে!


০ টাকা থেকে ডিজিটাল প্রোডাক্ট সেলিং বিজনেস শুরু করে মাসে লাখ টাকা আয়ের বাস্তব রোডম্যাপ

Exit mobile version