Google Dork ile Açık API'leri Yakalamak

Merhaba dostlar, bugün size biraz farklı bir recon tekniğinden bahsedeyim. Normalde herkes basit site: veya inurl: dorklarıyla takılıyor ama işleri biraz ileri taşıyınca işler değişiyor. Özellikle açıkta kalmış API endpoint'lerini bulmak için Google'ın indexlediği verileri akıllıca kullanabiliyoruz. Mesela bir API'nin versiyon bilgisi, debug modları veya authentication olmadan erişilebilen endpoint'ler bazen direkt Google'da takılıyor.

Bu yöntemde öncelikle hedef domain'in alt dizinlerini ve parametre yapılarını taramak için özel dorklar oluşturuyoruz. Sonra bulduğumuz endpoint'lerde hızlı bir manuel kontrol yapıp, gerekirse ufak scriptlerle otomatikleştiriyoruz. İşin güzel yanı, bu tarz açıklar genelde WAF'ları bypass edebiliyor çünkü direkt Google üzerinden geliyor.



Bu tarz taramalarda dikkat etmen gereken nokta, fazla agresif olmamak. Google bazen CAPTCHA çıkarıyor, o yüzden yavaş ve doğal davranmak lazım. Bulduğun endpoint'lerde hemen authentication header'larını kontrol et, bazen token olmadan bile veri sızdırabiliyor. Deneyip sonuçlarını paylaşmayı unutma!

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
133,661Konular
3,288,139Mesajlar
324,325Kullanıcılar
carbon.reallSon Üye
Üst Alt