Google Dorking, hassas bilgileri bulmak için özel arama operatörleri kullanma sanatıdır. 2026'da en büyük değişim, yapay zeka ile dorking'in birleşmesidir.
text
"Bana .env dosyalarında AWS secret key bulan bir Google dork'u oluştur"
AI Response:
text
filetype:env "DB_PASSWORD" OR "AWS_SECRET_ACCESS_KEY" -github -gitlab
Çözüm:
# Admin panelleri
intitle:"admin login" site:hedef.com
inurl:/wp-admin/ site:hedef.com -inurl:/wp-admin/admin-ajax.php
# VPN ve uzak erişim
intitle:"login" "VPN" site:hedef.com
# .env dosyaları (EN KRİTİK)
filetype:env "APP_KEY" OR "DB_PASSWORD" OR "AWS_SECRET" site:hedef.com
# Veritabanı yedekleri
filetype:sql OR filetype:bak OR filetype:dump site:hedef.com
# Log dosyaları
filetype:log intext:"error" OR intext:"password" site:hedef.com
# Teknoloji versiyonları
intitle:"Apache/2.4.50" site:hedef.com
intext:"Powered by WordPress 5.8"
intext:"PHP Version" inurl
hpinfo.php
# IP kameralar ve router'lar
intitle:"Hikvision" inurl:/doc/page/login.asp
intext:"default password" intitle:"network camera"
# Şirket email'leri
site:hedef.com intext:"@hedef.com"
# Spesifik kişi
intext:"@hedef.com" "Ahmet Yılmaz"
# Belge içinde email
filetype
df "@hedef.com" "email"
filetype:csv "@hedef.com" "email"
# Rol bazlı
"info@" OR "sales@" OR "ceo@" site:hedef.com
Not: Paste sitelerinden email toplamak etik ve yasal sorunlar yaratabilir. Bu emailler genellikle eski ve sızdırılmış verilerdir.
2026'da Değişen Dinamikler
AI Destekli Dorking
Artık karmaşık dork'ları manuel oluşturmak yerine, doğal dil ile istediğinizi söyleyip AI'dan dork oluşturmasını isteyebilirsiniz:text
"Bana .env dosyalarında AWS secret key bulan bir Google dork'u oluştur"
AI Response:
text
filetype:env "DB_PASSWORD" OR "AWS_SECRET_ACCESS_KEY" -github -gitlab
Google'ın Anti-Bot Güncellemesi (Ocak 2025)
Google, bot tespit mekanizmalarını sıkılaştırdı. Artık yüksek frekanslı dork sorguları hızla CAPTCHA'ya takılıyor.Çözüm:
- Sorgular arası 10-15 saniye bekleyin
- Bing ve DuckDuckGo yedek olarak kullanın
- Verbatim modu kullanın: "Tools" → "All Results" → "Verbatim"
Kategorik Dork Yaklaşımı (2026)
Saldırganlar dört ana kategoride dork kullanıyor:1. Authentication Surfaces (Giriş Yüzeyleri)
bash# Admin panelleri
intitle:"admin login" site:hedef.com
inurl:/wp-admin/ site:hedef.com -inurl:/wp-admin/admin-ajax.php
# VPN ve uzak erişim
intitle:"login" "VPN" site:hedef.com
2. Sensitive Files (Hassas Dosyalar)
bash# .env dosyaları (EN KRİTİK)
filetype:env "APP_KEY" OR "DB_PASSWORD" OR "AWS_SECRET" site:hedef.com
# Veritabanı yedekleri
filetype:sql OR filetype:bak OR filetype:dump site:hedef.com
# Log dosyaları
filetype:log intext:"error" OR intext:"password" site:hedef.com
3. Infrastructure Fingerprinting (Altyapı Tespiti)
bash# Teknoloji versiyonları
intitle:"Apache/2.4.50" site:hedef.com
intext:"Powered by WordPress 5.8"
intext:"PHP Version" inurl
4. Network Device Exposure (Ağ Cihazları)
bash# IP kameralar ve router'lar
intitle:"Hikvision" inurl:/doc/page/login.asp
intext:"default password" intitle:"network camera"
Email Dorking (2026)
bash# Şirket email'leri
site:hedef.com intext:"@hedef.com"
# Spesifik kişi
intext:"@hedef.com" "Ahmet Yılmaz"
# Belge içinde email
filetype
filetype:csv "@hedef.com" "email"
# Rol bazlı
"info@" OR "sales@" OR "ceo@" site:hedef.com
Not: Paste sitelerinden email toplamak etik ve yasal sorunlar yaratabilir. Bu emailler genellikle eski ve sızdırılmış verilerdir.
🔒 Bu içeriği görmek için giriş yapın