[SPY-OSINT-SERIES #01] GOOGLE DORKING EĞİTİM SERİSİ - BÖLÜM 1: TEMEL OPERATÖRLER

[+] KONU: Google Dorking / Advanced Search Operators (Giriş)
[+] HAZIRLAYAN: Siber İstihbarat & OSINT Analiz Timi
[+] HEDEF: Arama motorlarını veri madenciliği ve zafiyet tespiti için kullanma.

--------------------------------------------------------------------------------
1. GOOGLE DORKING NEDİR?
--------------------------------------------------------------------------------
Google Dorking (Google Hacking), arama motorlarının sunduğu gelişmiş arama
parametrelerini kullanarak, internete sızmış hassas verileri, açık dizinleri (open
directories), şifre dosyalarını ve web sunucu zafiyetlerini tespit etme sanatıdır.

--------------------------------------------------------------------------------
2. TEMEL ARAMA OPERATÖRLERİ VE KULLANIMI
--------------------------------------------------------------------------------

[A] "site:" Operatörü
-> Belirli bir alan adı (domain) üzerinde arama yapmayı sağlar.
-> ÖRNEK:
site:targetsite.com

"filetype:" veya "ext:" Operatörü
-> Belirli bir dosya uzantısını hedeflemek için kullanılır. (pdf, txt, docx, log vb.)
-> ÖRNEK:
filetype:pdf
ext:txt

[C] "intitle:" ve "allintitle:" Operatörü
-> Web sayfasının başlığında (HTML <title> tagı) aranan kelimeyi süzmeye yarar.
-> ÖRNEK:
intitle:"index of"
allintitle:admin login portal

[D] "inurl:" ve "allinurl:" Operatörü
-> URL adresi (adres çubuğu) içerisinde geçen özel parametreleri filtreler.
-> ÖRNEK:
inurl:admin
inurl:login.php

[E] "intext:" Operatörü
-> Sayfanın gövde metninde (body) belirli bir ifadeyi arar.
-> ÖRNEK:
intext:"password"

--------------------------------------------------------------------------------
3. PRATİK VE TEHLİKELİ COMBINATION (BİRLEŞİM) DORK'LARI
--------------------------------------------------------------------------------

[!] 1. AÇIK DİZİNLERİ (OPEN DIRECTORIES) TESPİT ETME:
Sunucuda indekslemeye açık unutulmuş klasörleri listeler.
DORK:
site:targetsite.com intitle:"index of"

[!] 2. SIZDIRILMIŞ LOG VE VERİTABANI YEDEKLERİNİ BULMA:
Sunucu üzerindeki log ve sql yedeği dosyalarını avlar.
DORK:
filetype:log intext:"password"
filetype:sql "dump" OR "database"

[!] 3. YÖNETİCİ (ADMIN) GİRİŞ PANELLERİNİ YAKALAMA:
Web sitelerinin gizlenmiş admin giriş kapılarını bulur.
DORK:
site:targetsite.com inurl:admin OR inurl:login OR inurl:controlpanel

--------------------------------------------------------------------------------
[+] BÖLÜM 1 SONU.
[+] Devamı Bölüm 2'de (İleri Düzey SQLi Dorkları & Hassas Belge Avcılığı) Gelecek!
================================================

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
135,067Konular
3,297,823Mesajlar
326,251Kullanıcılar
novelordSon Üye
Üst Alt