-
Sadrazamv4
instagram:sadrazam.spy Tg:Sadrazamv4
================================================================================
[SPY-OSINT-SERIES #04] GOOGLE DORKING EĞİTİM SERİSİ - BÖLÜM 4: GHDB VE PYTHON İLE OTOMATİK DORK SCANNER
================================================================================
[+] KONU: Google Hacking Database (GHDB) Mantığı ve Python ile Dork Tarayıcı
[+] SEVİYE: İleri Düzey / Otomasyon & Betik Geliştirme
[+] HEDEF: Manuel Arama Süreçlerini Otomatize Etme ve Veri Toplama (Scraping)
--------------------------------------------------------------------------------
1. GHDB (GOOGLE HACKING DATABASE) NEDİR?
--------------------------------------------------------------------------------
GHDB (Exploit-DB tarafından yürütülen), siber güvenlik araştırmacıları tarafından
bulunan en güncel ve tehlikeli Dork sorgularının kategorize edildiği açık veri
tabanıdır.
[A] Temel GHDB Kategorileri:
1. Footholds (Sisteme İlk Adım / Zafiyetli Arayüzler)
2. Files Containing Usernames (Kullanıcı Adı Barındıran Dosyalar)
3. Sensitive Directories (Hassas Dizinler)
4. Vulnerable Files / Servers (Zafiyetli Dosya ve Sunucular)
5. Error Messages (Sistem ve Kod Hata Mesajları)
--------------------------------------------------------------------------------
2. PYTHON İLE BASİT DORK SCANNER BOTU KODLAMA
--------------------------------------------------------------------------------
Aşağıdaki betik, belirlediğiniz Dork sorgusunu Google Search API / HTTP istekleri
üzerinden çalıştırıp sonuçları otomatik olarak ayıklar.
[!] GEREKLİ KÜTÜPHANELER:
pip install requests beautifulsoup4
[!] PYTHON KODU (dork_scanner.py):
import requests
from bs4 import BeautifulSoup
import urllib.parse
import time
def dork_search(dork_query, max_results=10):
print(f"[+] Dork Taraması Başlatıldı: {dork_query}")
encoded_query = urllib.parse.quote(dork_query)
url = f"https://html.duckduckgo.com/html/?q={encoded_query}"
headers = {
"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
}
try:
response = requests.get(url, headers=headers)
if response.status_code == 200:
soup = BeautifulSoup(response.text, 'html.parser')
links = []
for a in soup.find_all('a', class_='result__url'):
href = a.get('href')
if href and href.startswith('http'):
links.append(href)
if len(links) >= max_results:
break
return links
else:
print(f"[-] İstek Hatası: Status Code {response.status_code}")
return []
except Exception as e:
print(f"[-] Hata Oluştu: {e}")
return []
if __name__ == "__main__":
# Örnek Dork Sorgusu
target_dork = 'site:.com.tr inurl
hp?id= ext
hp'
found_urls = dork_search(target_dork, max_results=5)
print("\n[+] Bulunan Potansiyel Hedefler:")
for idx, link in enumerate(found_urls, 1):
print(f"[{idx}] {link}")
--------------------------------------------------------------------------------
3. OTOMATİK TARAMALARDA WAF VE CAPTCHA ENGELİNİ AŞMA (Evasion)
--------------------------------------------------------------------------------
Arama motorları hızlı ve seri istekleri (bot trafiğini) tespit edip CAPTCHA çıkarır.
Bu engelleri aşmak için betiğe entegre edilmesi gereken teknikler:
[A] Proxy / Tor Network Entegrasyonu:
-> Her istekte IP adresini değiştirmek (SOCKS5 Proxy List).
Dinamik User-Agent Rotasyonu:
-> İsteklerin farklı tarayıcılardan geliyormuş gibi görünmesini sağlamak.
[C] Delay (Gecikme) Ekleme:
-> İstekler arasına rastgele zaman aralıkları (time.sleep) eklemek.
--------------------------------------------------------------------------------
[+] BÖLÜM 4 SONU.
[+] Devamı Bölüm 5'te (Google Dorking Engelleme & Defansif Güvenlik / Remedia
tions) Gelecek!
================================================================================
[SPY-OSINT-SERIES #04] GOOGLE DORKING EĞİTİM SERİSİ - BÖLÜM 4: GHDB VE PYTHON İLE OTOMATİK DORK SCANNER
================================================================================
[+] KONU: Google Hacking Database (GHDB) Mantığı ve Python ile Dork Tarayıcı
[+] SEVİYE: İleri Düzey / Otomasyon & Betik Geliştirme
[+] HEDEF: Manuel Arama Süreçlerini Otomatize Etme ve Veri Toplama (Scraping)
--------------------------------------------------------------------------------
1. GHDB (GOOGLE HACKING DATABASE) NEDİR?
--------------------------------------------------------------------------------
GHDB (Exploit-DB tarafından yürütülen), siber güvenlik araştırmacıları tarafından
bulunan en güncel ve tehlikeli Dork sorgularının kategorize edildiği açık veri
tabanıdır.
[A] Temel GHDB Kategorileri:
1. Footholds (Sisteme İlk Adım / Zafiyetli Arayüzler)
2. Files Containing Usernames (Kullanıcı Adı Barındıran Dosyalar)
3. Sensitive Directories (Hassas Dizinler)
4. Vulnerable Files / Servers (Zafiyetli Dosya ve Sunucular)
5. Error Messages (Sistem ve Kod Hata Mesajları)
--------------------------------------------------------------------------------
2. PYTHON İLE BASİT DORK SCANNER BOTU KODLAMA
--------------------------------------------------------------------------------
Aşağıdaki betik, belirlediğiniz Dork sorgusunu Google Search API / HTTP istekleri
üzerinden çalıştırıp sonuçları otomatik olarak ayıklar.
[!] GEREKLİ KÜTÜPHANELER:
pip install requests beautifulsoup4
[!] PYTHON KODU (dork_scanner.py):
import requests
from bs4 import BeautifulSoup
import urllib.parse
import time
def dork_search(dork_query, max_results=10):
print(f"[+] Dork Taraması Başlatıldı: {dork_query}")
encoded_query = urllib.parse.quote(dork_query)
url = f"https://html.duckduckgo.com/html/?q={encoded_query}"
headers = {
"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
}
try:
response = requests.get(url, headers=headers)
if response.status_code == 200:
soup = BeautifulSoup(response.text, 'html.parser')
links = []
for a in soup.find_all('a', class_='result__url'):
href = a.get('href')
if href and href.startswith('http'):
links.append(href)
if len(links) >= max_results:
break
return links
else:
print(f"[-] İstek Hatası: Status Code {response.status_code}")
return []
except Exception as e:
print(f"[-] Hata Oluştu: {e}")
return []
if __name__ == "__main__":
# Örnek Dork Sorgusu
target_dork = 'site:.com.tr inurl
found_urls = dork_search(target_dork, max_results=5)
print("\n[+] Bulunan Potansiyel Hedefler:")
for idx, link in enumerate(found_urls, 1):
print(f"[{idx}] {link}")
--------------------------------------------------------------------------------
3. OTOMATİK TARAMALARDA WAF VE CAPTCHA ENGELİNİ AŞMA (Evasion)
--------------------------------------------------------------------------------
Arama motorları hızlı ve seri istekleri (bot trafiğini) tespit edip CAPTCHA çıkarır.
Bu engelleri aşmak için betiğe entegre edilmesi gereken teknikler:
[A] Proxy / Tor Network Entegrasyonu:
-> Her istekte IP adresini değiştirmek (SOCKS5 Proxy List).
Dinamik User-Agent Rotasyonu:
-> İsteklerin farklı tarayıcılardan geliyormuş gibi görünmesini sağlamak.
[C] Delay (Gecikme) Ekleme:
-> İstekler arasına rastgele zaman aralıkları (time.sleep) eklemek.
--------------------------------------------------------------------------------
[+] BÖLÜM 4 SONU.
[+] Devamı Bölüm 5'te (Google Dorking Engelleme & Defansif Güvenlik / Remedia
tions) Gelecek!
================================================================================
🔒 Bu içeriği görmek için giriş yapın