[SPY-OSINT-SERIES #09] GOOGLE DORKING EĞİTİM SERİSİ - BÖLÜM 9: PASTEBIN, TELEGRAM INDEXING & LEAKED DATA OSINT

================================================================================
[SPY-OSINT-SERIES #09] GOOGLE DORKING EĞİTİM SERİSİ - BÖLÜM 9: PASTEBIN, TELEGRAM INDEXING & LEAKED DATA OSINT
================================================================================

[+] KONU: Paste Siteleri, Telegram Kanalları ve Sızdırılmış Veritabanı Arama
[+] SEVİYE: İleri Düzey / Threat Intelligence & Breach Monitoring
[+] HEDEF: Arama Motorlarına İndekslenmiş Veri Sızıntılarını ve Dökümleri Yakalama

--------------------------------------------------------------------------------
1. PASTE SİTELERİ ÜZERİNDEN VERİ / CREDENTIAL AVCILIĞI
--------------------------------------------------------------------------------
Hacker grupları veya geliştiriciler sıklıkla Pastebin, Rentry veya Ghostbin gibi
platformlara kod parçaları, hesap listeleri (combo list) veya veritabanı dökümleri
yükler.

[A] Pastebin Üzerinde Hassas Veri Araması:
-> ÖRNEK:
site:pastebin.com "hedefkurum.com" "password"
site:pastebin.com "BEGIN RSA PRIVATE KEY"
site:pastebin.com "mysql_connect" "root"
site:rentry.co "combo" "hedef_domain"

Diğer Popüler Paste Platformları (Aggregated Dork):
-> ÖRNEK:
(site:pastebin.com OR site:justpaste.it OR site:rentry.co OR site:hastebin.com) "hedef_kurum" "api_key"

--------------------------------------------------------------------------------
2. TELEGRAM KANAL VE GRUP İNDEKS İZLEME (TELEGRAM OSINT)
--------------------------------------------------------------------------------
Telegram'ın web önizleme bağlantıları (t.me/s/) Google tarafından indekslenir.
Bu sayede Telegram kanallarına girmeden arama motoru üzerinden kanal içerikleri taranabilir.

[A] Telegram Kanallarında Veri ve Anahtar Kelime Avı:
-> ÖRNEK:
site:t.me "hedefkurum"
site:t.me/s/ "database leak" OR "combo"
site:t.me intext:"@gmail.com" "password"

Davet Linkleri (Joinchat / Private Group Links) Tespiti:
-> Kapalı Telegram gruplarına ait indekslenmiş davet bağlantılarını çekme:
inurl:t.me/joinchat/ "hedef_topluluk"
inurl:t.me/+ "hedef_konu"

--------------------------------------------------------------------------------
3. SIZDIRILMIŞ VERİTABANI VE COMBO LIST DÖKÜMLERİ
--------------------------------------------------------------------------------
Açık sunuculara veya depolama alanlarına yüklenmiş kullanıcı adı / şifre
kombinasyonlarını (combo) arama sorguları.

[A] Sızdırılmış .txt ve .csv Formatındaki Hesap Dökümleri:
-> ÖRNEK:
filetype:txt "username:password" site:targetdomain.com
filetype:csv "email" "password" "hash"
inurl:combo.txt OR inurl:dump.txt "hedef_domain"

Hashli Şifre Dökümleri (MD5, SHA256):
-> ÖRNEK:
filetype:txt "admin:" "5f4dcc3b5aa765d61d8327deb882cf99"
intext:"index of" "users.sql" OR "accounts.sql"

--------------------------------------------------------------------------------
4. OTOMATİZE PASTE MONITORING MANTIĞI
--------------------------------------------------------------------------------
Pastebin Scraping API veya Google Custom Search API (CSE) kullanarak belirlediğiniz
anahtar kelimeler tespit edildiğinde anlık alarm üreten mimari:

[!] ZİNCİRLEME MONİTÖR AKIŞI:
1. Python Botu -> Google CSE API ile `site:pastebin.com "kurum_domain"` sorgusunu döngüye sokar.
2. Yeni URL tespit edilirse -> Sayfa içeriğini indirir.
3. Regex Kontrolü -> `\b[A-Za-z0-9._%+-]+@[A-Za-z0-9.-]+\.[A-Z|a-z]{2,}\b:[^\s]+`
4. Eşleşme varsa -> Telegram Webhook / Discord Bot üzerinden Red Team ekibine alarm gönderir.

--------------------------------------------------------------------------------
[+] BÖLÜM 9 SONU.
[+] Devamı Bölüm 10'da (Google Custom Search Engine - CSE Kurulumu & Tam Otomatik OSINT Framework) Gelecek!
=====
===========================================================================

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
135,050Konular
3,297,712Mesajlar
326,237Kullanıcılar
thekral21Son Üye
Üst Alt