Merhaba arkadaşlar!
Bugün sizlerle, siber güvenlik dünyasında oldukça güçlü bir araç olan Google Dorks hakkında konuşacağız. Google Dorks, doğru kullanıldığında web üzerindeki gizli verileri keşfetmek için son derece etkili bir tekniktir. Etik hackerlar ve siber güvenlik uzmanları bu tekniği, güvenlik açıklarını tespit etmek ve web uygulamalarındaki potansiyel tehlikeleri ortaya çıkarmak amacıyla kullanmaktadır. Bu teknik, derinlemesine arama yapabilmenizi sağlar, ancak doğru kullanmadığınızda büyük riskler de taşıyabilir. Bu yüzden sadece etik bir şekilde kullanmalısınız.
Google Dorks Nedir?
Google Dorks, aslında Google arama motorunun gelişmiş arama operatörleriyle yapılan özel sorgulardır. Bu sorgularla, Google'ın arama algoritmasındaki güçlü filtreleme özellikleri sayesinde, çok daha fazla veriye ulaşabiliriz. Bu, hackerların, etik hackerların ve siber güvenlik araştırmacılarının kullanarak gizli ve potansiyel olarak tehlikeli verileri keşfetmelerine olanak tanır.
Google Dorks ile:
- Web sitelerindeki gizli dosyaları bulabilirsiniz.
- Yanlış yapılandırılmış veritabanlarını keşfedebilirsiniz.
- Açık dizinlere göz atabilirsiniz.
- Şifreleri içeren dosyalar ya da gizli yönetim paneli giriş bilgilerini bulabilirsiniz.
Etik kullanım ve güvenlik açıklarının tespit edilmesi adına harika bir araç olan Google Dorks, gizlilik ve **güvenlik konusunda derinlemesine bilgi toplamanıza yardımcı olur. Ancak, unutmamanız gerekir ki bu tür teknikleri kötüye kullanmak yasal sonuçlar doğurabilir.
Google Dorks Temel Operatörleri ve Kullanımları
Google Dorks’un gücü, Google’ın arama motorunun sunduğu gelişmiş arama operatörlerinden gelir. Bu operatörler, aradığınız bilgileri çok daha daraltmanıza olanak tanır. İşte 20 farklı Google Dorks operatörü ve örnek kullanımları:
- site:
Kullanım: Sadece belirli bir sitenin arama sonuçlarında görünmesini sağlar.
Örnek: site:example.com "gizli dosya"
Bu sorgu, sadece example.com sitesinde yer alan "gizli dosya" ifadesini içeren sayfaları gösterir. - intitle:
Kullanım: Sayfa başlıklarında belirli bir kelime ya da ifadeyi arar.
Örnek: intitle:"admin panel"
Bu sorgu, başlığında "admin panel" ifadesini barındıran tüm sayfaları listeler. - inurl:
Kullanım: URL'lerde belirli bir kelime ya da ifadeyi arar.
Örnek: inurl:login
Bu sorgu, URL’sinde "login" kelimesini içeren tüm sayfaları getirir. - filetype:
Kullanım: Belirli bir dosya türünü arar (PDF, DOCX, PPT, vb.).
Örnek: filetype
df "gizli rapor"
Bu sorgu, PDF dosyalarında "gizli rapor" ifadesini bulur. - allintitle:
Kullanım: Sayfa başlıklarında belirtilen tüm kelimeleri arar.
Örnek: allintitle:"admin login page"
Bu sorgu, başlığında hem "admin" hem de "login page" ifadelerini içeren sayfaları getirir. - allinurl:
Kullanım: URL’deki tüm belirtilen kelimeleri arar.
Örnek: allinurl:"admin" "login"
Bu sorgu, URL’sinde "admin" ve "login" ifadelerinin ikisini birden içeren sayfaları listeler. - intext:
Kullanım: Sayfadaki içerikte belirli bir kelimeyi arar.
Örnek: intext:"gizli dosya"
Bu sorgu, sayfa içeriğinde "gizli dosya" ifadesini içeren tüm sayfaları listeler. - "index of"
Kullanım: Açık dizinleri arar.
Örnek: intitle:"index of" "backup files"
Bu sorgu, açık dizinlere ve içinde "backup files" ifadesi geçen sayfalara ulaşır. - cache:
Kullanım: Google’ın önbelleğindeki sayfaları gösterir.
Örnek: cache:example.com
Bu sorgu, Google’ın önbelleğindeki example.com sayfasını gösterir. - link:
Kullanım: Belirtilen sayfaya bağlantı veren sayfaları arar.
Örnek: link:example.com
Bu sorgu, example.com sitesine link veren diğer sayfaları listeler. - related:
Kullanım: Belirtilen sayfaya benzer sayfaları arar.
Örnek: related:example.com
Bu sorgu, example.com sitesine benzer siteleri getirir. - define:
Kullanım: Belirli bir kelimenin tanımını arar.
Örnek: define:ethics
Bu sorgu, "ethics" kelimesinin tanımını gösterir. - allintext:
Kullanım: Sayfadaki tüm belirtilen kelimeleri içerikte arar.
Örnek: allintext:"admin" "panel" "login"
Bu sorgu, sayfa içeriğinde "admin", "panel" ve "login" kelimelerinin tamamını içeren sayfaları getirir. - intitle:index of:
Kullanım: Açık dizinlerin başlıklarını arar.
Örnek: intitle:"index of" "movies"
Bu sorgu, içinde "movies" kelimesi geçen açık dizin başlıklarını getirir. - inurl:"admin"
Kullanım: URL’de admin içeren sayfaları bulur.
Örnek: inurl:"admin"
Bu sorgu, URL’sinde "admin" kelimesini içeren sayfaları getirir. - filetype:xls
Kullanım: Excel dosyalarını arar.
Örnek: filetype:xls "şifreler"
Bu sorgu, Excel dosyalarında "şifreler" kelimesini içeren sayfaları listeler. - inurl:wp-admin
Kullanım: WordPress admin giriş sayfalarını bulur.
Örnek: inurl:wp-admin
Bu sorgu, URL’sinde "wp-admin" ifadesi geçen WordPress yönetici giriş sayfalarını gösterir. - allinurl:admin filetype
df
Kullanım: Admin sayfasındaki PDF dosyalarını bulur.
Örnek: allinurl:admin filetype
df
Bu sorgu, admin sayfalarındaki PDF dosyalarını bulur. - "inurl:login" intext:"password"
Kullanım: Login sayfalarında şifre içeren metni arar.
Örnek: inurl:login intext:"password"
Bu sorgu, login sayfalarında "password" ifadesi geçen sayfaları gösterir. - intitle:"index of" "config"
Kullanım: Konfigürasyon dosyalarını arar.
Örnek: intitle:"index of" "config"
Bu sorgu, açık dizinlerdeki "config" dosyalarını tespit eder.
Google Dorks ile Güvenlik Açığı Tespiti
Google Dorks, bir web sitesindeki gizli verilere ve yanlış yapılandırılmış sayfalara ulaşmak için harika bir araçtır. Etik hackerlar, bu teknik ile web uygulamalarındaki güvenlik açıklarını tespit edebilir. Bu, web sitelerinin güvenliğini artırma adına çok önemli bir adımdır.
Google Dorks kullanarak, aşağıdaki güvenlik açıklarını keşfedebilirsiniz:
- Yanlış yapılandırılmış veritabanları: inurl
hpmyadmin - Şifreli dosyalar ve şifre içeren dosyalar: filetype
df "password" - Gizli yönetici panelleri: inurl:admin
- Açık dizinler ve yedek dosyalar: intitle:"index of" "backup"
Bu tekniklerin etik kullanımına büyük önem verilmesi gerektiğini unutmamalısınız! Google Dorks, internetteki açıkları ve zayıf noktaları keşfetmek için güçlü bir araçtır, ancak kötüye kullanımı ciddi yasal sonuçlar doğurabilir.
bu video linkinden bana ait olan google dork eğitim videosuna erişebilirsiniz bu kanalda daha fazla paylaşım yapmayı planlıyorum bu nedenle abone olursanız çok sevinirim.
Yazımı okuduğunuz için de teşekkür ederim.
(bazı yerlerde forumun otomatik olarak : ve harflerden bazıları yan yana gelince emojiye dönüştürme özelliğinden dolayı sıkıtnı olmuş oraları anlarsınız diye düşünüyorum)
Son düzenleme:



