Google Açıkları

dizyak

Üye
9 Ağu 2008
102
5
ISPARTA
Google Açıkları r Bu makalemde sizlere internet üzerinde korumasız duran dosyalara nasıl sadece arama yaparak erişebileceğinizi göstermeye çalışacağım. İddia ediyorum tiryakisi olacaksınız.

Öncelikle şunu söylemem gerekir ki , bu fikri Tech-Recipes.com 'daki bir yazıdan yola çıkarak edindim.
Yöntem hemen hemen aynı ama ben biraz daha ilginç hale getirdim diyebilirim :)
Bu sayede istenmeyen onlarca sonucun arasında kaybolmaktanda kurtulacaksınız.

Uygulamamıza başlamadan önce Güvensiz Alan ne demektir? Güvensiz alan FTP hakları 777 olarak tanımlanmış ve içerisinde bir indeks sayfası bulunmayan klasörlere deniyor. Bunu aklımızda tutalım. Eğer böyle bir klasöre giriş yapmışsanız sistem size o klasörde bulunan dosyaların bir listesini verecektir.
Bu durumda listedeki dosyalara tıklayarak indiribilir,okuyabilir yada seyredebilirsiniz.

Samimiyetle söylemeliyim ki, daha önce Google 'ı kullanırken hiç bu kadar eğlenmemiştim. Birçok kişinin sitesinde bu dosyaları nasıl sakladığına şaşıcaksınız. Aile bireyleri, kız arkadaşlar, iş planlar ve bunun gibi binlerce döküman.

"Not: size ait olmayan müzik,video yada izni alınmış envanteri kullanmamanız gerektiğini hatırlatıyorum. Buradaki amacım teknolojinin zamansız gelişi hazırlıksız yakalayabiliyor olduğunu sizlere anlatmak ;) "

http://video.google.com adresinden erişebilirsiniz.

Dosyaları bulunduğu yerden dinlemeniz yada seyretmenizde size yetecektir sanıyorum. Ben bu denemeler sırasında birkaç ilginç ingiliz reklamı ve enterasan videolarla karşılaştım,seyrettim.Pek vaktim olmadığı için ilgilenemedim açıkçası ama yakın bir tarihte özel olarak incelemeye alacağım kesin.

Şimdi başlıyorum;
1nci adım, google sayesinde bu Güvensiz klasörlerlere sahip siteleri tespit etmemiz gerekiyor.
Aşağıdaki şekil gibi;

index_of_videos.gif



Bu tarz siteleri bulmak için "Index of /" kelimesini aratabiliriz ama ne yazık ki Google / harfini bir durma ifadesi olarak algılıyor. Çözümü bu tarz sitelerde yazılı olan diğer ortak değimleri aratmakta geçiyor.
Neler yazıyor?
"name," "last modified," "size" ve "description," oda olmadı "Parent Directory."
Bu arada hatırlatıyorum bunu http://www.google.com adresinden aratmanız gerekiyor.

İşte size birkaç örnek;

yeni başlayanlar için
[-inurl(html|htm|php) intitle:"index of" +"last modified" +"parent directory" +description +size]

yukarıdaki örnek biraz sıkıcı olabilir çünkü bir dünya sayfa listeniyor.
Biraz daha spesifik yaklaşırsak olaya;
[-inurl(html|htm|php) intitle:"index of" +"last modified" +"parent directory" +description +size +"jennifer lopez"]

eğer bir WMV yada AVI bulmak istiyorsak;
[-inurl:(htm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(wmv|avi)]

eğer WMA yada MP3 bulmak istiyorsak;
[-inurl:(htm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(wma|mp3)]

eğer JPG yada GIF bulmak istiyorsak;
[-inurl:(htm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(jpg|gif) ]

eğer biraz daha spesifik konu bulmak istiyorsak;
[-inurl:(htm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +(wmv|avi) "paris hilton"]

eğer kişisel olarak değiştirilebileceğini düşündüğünüz video isimleri aratmak istiyorsanız;
[-inurl:(htm|html|php) intitle:"index of" +"last modified" +"parent directory" +description +size +("paris_hilton.wmv"|"paris_hilton.avi")]

evet hepsi bu. Bu şekilde örnekleri çoğaltabilirsiniz. Gördüğünüz gibi aslında ortada çok bilimsel birşey yok.
Benzer durumlarla karşılaşmak istemiyorsanız sunucularınızda izinlerin doğru ve indeksli olarak tanımlandığınızdan emin olun.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.