kendi dorklarımı nasıl yazabilirim?

Enistein

Kıdemli Üye
16 Eyl 2012
2,222
35
1,230
Amsterdam
Arkadaşlar kendi dorklarımı nasıl yazabilirim? SQL açıklı siteleri bulmak istiyorum.
Merhaba,

Arama motorları için bazı anahtar kelimeleri vardır. Bunları öğrenmeniz gerekir.
Google için en çok kullanılanlar:
inurl, url de belirttiğiniz kelimeyi arar. Örnek inurl:index.php?id=
intext, sayfa içerisinde belirlediğiniz kelimeleri arar. Örnek intext:hebele
site, hedef domain/ülkenizi belirler. Örnek site:ru (ru rusya domain kodudur.)
intitle, sayfada belirttiğiniz başlıkları arar. Örnek intitle:hübele

Örnek bir dork

inurl:index.php?id= intext:car site:ru

içerisinde car geçen, urlsinde index.php?id= karakterleri geçen rus sitelerini listeler.

Ayrıca geliştirmiş olduğum Dork Studio yazılımına buradan göz atabilirsiniz.

İyi forumlar!
 

Blwe

Uzman üye
17 Şub 2021
1,579
17
1,644
Green/Moderasyon
nasıl yapacağımı sordum işte, link için teşekkürler bu arada
Şimdi, mesela diyelim ki elimizde böyle bir dork var: "intext:"Shop our" inurl:/php?id= site:uk" ben bu dork'u nasıl kendime göre geliştirebilirim ?

Dork'un son kısımında "site:uk" yazıyor. Bu hangi ülke domainine göre arama yapmamızı belirliyor. Ben buraya "site:gr" yazıyorum. Yunanistan web sitelerine göre arama yapmak istiyorum çünkü. Tamamdır, hangi sitelere göre arama yapacağımızı hallettik.
Dorkumuzun şuan'ki hali: "intext:"Shop our" inurl:/php?id= site:gr"

Sıra "inurl:/php?id=" kısmına geldi. Bu inurl kısmı ise hedef sitelerimizde ki dosyamızın uzantısını belirliyor. ben "inurl:/php?id=" yerine "inurl:/asp?id" yazıcam, ve gördüğün gibi "php" yerine "asp" yazdım ve, bana php uzantılı dosyalar ile yapılandırılmış siteler yerine, "asp" uzantılı dosyalar ile yapılandırılmış siteleri önüme getiricek arattığımda.
Dorkumuzun şuan'ki hali: "intext:"Shop our" inurl:/asp?id= site:gr"

Şimdi sıra, "intext:"Shop our" kısmına geldi. Bu kısımda "intext:" Parametresini kullanarak Hedef sitelerimizde ki arattığımız kelimeyi bulmasını sağlayacağız.
Ben "intext:"Shop our"" kısmında ki "Shop our" yerine, "Bank" yazacağım ve böyle bir hal almış olucak intext kısmı: "intext:"Bank"" olarak değişicek.
Dorkumuzun şuan'ki hali: "intext:"Bank" inurl:/asp?id= site:gr"

Ve şimdi dorkumuzun geliştirilmiş haline bir'de geliştirmediğimiz haline bakalım.

Dorkumuzun Gelişmeden önce'ki hali: "intext:"Shop our" inurl:/php?id= site:uk"

Dorkumuzun Geliştirkten sonra'ki hali: "intext:"Bank" inurl:/asp?id= site:gr"

Gördüğün gibi dorkumuzu kendimize göre geliştirdik. Şimdi arama motorunda geliştirdiğimiz dorkumuzu aratalım. Ve bize nasıl web siteleri karşımıza çıkaracağına bakalım:

k0tg6lc.png


Ve gördüğün gibi. Geliştirdiğimiz dorkumuzu tarayıcımızda aradık ve karşımıza "Yunanistan" siteleri çıktı.

Şimdi herhangi birine girelim istiyorsan ve sitedeki dosyanın uzantısına bakalım, "php"mi "asp"mi diye:

72onli1.png


Ben ilk başta çıkan sitemize girdim ve gördüğün gibi üst kısımda url'de yer alan dosyamızın uzantısı "asp" uzantılı. "ID" değerinin sonuna Tek Tırnak (') koyarak sql açığı var mı yok mu bakabiliriz.

Dork geliştirme bu kadardı dostum. Umarım bir şeyler anlatabilmişimdir. İyi forumlar dilerim :)
 

stayhigh

Katılımcı Üye
17 Eyl 2019
647
2
Mars
Şimdi, mesela diyelim ki elimizde böyle bir dork var: "intext:"Shop our" inurl:/php?id= site:uk" ben bu dork'u nasıl kendime göre geliştirebilirim ?

Dork'un son kısımında "site:uk" yazıyor. Bu hangi ülke domainine göre arama yapmamızı belirliyor. Ben buraya "site:gr" yazıyorum. Yunanistan web sitelerine göre arama yapmak istiyorum çünkü. Tamamdır, hangi sitelere göre arama yapacağımızı hallettik.
Dorkumuzun şuan'ki hali: "intext:"Shop our" inurl:/php?id= site:gr"

Sıra "inurl:/php?id=" kısmına geldi. Bu inurl kısmı ise hedef sitelerimizde ki dosyamızın uzantısını belirliyor. ben "inurl:/php?id=" yerine "inurl:/asp?id" yazıcam, ve gördüğün gibi "php" yerine "asp" yazdım ve, bana php uzantılı dosyalar ile yapılandırılmış siteler yerine, "asp" uzantılı dosyalar ile yapılandırılmış siteleri önüme getiricek arattığımda.
Dorkumuzun şuan'ki hali: "intext:"Shop our" inurl:/asp?id= site:gr"

Şimdi sıra, "intext:"Shop our" kısmına geldi. Bu kısımda "intext:" Parametresini kullanarak Hedef sitelerimizde ki arattığımız kelimeyi bulmasını sağlayacağız.
Ben "intext:"Shop our"" kısmında ki "Shop our" yerine, "Bank" yazacağım ve böyle bir hal almış olucak intext kısmı: "intext:"Bank"" olarak değişicek.
Dorkumuzun şuan'ki hali: "intext:"Bank" inurl:/asp?id= site:gr"

Ve şimdi dorkumuzun geliştirilmiş haline bir'de geliştirmediğimiz haline bakalım.

Dorkumuzun Gelişmeden önce'ki hali: "intext:"Shop our" inurl:/php?id= site:uk"

Dorkumuzun Geliştirkten sonra'ki hali: "intext:"Bank" inurl:/asp?id= site:gr"

Gördüğün gibi dorkumuzu kendimize göre geliştirdik. Şimdi arama motorunda geliştirdiğimiz dorkumuzu aratalım. Ve bize nasıl web siteleri karşımıza çıkaracağına bakalım:

k0tg6lc.png


Ve gördüğün gibi. Geliştirdiğimiz dorkumuzu tarayıcımızda aradık ve karşımıza "Yunanistan" siteleri çıktı.

Şimdi herhangi birine girelim istiyorsan ve sitedeki dosyanın uzantısına bakalım, "php"mi "asp"mi diye:

72onli1.png


Ben ilk başta çıkan sitemize girdim ve gördüğün gibi üst kısımda url'de yer alan dosyamızın uzantısı "asp" uzantılı. "ID" değerinin sonuna Tek Tırnak (') koyarak sql açığı var mı yok mu bakabiliriz.

Dork geliştirme bu kadardı dostum. Umarım bir şeyler anlatabilmişimdir. İyi forumlar dilerim :)
mükemmel bir anlatım çok teşekkür ederim valla ellerine sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.