Cyber Security Academy · Ders

Bilgi Toplama için Google Dorking

Web'de açığa çıkmış hassas bilgileri bulmak için gelişmiş Google arama operatörlerini kullanın.

1. ders / 413 adım

Bilgi Toplama için Google Dorking, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Google Dorklama Nedir?

Google Dorklama (Google Hacking), Google tarafından dizinlenmiş hassas bilgileri bulmak için gelişmiş arama işleçlerini kullanır. Güvenlik uzmanları bunu keşif için, saldırganlar ise açığa çıkmış verileri, oturum açma sayfalarını ve savunmasız sunucuları bulmak için kullanır.

Temel Arama İşleçleri

Temel Google işleçleri:

site:example.com              # all pages on a domain
filetype:pdf site:example.com  # PDFs on a domain
intitle:"index of" site:gov    # directory listings on .gov
inurl:admin                    # URLs containing "admin"
cache:example.com              # Google's cached version

Açığa Çıkmış Dosyaları Bulma

Açığa çıkmış hassas verileri bulmak için yaygın dorklama kalıpları:

filetype:env site:github.com   # .env files on GitHub
filetype:sql "password"        # SQL dumps with passwords
filetype:log "error" site:*    # log files
filetype:xlsx "password" site:example.com

Oturum Açma Panellerini Bulma

Yönetici arayüzlerini keşfetme:

inurl:"/wp-admin" site:example.com
intitle:"phpMyAdmin" inurl:"/phpmyadmin"
inurl:"/admin/login"
intitle:"Cisco ASDM" inurl:"admin"

Google Hacking Database (GHDB)

Exploit-DB üzerindeki GHDB, kategorilere göre düzenlenmiş binlerce seçilmiş dork içerir: hassas dizinler, hata iletileri, parola içeren dosyalar, savunmasız sunucular ve web sunucusu tespiti. Güvenlik araştırmacıları için temel bir başvuru kaynağıdır.

Savunmasız Uygulamaları Bulma

Belirli savunmasız yazılım sürümlerini bulma:

intitle:"Apache Tomcat" "Apache Tomcat/8.0"
intitle:"Welcome to nginx!" inurl:"/"
intext:"Powered by WordPress 4.7"

Siteye Özel E-posta Toplama

Bir alan adında açığa çıkmış e-posta adreslerini bulma:

site:example.com intext:"@example.com"
site:linkedin.com "example.com" "email"
# Also try: hunter.io, theHarvester tool

Dorklama ile Alt Alan Adı Keşfi

Alt alan adlarını ve altyapıyı bulma:

site:*.example.com
site:example.com -www
# Reveals: dev.example.com, api.example.com, staging.example.com

Belge Üst Verilerinin Açığa Çıkması

PDF, Word ve Excel dosyaları, üst verilerinde genellikle yazar adları, dahili ana bilgisayar adları, yazılım sürümleri ve e-posta adresleri bulundurur. Belgelerde dorklama yapmak, herhangi bir sisteme dokunmadan bu kurumsal istihbaratı ortaya çıkarır.

Yasal ve Etik Hususlar

Google dorklama yasaldır; herkese açık şekilde dizinlenmiş verileri sorgularsınız. Ancak:

  • Bulduğunuz açığa çıkmış verilere erişmek yetkisiz olabilir
  • Bir sızma testinde sahibi olmadığınız sistemlere karşı dorklama kullanmak için yetki gerekir
  • Açıkları, etkilenen kuruluşlara sorumlu bir şekilde bildirin

Dork Aramalarını Otomatikleştirme

Google dorklamasını otomatikleştiren araçlar:

  • theHarvester — e-posta ve alt alan adı toplama
  • FOCA — belge üst verisi çıkarma
  • dorks.py — otomatik dork taraması (dikkatli kullanın; Google otomasyonu engeller)
theHarvester -d example.com -l 200 -b google

Kısa Kontrol: Google Dorklama

Arama sonuçlarını belirli bir alan adıyla sınırlayan Google işleci hangisidir?

Ders Özeti

Google dorklama, herkese açık şekilde dizinlenmiş hassas bilgileri bulmak için gelişmiş arama işleçlerini kullanır. Temel işleçler: site:, filetype:, intitle:, inurl:. GHDB, güvenlik araştırmaları için seçilmiş dorklar sunar. Sorgulama yasal olsa da açığa çıkmış verilere erişmek veya bunları yetkisiz hedeflere karşı kullanmak yasal değildir. Profesyonel çalışmalar için her zaman yazılı yetki alın.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Bilgi Toplama için Google Dorking” dersi ücretsiz mi?

Evet — “Bilgi Toplama için Google Dorking” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Bilgi Toplama için Google Dorking” dersinde ne öğreneceğim?

Web'de açığa çıkmış hassas bilgileri bulmak için gelişmiş Google arama operatörlerini kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Bilgi Toplama için Google Dorking” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Bilgi Toplama için Google Dorking
  2. WHOIS, DNS Numaralandırması ve Sertifikalar
  3. Shodan: İnternet Cihazları için Arama Motoru
  4. Sosyal Medya ve Kişi Arama OSINT'i
← Cyber Security Academy Sayfasına Dön