OSINT Canlı Ders #2: Google Dorking ve Dark Web'de Doğrulama

Sumber
tr-orig
Jul 15, 2025 Sep 21, 2026
Video preview
Bagikan:

Bu derste, Dark Web'de karşılaşılan sahte bilgilerin nasıl doğrulanacağı ve Google Dorking'in ne olduğu, nasıl kullanıldığı, avantajları ve riskleri ele alınmaktadır.

Dark Web'de Sahte Bilgi Doğrulama ⏱ 0:00

  • •Dark Web'de paylaşılan verilerin doğruluğunu anlamak için önce veriyi başka bir veriyle karşılaştırın (örneğin doğum tarihi, e-posta/şifre tutarlılığı).
  • •Paylaşan kişinin itibarına ve onu destekleyen diğer kullanıcılara bakın.
  • •Hiç bilinmeyen bir kullanıcı ilk kez paylaşım yapıyorsa bilgi manipülatif veya zararlı olabilir.
  • •Karşılaştıracak başka bir veri yoksa doğruluğu tespit etmek pek mümkün değildir.
  • Google Dorking Nedir ve Temel Mantığı ⏱ 2:03

  • •Normal arama yaptığınızda sonuçlar alakasız sitelere, reklamlara, haber kaynaklarına yönlendirir.
  • •Google Dorking, bu dağınık sonuçlardan kurtulup doğrudan istenen bilgiye ulaşmayı sağlar.
  • •Örneğin site:gelişim.edu.tr yazarak sadece o domaine ait sonuçları getirebilirsiniz.
  • •Amaç, internetteki hassas bilgilere (e-posta, şifre, kullanıcı adı, sunucu yapılandırması) nokta atışı ulaşmaktır.
  • •2002 yılında John Lock tarafından keşfedilmiştir; siber güvenlik uzmanları tarafından kullanılır.
  • Yaygın Dork Parametreleri ve Örnek Kullanımlar ⏱ 10:55

  • •site: belirtilen domaine ait sonuçları getirir.
  • •inurl: URL içinde geçen kelimeyi arar (örneğin inurl:test).
  • •intitle: sayfa başlığında geçen kelimeyi arar (örneğin intitle:index of).
  • •intext: sayfa içeriğinde geçen kelimeyi arar (örneğin intext:password).
  • •filetype: veya ext: belirtilen dosya türünü arar (örneğin filetype:pdf).
  • •cache: önbelleklenmiş sayfayı gösterir.
  • •site:*.edu.tr gibi alt alan adı aramaları yapılabilir.
  • •Parametre yazarken boşluk bırakılmamalı ve doğrudan domain yazılmalıdır.
  • Güvenlik Açığı Tespiti ve Dizin Keşfi ⏱ 12:29

  • •Directory traversal açığı olan dizinler index of dorku ile bulunabilir.
  • •intitle:index of ile dizin listelemeleri keşfedilebilir ve hassas dosyalara ulaşılabilir.
  • •Örnek: Bir şirketin gizli ibareli PDF'i internete açık bırakılmış ve dork ile erişilmiştir.
  • •Kamera servisleri, login ekranları (örneğin admin/admin) internete açıksa dork ile bulunabilir.
  • •inurl:admin, inurl:login gibi dorklar yönetim paneli ve giriş sayfalarını bulur.
  • Robots.txt ve Sitemap ⏱ 34:47

  • •robots.txt dosyası botlara hangi sayfaların indekslenip indekslenmeyeceğini söyler.
  • •User-agent bölümü hangi bot için geçerli olduğunu belirtir; * tüm botlar için geçerlidir.
  • •Disallow dizinler botların girmemesi gereken yerleri listeler; Allow izin verilenleri belirtir.
  • •Sitemap, botların siteyi daha verimli taraması için sayfa bağlantılarını içerir.
  • •Disallow kısmının boş olması, hassas dizinlerin (örneğin /admin) gizlenmek istenmesinden kaynaklanabilir.
  • •Robot dosyasını inceleyerek hangi dizinlerin indekslenmesinin istendiği veya istemediği anlaşılabilir.
  • Exploit-DB ve Google Hacking Veritabanı ⏱ 30:07

  • •exploit-db.com, güvenlik açıklarını sömürmek için kullanılan zararlı kodları (PoC) barındırır.
  • •Sudo gibi yazılımların zararlı versiyonları burada listelenir (örneğin sudo 1.9.17, CVE-2025-32462).
  • •Google Hacking sekmesinde hazır dorklar bulunur (örneğin site:example.com inurl:login, site:*.com intext:password).
  • •Bu dorklar ile internete açık kameralar, yönetim panelleri, dosya dizinleri bulunabilir.
  • •Sadece izinli sistemlerde kullanılmalıdır; yasa dışı kullanım ciddi sonuçlar doğurabilir.
  • Önemli Noktalar

  • •Dark Web'deki bilgileri başka verilerle karşılaştırarak doğrulayın; paylaşan kişinin itibarına bakın.
  • •Google Dorking, site:, inurl:, intitle:, intext:, filetype: gibi parametrelerle hassas bilgilere doğrudan ulaşmayı sağlar.
  • •Dorklar, güvenlik açıklarını ve internete açık bırakılmış dizinleri tespit etmek için kullanılır.
  • •2002'de John Lock tarafından keşfedilmiştir ve siber güvenlik uzmanları tarafından kullanılır.
  • •Robots.txt, botların indeksleme davranışını yönlendirir; Disallow kısmı hassas dizinleri işaret edebilir.
  • •Exploit-DB, zararlı yazılım PoC'leri ve CVE detayları içerir; güvenlik güncellemeleri şarttır.
  • Sonuç

    Google Dorking, doğru kullanıldığında güvenlik açıklarını tespit etmek ve hassas bilgilere ulaşmak için güçlü bir araçtır; ancak yasa dışı kullanımı ciddi sonuçlar doğurur, bu nedenle yalnızca izinli sistemlerde kullanılmalıdır.

    Tanya AI tentang video ini