Skip to content

Latest commit

 

History

History
36 lines (22 loc) · 2.15 KB

File metadata and controls

36 lines (22 loc) · 2.15 KB

Google Dork

Google Dork'ları, Google'ın gelişmiş arama operatörlerini kullanarak internetteki hassas veya gizli bilgilere erişmek için kullanılan özel arama sorgularıdır. Bu teknik, genellikle "Google Hacking" olarak adlandırılır ve etik hackleme, güvenlik testleri veya bilgi toplama amacıyla kullanılır. Ancak, bu teknikler kötü niyetli kişiler tarafından da kullanılabilir, bu yüzden dikkatli olunmalı ve yasal sınırlar içinde kalınmalıdır.

Temel Google Dork Operatörleri

GOOGLE DORK AÇIKLAMA KULLANIM ŞEKLİ
site Belirli bir web sitesinde arama yapar. site:example.com
intitle Başlığında belirli bir kelime geçen sayfaları bulur. intitle:"login"
inurl URL'sinde belirli bir kelime geçen sayfaları bulur. inurl:admin
filetype Belirli bir dosya türünü arar. filetype:pdf
intext İçeriğinde belirli bir kelime geçen sayfaları bulur. intext:"password"
cache Google'ın önbelleğindeki bir sayfayı gösterir. cache:example.com
related Belirli bir siteye benzer siteleri bulur. related:example.com

Google Dork'larının Riskleri

Google Dork'ları, hassas bilgilere erişim sağlayabildiği için kötü niyetli kişiler tarafından kullanılabilir. Örneğin:

  • Veri sızıntıları: Şifreler, API anahtarları veya kişisel bilgiler gibi hassas veriler bulunabilir.
  • Güvenlik açıkları: Açık dizinler, yanlış yapılandırılmış sunucular veya güvenlik açıkları tespit edilebilir.
  • Yasal sorunlar: İzinsiz erişim veya bilgi toplama, yasal sorunlara yol açabilir.
  • Google Dork'larından Korunma Yöntemleri

  • Dosya ve Dizin İzinleri: Hassas dosyaların herkese açık olmamasına dikkat edin.
  • Robot.txt Dosyası: Google'ın dizine eklemesini istemediğiniz sayfaları robots.txt dosyasıyla engelleyin.
  • Güvenlik Duvarı ve Erişim Kontrolü: Sunucularınızı güvenlik duvarı ve erişim kontrol listeleri (ACL) ile koruyun.
  • Düzenli Denetimler: Web sitenizi düzenli olarak tarayarak açıklarınızı tespit edin.