Kajuyo
Yeni Üye
- Katılım
- 4 Mar 2015
- Mesajlar
- 36
- Tepkime puanı
- 0
- Puanları
- 0
Sevgili arkadaşlar bu konumuzda google arama matorunu dork kullanarak bir takım bilgilere ulaşmayı gösterecegim, içimizde bilen kardeşlerimiz kadar bilmeyenlerimizde var,onun için konu açmaya karar verdim, umarım hepimiz için yaralı olur...
Internetteki En tehlikeli Web sayfası Google arama motoruna ait. Busayfayı bilmeyen yok, herkes bir şeyler aramak için kullanır ve aradığıhemen her şeyi bulabilir. Ancak pek az kişinin bildiği her şey var. oda Google' ın basit belgelerden tutun da parolalar içeren çok önemlidökümanlara kadar ağda korumasızca saklanan tüm dosyaları indekslendiğibunun sorumlusu, bilgilerin herhangi bir koruma mekanizmasıkullanmadan, web sunucularında bilinçsizce saklayan dikkatsiz websitesi yöneticileri her geçen gün daha çok korsanın ilgisini çekenGoogle Hacking, saldırıların şifreleri öğrenmek ve açık portlarıtaramak için karmaşık araçlar kullanılmasına gerek kalmadan önemlifirma saldırılarına ulaşmalarına adeta davet çıkıyor.
komutları ayrı ayrı verecegim ;
Bu komutla google'da gizli her turlu programa ulasabilirsin. Ozel bir program arıyorsan /appz/ yazan yeri degistirmen yeterli.
-> "parent directory" appz -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
Mesela nero programını arıyorsan;
-> "parent directory" nero -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
Mp3 bulmak istiyorsak aşagıdaki kodları kendimize göre uyarlayabiliriz
?intitle:index.of? mp3 teoman(teoman'ın mp3 lerine ulasırsınız. teoman'ı degistirip baska birsanatcı/album yazarsanız onunkine ulasırsınız)
Buyuk programlar genellikle iso formatında internette yer alır. Bu komut ile tüm isoları bulabilirsiniz
inurl:nero filetype:iso
Örneğin;
nero yazan yere programın ismini yazıcaksınız.
mailemi ihtiyacınız var binlercesi burada
> filetype:txt inurl:"mail.txt"
> Mail Listesi 1
database,db,mdb,log.txt.dat v.s gibi önemli uzantılı dosyaları ararken,
inurl:"x.mdb" Bu tagı kullanabilirsiniz aramalarınızı doğru ve sonuca hemen ulaşmada size çok faydası dokunacaktır.
Yapmanız gereken şey basit.
inurl:"x.mdb " bu karakterden sonra gelen X yerine dosya ismini (dosyaismi database,forum,shop,store,admin v.s gibi olabilir) yazıyorsunuz.Sondaki mdb uzantısıdır bunu aradığınız dosya tipine göre değiştirmenizyeterli olacaktır.
benzer soz dizimleriyle birlestirilmis, benzer "inurl:" yada "allinurl:" arama soz dizimleri…
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurlasswd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurlrders.txt
inurl:"wwwroot/*."
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetypels "restricted"
index of ftp +.mdb allinurl:/cgi-bin/ +mailto
"intitle:" ya da "allintitle:" kullanarak sitelerin veya sunucularin zayifliklarinin arastirilmasi
[allintitle: "index of /root"] (koseli paran¤¤¤ler yok.) kullanmak,webten bize "root" gibi sinirlanmis klasorlere girelebilecek webserverlarin adreslerini listeler. Bu dizin bazen internetten kolaycaalinabilecek degerli bilgileri icerginde tutar.
[allintitle: "index of /admin"] (koseli paran¤¤¤ler yok) kullanmak, webten "admin" gibi sinirlandirilmis klasorlere gezilmesine olanaksaglayan adresleri listeler. Bircok web uygulamasi "admin" gibiisimleri belgelerinde kullanir.
Diger benzer soz dizimleriyle birlestirilmis benzer arama soz dizimleri…
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
intitle:"index of" members OR accounts
intitle:"index of" user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
Faks sunucusu, Yazıcı ve Web Kamerası ile Firma Casusluğu .
intitle:"Home" "Xerox Comporation" "******* Status"
intitle:"my webcamXP server" inurl:"8080"
yani kısacası dorkları iyice ögrenmekte fayda var dork demek can demek
ALINTI..
Internetteki En tehlikeli Web sayfası Google arama motoruna ait. Busayfayı bilmeyen yok, herkes bir şeyler aramak için kullanır ve aradığıhemen her şeyi bulabilir. Ancak pek az kişinin bildiği her şey var. oda Google' ın basit belgelerden tutun da parolalar içeren çok önemlidökümanlara kadar ağda korumasızca saklanan tüm dosyaları indekslendiğibunun sorumlusu, bilgilerin herhangi bir koruma mekanizmasıkullanmadan, web sunucularında bilinçsizce saklayan dikkatsiz websitesi yöneticileri her geçen gün daha çok korsanın ilgisini çekenGoogle Hacking, saldırıların şifreleri öğrenmek ve açık portlarıtaramak için karmaşık araçlar kullanılmasına gerek kalmadan önemlifirma saldırılarına ulaşmalarına adeta davet çıkıyor.
komutları ayrı ayrı verecegim ;
Bu komutla google'da gizli her turlu programa ulasabilirsin. Ozel bir program arıyorsan /appz/ yazan yeri degistirmen yeterli.
-> "parent directory" appz -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
Mesela nero programını arıyorsan;
-> "parent directory" nero -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
Mp3 bulmak istiyorsak aşagıdaki kodları kendimize göre uyarlayabiliriz
?intitle:index.of? mp3 teoman(teoman'ın mp3 lerine ulasırsınız. teoman'ı degistirip baska birsanatcı/album yazarsanız onunkine ulasırsınız)
Buyuk programlar genellikle iso formatında internette yer alır. Bu komut ile tüm isoları bulabilirsiniz
inurl:nero filetype:iso
Örneğin;
nero yazan yere programın ismini yazıcaksınız.
mailemi ihtiyacınız var binlercesi burada
> filetype:txt inurl:"mail.txt"
> Mail Listesi 1
database,db,mdb,log.txt.dat v.s gibi önemli uzantılı dosyaları ararken,
inurl:"x.mdb" Bu tagı kullanabilirsiniz aramalarınızı doğru ve sonuca hemen ulaşmada size çok faydası dokunacaktır.
Yapmanız gereken şey basit.
inurl:"x.mdb " bu karakterden sonra gelen X yerine dosya ismini (dosyaismi database,forum,shop,store,admin v.s gibi olabilir) yazıyorsunuz.Sondaki mdb uzantısıdır bunu aradığınız dosya tipine göre değiştirmenizyeterli olacaktır.
benzer soz dizimleriyle birlestirilmis, benzer "inurl:" yada "allinurl:" arama soz dizimleri…
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurlasswd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurlrders.txt
inurl:"wwwroot/*."
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetypels "restricted"
index of ftp +.mdb allinurl:/cgi-bin/ +mailto
"intitle:" ya da "allintitle:" kullanarak sitelerin veya sunucularin zayifliklarinin arastirilmasi
[allintitle: "index of /root"] (koseli paran¤¤¤ler yok.) kullanmak,webten bize "root" gibi sinirlanmis klasorlere girelebilecek webserverlarin adreslerini listeler. Bu dizin bazen internetten kolaycaalinabilecek degerli bilgileri icerginde tutar.
[allintitle: "index of /admin"] (koseli paran¤¤¤ler yok) kullanmak, webten "admin" gibi sinirlandirilmis klasorlere gezilmesine olanaksaglayan adresleri listeler. Bircok web uygulamasi "admin" gibiisimleri belgelerinde kullanir.
Diger benzer soz dizimleriyle birlestirilmis benzer arama soz dizimleri…
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
intitle:"index of" members OR accounts
intitle:"index of" user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
Faks sunucusu, Yazıcı ve Web Kamerası ile Firma Casusluğu .
intitle:"Home" "Xerox Comporation" "******* Status"
intitle:"my webcamXP server" inurl:"8080"
yani kısacası dorkları iyice ögrenmekte fayda var dork demek can demek
ALINTI..