![]() |
Google Arama Metodları Kısayollar |
![]() |
![]() |
#1 |
Prof. Dr. Sinsi
|
![]() Google Arama Metodları KısayollarArkadaslar bu verecegm bilgiler basit ama çok kullanışlıdır ![]() arama yaparken, arayacağımız şey bir kelimeden fazlaysa " " işaretini kullanın ![]() bunu yaptığınız takdirde hepsini birlikte alacaktır ![]() örneğin; mail bombası yazdığınızda mail ve bombası kelimelerini arar ![]() Fakat "mail bombası" yazdığınızda sadece mail bombasını arar ![]() ![]() __________________________ Googlede yıldızlı arama Arama ![]() ![]() Yıldızlı arama: *offthebest* Yıldızlı arama ile aradığınız konuları ilk satırlarda görmenizi sağlar ![]() ![]() _____________________ sitenizin google da ilk sıralarda gorunmesini istiyorsanaız sayfalarınızı tag larla doldurmayın cunku metataglar hiç bir işie yaramaz aksine siteyi yavaslatır ilk sırada gorunmek için page rank ları 3 un ustunde olan sitelere sitenizi ekleyin ______________________________ _ Arayacağınız çeşitli kelimeler arasına + işareti koyarak toplu ve ilişkili arama yapabilirsiniz ![]() site:www ![]() ![]() örneğin site:rapidshare ![]() ![]() yazarsanız rapidshare'de yüklü tüm mp3leri bulabilirsiniz bunu baska sitelerde de deneyebilirsiniz işe yarıyor direk tıkla indir ___________ Google’da kolaylıklar(arama yöntemleri) Bazı kaynaklardan buldugun bu yöntemleri derledim burda hepsini yazıcam ![]() ![]() Google’da istedigin kitabı veya dergiyi bul ![]() ![]() ![]() ![]() ![]() (ebook | ebooks | books | book) (* ![]() ![]() ![]() ![]() ![]() ****************************** ******************** ***** Her türlü programı bulabilirsin ![]() "parent directory" appz -xxx -html -htm -php -shtml -opendivx -md5 -md5sums Bu komutla google’da gizli her turlu programa ulasabilirsin ![]() ![]() Mesela nero programını arıyorsan; "parent directory" nero -xxx -html -htm -php -shtml -opendivx -md5 -md5sums ****************************** ******************** *** Mp3 bulma ?intitle:index ![]() ![]() ****************************** ******************** ***, Buyuk programlar genellikle iso formatında internette yer alır ![]() inurl:nero filetype:iso Örneğin; nero http://www ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() nero yazan yere programın ismini yazıcaksınız ![]() ****************************** ******************** ** Mail listeleri bulun Formuller filetypels inurl:"email ![]() filetypels inurl:"mail ![]() filetype:txt inurl:"mail ![]() filetype:txt inurl:"mail ![]() ___________________ hackerlar icin google ana sayfasi google hackerler için özel arama sayfası açtı ![]() _______________ eger mp3 ararsanız boyle "parent directory " MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums veya boyle ?intitle:index ![]() eger dvd arasanız boyle "parent directory " dvd -xxx -html -htm -php -shtml -opendivx -md5 -md5sums veya boyle ?intitle:index ![]() artık işi kapmışsınızdır inşAllah aradıgınız şeyleri renkli olan yerlere yazın o kadar karşınıza ftp ler bile cıkar ![]() ![]() Hacker Friend Google Neredeyse tüm hackerların araçları arasında 1 ![]() ![]() ![]() ![]() ![]() ![]() www ![]() ![]() database,db,mdb,log ![]() ![]() ![]() inurl:"x ![]() ![]() Yapmanız gereken şey basit ![]() inurl:"x ![]() ![]() ![]() ![]() Not: mdb uzantılar microsoft office access programı ile veya bir mdb kırıcı ile açılabilir ![]() ----------------------------------------------------------------------- örnek 1: allintitle: "index of/root" örnek 2 inurl:"auth_user_file ![]() diger arama sekilleri: "Index of /admin" "Index of /password" "Index of /mail" "Index of /" +passwd "Index of /" +password ![]() "Index of /" + ![]() index of ftp + ![]() administrators ![]() ![]() ![]() ![]() benzeri komutlara linkteki txt dosyasindan bakabilirsiniz ![]() google ın bu adresinde arama satırına kelime yazdığınızda o kelimenin google da ne kadar arandığı yazıyor hizasında ![]() _________________ -www ![]() ![]() ![]() -gmail hesabınıza girin -sağ üst köşede settings kısmına girin -notifications sekmesine tıklayın -Ülke kısmını ayarlayıp, Phone Number kısmına 505 ![]() ![]() ![]() ![]() -telefonunuza gelen smsteki kodu verification kısmına yazın Artık sms işaretçilerinin açıldığını göreceksiniz ve istediğiniz özellikleri seçerek sms le uyarıyı bedavaya aktif etmiş oluyorsunuz Artık hatırlatmalar cebinize bedava(sitede verilen bilgiye göre) sms olarak gelecek ______________ Google daha onceden tasarlanmis komutlariyla cikardigi inanilmaz sonuclari onu dunyanin en popular arama motoru yapar ![]() ![]() Bu dokumanda ,asagida verilen hususlarin mutlaka system yoneticilerinim ve guvenlik uzmanlari tarafindan goz onunde bulundurmasi gerekir ![]() - Google in Gelismis Arama Sorgulama soz dizimlerini ![]() - Hassas siteleri veya sunuculari sorgulamak icin google gelismis aramasi kullanilir ![]() - sunucular veya siteleri google in istilalarina karsi guvenligini gelistirirken Google in gelismis arama sorgulama soz dizileri Asagida ki bahsedilenler google in cesitli ozel komutlari ve her komutun kisaca ozetledigim, nasil kullanicilaginin en hassas noktalaridir ![]() [ intitle: ] The "intitle:" soz dizimi google’i sinirla***** basliginda bu gecen sayfalari bulmakta faydali olmaktadir ![]() ![]() Benzer sekilde , eger ki sayfalarin basliginda birden fazla kelime sorgulayacaksak bu durumda "allintitle:" "intitle" in yerine kullanilir ![]() ![]() [ inurl: ] The "inurl:" sozdizimi baglantilarinda bu kelimeler gecen sayfalari dondurur ![]() ![]() Benzer sekilde, eger ki bir sorgu birden fazla kelimeye sahip bir baglantiysa, bu durumda "allinurl:" "inurl" yerine kullanilir ![]() ![]() ![]() [ site: ] Sorgularimizin icinde "site:" kelimesi google in sadece bir site icinde arama yapmasina olanak verir ![]() ![]() ![]() ![]() [ filetype: ] "filetype" soz dizimi google i internette belirlenmis uzantilarin aramansiyla sinirlar (ornegin doc, pdf or ppt vs…Tamamı ![]() ![]() ![]() ![]() ![]() [ link: ] "link:" sozdizimi herhangi bir belirlenmis web sayfasina olan baglantilari listeler ![]() ![]() ![]() ![]() ![]() [ related: ] "related:" soz dizimi verilen web sayfalarina benzer olan web sayfalarini listeler ![]() ![]() ![]() ![]() ![]() ![]() [ cache: ] "cache:" soz dizimi bir google in gecici hafizasinda saklanan web sayfasinin yorumunu gosterecektir ![]() ![]() ![]() ![]() Eger ki sorguya diger kelimeleri de katarsaniz, Google icersinde olan bu kelimeleri renkli olarak gosterecektir ![]() ![]() ![]() ![]() [ intext: ] "intext:" soz dizimi belirli bir sitede ki kelimeleri arar ![]() ![]() ![]() [ phonebook: ] "phonebook" A ![]() ![]() ![]() ![]() ![]() Zayif siteler ve sunucularin google’in gelismis araclarini kullanarak sorgulamak Evet, yukarda bahsedilen google in arama teknikleri insanlara kesin sonucular yapmada ve aradiklarini kesin bulmada yardim eder ![]() Su anda Google o kadar akilli bir arama motoru ki, tehlikeli kullanicilar yasaklanmis alanlara aldiris etmeden gizli bilgilere ulasabiliyor ![]() "Index of" soz dizimi ile taranabilecek siteleri bulmak ![]() Iceriginin siralanmis sekilde gezilmesine izin verilmis bir sunucuyu gezmek demek kendi bilgisayarinizda gezmek anl***** gelir ![]() ![]() Index of /admin Index of /passwd Index of /password Index of /mail "Index of /" +passwd "Index of /" +password ![]() "Index of /" + ![]() "Index of /secret" "Index of /confidential" "Index of /root" "Index of /cgi-bin" "Index of /credit-card" "Index of /logs" "Index of /config" "inurl:" yada "allinurl:" ile sitelerin ve sunucularin zayifliklarini arastirmak ![]() ![]() ![]() ![]() ![]() ![]() b ![]() ![]() ![]() ![]() ![]() ![]() ![]() c ![]() ![]() ![]() ![]() ![]() ![]() d ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() hdd den çıktı ![]() Diger benzer soz dizimleriyle birlestirilmis, benzer "inurl:" yada "allinurl:" arama soz dizimleri… inurl:admin filetype:txt inurl:admin filetype:db inurl:admin filetype:cfg inurl:mysql filetype:cfg inurlasswd filetype:txt inurl:iisadmin inurl:auth_user_file ![]() inurlrders ![]() inurl:"wwwroot/* ![]() inurl:adpassword ![]() inurl:webeditor ![]() inurl:file_upload ![]() inurl:gov filetypels "restricted" index of ftp + ![]() "intitle:" ya da "allintitle:" kullanarak sitelerin veya sunucularin zayifliklarinin arastirilmasi [allintitle: "index of /root"] (koseli paran¤¤¤ler yok ![]() ![]() ![]() [allintitle: "index of /admin"] (koseli paran¤¤¤ler yok) kullanmak, web ten "admin" gibi sinirlandirilmis klasorlere gezilmesine olanak saglayan adresleri listeler ![]() ![]() Diger benzer soz dizimleriyle birlestirilmis benzer arama soz dizimleri… intitle:"Index of" ![]() intitle:"Index of" ![]() intitle:"index of" passwd intitle:"index of" people ![]() intitle:"index of" pwd ![]() intitle:"index of" etc/shadow intitle:"index of" spwd intitle:"index of" master ![]() intitle:"index of" htpasswd intitle:"index of" members OR accounts intitle:"index of" user_carts OR user_cart allintitle: sensitive filetype:doc allintitle: restricted filetype :mail allintitle: restricted filetype:doc site:gov Diger ilginc sorgulama teknikleri Cross-Sites Scripting (XSS) saldirisi icin sitelerin zayifliklarini aramak: allinurl:/scripts/cart32 ![]() allinurl:/CuteNews/show_archives ![]() allinurl:/phpinfo ![]() SQL sizinti saldirina karsi zayif siteleri aramak icin : allinurl:/privmsg ![]() allinurl:/privmsg ![]() Google in saldirilarindan siteleri ve sunuculari korumak Asagida verilen guvenlik onlemlerini sistem yoneticileri ve guvenlik uzmanlari mutlaka goz onunde bulundurmalidir ![]() En son guvenlik yamalarini isletim sisteminde oldugu gibi programlar icin de uygulamalisiniz ![]() Onemli bilgilerinizi izinleri dogru ayarlarmadan internetten dogrudan ulasilabilen sunuculara koymayiniz -Web sunucusundan dizin gezmeye izin vermeyiniz ![]() ![]() -Eger ki sinirlandirilmis veya sitelerin adreslerin google in sorgu sonuclarinda bulursaniz, bunu yok etmelisiniz ![]() ![]() color=#0000ff http://www ![]() ![]() ![]() -Belirsiz kullanicilarin internet araciliyla yasaklanmis system klasorlerine ulasmasini engelliyiniz ![]() -IIs webserverlarini kullanan sunuculara URLScan gibi filtreleme araclarini kurunuz ![]() google’dan verimli bir arama sonucuna ulaşmanın bazı yollarını aktarayım; 1- cache operatörü : Cache operatörü ile, aradığımız konu ile ilgili bölümlerin ön plana çıkmasını sağlayabiliriz ![]() örnek: cache: color=#0000ff www ![]() ![]() Şeklinde bir kullanım color=#0000ff http://www ![]() ![]() ![]() ![]() 2- intitle operatörü : Intitle operatörü ile, sadece sayfa başlıklarında arama yapabiliriz ![]() örnek: intitle:“convert number to text” Şeklinde bir kullanım “convert number to text” -numarayı yazıya çevirme- başlığını kullanan siteleri bulmamızı sağlayacaktır ![]() 3- intext operatörü : Intext operatörü ile, sadece sayfa içerisinde arama yapabiliriz ![]() ![]() örnek: intext:“convert number to text” Şeklinde bir kullanım “convert number to text” -numarayı yazıya çevirme- ile ilgili bilgilere yer veren siteleri bulmamızı sağlayacaktır ![]() örnek: intext:“asp öğreniyorum” Şeklinde bir kullanım, asp uzantısı ile biten sayfaların (default ![]() ![]() ![]() 4- define operatörü : define operatörü ile, İngilizce bir kısaltma ya da terimin karşılığını arayabilirsiniz ![]() örnek: define:“active server pages/asp” define:“asp” Şeklinde bir kullanım, asp ile ilgili tanım ve bilgi içeren siteleri getirecektir ![]() 5- link operatörü : link operatörü ile, web sitenizin hangi sitelerde linki olduğunu bulabilirsiniz ![]() örnek: link: color=#0000ff www ![]() ![]() Şeklinde bir kullanım, color=#0000ff http://www ![]() ![]() ![]() 6- inurl operatörü : örnek: inurl:gov ![]() inurl:yemek Şeklinde bir kullanım, color=#0000ff http://www ![]() ![]() ![]() ![]() Diğer kullanımda ise domain içerisinde yemek geçen linkleri getirecektir ![]() Google’da En Çok Aranılanlar: color=#0000ff http://www ![]() ![]() ![]() ![]() Google’da Özel Arama Yapmak: color=#0000ff http://www ![]() ![]() ![]() ![]() Google’da Grafik Aramak: color=#0000ff http://www ![]() ![]() ![]() Bu özelliği öncelikle web sayfası yaparken kendi image’larını oluşturmakta zorlanan photoshop ya da başka bir resim editörünü kullanamayanlara şiddetle öneririm ![]() Kod yazmaya başlamadan önce olduğu gibi bir image oluşturmadan önce bu türde internet ortamında bulunan image’lara bir göz atmanın yararı küçümsenemez ![]() örnek: kuran filetype:jpg yeni filetype:gif Bunların dışında gelişmiş arama ve özelleştirme seçenekleri saymakla bitmez bunları color=#800080 http://www ![]() ![]() ![]() ![]() ![]() Bu konuda daha çok bilgi sahibi olmak isteyenler, color=#0000ff http://www ![]() ![]() ![]() ![]() Google ile casusuluk ![]() ![]() ![]() ![]() Internetteki En tehlikeli Web sayfası Google arama motoruna ait ![]() ![]() ![]() ![]() Firmaların ve Özel Kullanıcıların Gizli Belgeleri ![]() ![]() ![]() ![]() Google, doğru arama kriterleri kullanıldığında çok önemli bilgileri sadece birkaç saniye içerisinde görüntüleyebilir ![]() Bunu denemek istiyor ve firmalardaki yeni strajerlerin genellikle PowerPoint sunuları kullanılarak hazırladığını göz önünde bulunduruyoruz ![]() ![]() ![]() ![]() ![]() ext pt confidential "for internal use only" Google sadece 0 ![]() ![]() Arşiv ve Yedek Dizinlerdeki Kanunsuz MP3’ ler ![]() ![]() ![]() ![]() Google ile internette dökümanlardan fazlasına da ulaşabilirsiniz ![]() ![]() ![]() Aşağıdaki klasörleri saklandıkları yerden çıkarabileceğiniz yeni bir anahtar kelime düşünüyoruz ![]() ![]() ![]() ![]() ![]() "Index of /" +MP3 Şimdi Google araştırma en sevdikleri parçalar içinde değiştirebilecekleri bu ifade ile yaklaşık olarak 800 ![]() ![]() ![]() Kullanıcı Bilgilerini Veren Web Mağazaları ![]() ![]() ![]() ![]() Her geçen gün daha da akıllı hale gelen kimlik doğrulama sistemlerine rağmen birçok web mağazası aslında ardına kadar açık kapılarla dolu ![]() Bu sefer Google’ ı kredi kartı numarası bulmak için kullanmak istiyoruz ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() inurl:"login ![]() Bunun sonucunda her bir SQL Injection saldırısı için potansiyel birer kurban olan üç milyonun üzerinde web sayfası ile karşılaşıyoruz ![]() Sonuç listesini kısaltmak için "intitle" operatöründen faydalanıyor ve bu sayede belirli web mağazası yazılımlarına göre aramalar yapabiliyoruz ![]() ![]() Faks sunucusu, Yazıcı ve Web Kamerası ile Firma Casusluğu ![]() ![]() ![]() ![]() Sayısız faks cihazı, kopyalayıcı ve hepsinden de önemlisi web kameraları parola koruması bile olmadan ağa bağlanmış durumda bu cihazların hangi sırları açığa çıkarabileceklerini öğrenmek istiyoruz ![]() ![]() Bunun için aşağıdaki arama ifadesini kullandık ve internette Xerox firmasına ait yaklaşık olarak 21 adet kopyalayıcı cihaz ile karşılaştırk intitle:"Home" "Xerox Comporation" "Refresh Status" Hatta bazı durumlarda kısa bir süre önce kopyalamış olan belgeleri bile görebildik ![]() ![]() ![]() ![]() intitle:"my webcamXP server" inurl:"8080" Arama sonrasında şaşırtıcı bir sonuç listesi karşımıza çıktı ve daha da önemlisi 45 web kamerasından bir kısmını parola koruması olmadan ağda bulunmasıydı ![]() ![]() Johny Long Google Hacker veri tabanınından online cihazlar ile ilgili 49 farklı Google Hack ise çok daha farklı ve geniş sonuçlar veriyor ![]() eMule ve Diğerleri ile Yabancı PC’ lere Erişim ![]() ![]() ![]() ![]() Kısa bir süre önce dosya paylaşım işlemcisi eMule’ un da sunmaya başladığı uzaktan erişim işlevlerinden faydalanan internet kullanıcılarının sayısı her geçen gün artıyor ![]() ![]() Sisteme bağlanmak için en çok rasladığımız araçlar eMule, Uzaktan bakım için VNC Desktop ve Windows Remote Workplace oldu ![]() Google Korsanları bu tür sayfaları bulmak içinde her zaman olduğu gibi "intitle" ve hizmetlerin başlık çubukları ile tanımlanabilmesine imkan tanıyan "allintitle" operatörlerini kullanıyorlar ![]() Aşağıdaki arama satırı ile yaklaşık olarak binden fazla "Outlook Web Access" sayfası bulunabilir ![]() allintitle:microsoft outlook web access - logon Aşağıdaki satır ile bir kaç düzine VNC login olmak mümkün ![]() intitlenc ![]() VNC Desktop 5800 numaralı port üzerinden çalıştığı için arama ifadesindeki "inurl:5800" kriteri ile sadece port üzerinden kullanabilecek olan sayfalar aranıyor ![]() ![]() Spam Gönderenler ve Saldırganlar için Posta Hesapları ![]() ![]() ![]() ![]() Uzaktan bakım aynı zamanda bir çok sistem yöneticisinin rahat bir hafta sonu geçirmesini sağlıyor ![]() ![]() Bu arada Argosoft firmasının posta sunucusunu arayacağız ![]() ![]() Aşağıdaki basit google Hack saldırısını kullanarak dahi ilk hamlede üzerinde yeni bir e-posta hesabı oluşturabileceğimiz yaklaşık olarak 40 etki alanı ile karşılaştık ![]() "adding new user" inurl:addnew user "there are no domains" Söz konusu hesapların sadec iyi niyetli kişiler tarafından kullanıcağını bilakis kimliğini gizleyerek Spam göndermek isteyenlerin de faydalanabileceği göz önünde bulundurursanız bu tam bir skandal Google Korsanlarının Söyledikleri ve İhanetleri ![]() ![]() ![]() ![]() Belirli bölgelerin taranmasını isteyen web sayfa yöneticilerinin seçtikleri dizinleri "robots ![]() ![]() ![]() Söz konusu "robots ![]() ![]() ![]() ![]() ext:txt robots En Önemli Google Komutları : allintitle : Arama sonuçlarını tüm arama kriterleri tarayıcının başlık çubuğunda bulunan sayfalar ile sınırlandırır ![]() intitle : allintitle operatöründen farklı olarak sadece ilk arama kriteri başlık satırında aranır ![]() ![]() allinurl : Tüm arama kriterlerinin adres içerisinde bulunmasını istediğiniz durumlarda bu operatörü kullanabilirsiniz ![]() inurl : "intitle" operatöründe olduğu gibi sadece ilk arama kriteri adres çubuğundaki ifade içerisine alınır ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() daterange : 123-456 bu operatör ile sonuç kümesini belirli bir zaman aralığı ile sınırlandırabilirsiniz ![]() ![]() ext : Bu sayede belirli bir dosya uzantısına sahip bağlantıları arayabilirsiniz ![]() ![]() cache : Bu komut kullanarak bulunan web sayfasını Google belleğinden çağırabilirsiniz ![]() ![]() site : Bu komut belirli bir web sayfasında arama yapılmasını mümkün kılar ![]() related : Google bu ön ek sayesinde benzer web sayfalarını görüntüler ![]() info : Bu komut ile web sayfası hakkında kısa bir açıklama elde edebilirsiniz |
![]() |
![]() |
|