Son Konu

Google Aramaları

bilgiliadam

Yeni Üye
Katılım
16 Ağu 2017
Mesajlar
1,516,397
Tepkime
32
Puanları
48
Credits
-6,413
Geri Bildirim : 0 / 0 / 0
Google Aramaları Arkadaslar bu verecegm bilgiler kolay lakin çok kullanışlıdır Ola Ki de çogunu biliyorsunuz fakat ben yine de bilmiyenler vardır diye veriyorum arama yaparken, arayacağımız şey bir kelimeden fazlaysa işaretini kullanın bunu yaptığınız takdirde hepsini birlikte alacaktır mesela; mail bombası yazdığınızda mail ve bombası kelimelerini arar Fakat mail bombasıyazdığınızda sadece mail bombasını arar​ Googlede yıldızlı arama Arama Offthebest Yıldızlı arama: offthebest Yıldızlı arama ile aradığınız konuları birincil satırlarda görmenizi sağlar Arayacağınız değişik kelimeler arasına + işareti koyarak toplu ve ilişkili arama yapabilirsiniz site:www com gibi aramalarda yalnızca o sitenin çeriğinde arama yapıyor örneğin site:rapidsharede mp3 yazarsanız rapidshare'de yüklü tüm mp3leri bulabilirsiniz bunu baska sitelerde de deneyebilirsiniz işe yarıyor yelken direği tıkla indir Google’da kolaylıklar(arama yöntemleri) Bir Takım kaynaklardan buldugun bu yöntemleri derledim burda hepsini yazıcamGerçekten bütün kodlar işe yarıyor Google’da istedigin kitabı veya dergiyi bulBu kodu tıpkı google kopyalayın sonuna kitap ismini yazın (ebook | ebooks | books | book) (pdf | chm | lit | rar | zip) parent directoryintitle:index of kitap ismi * * Her türlü programı bulabilirsin parent directoryappz xxx html htm php shtml openx md5 md5sums Bu komutla google’da rahat her turlu programa ulasabilirsin Ozel bir program arıyorsan appz yazan yeri degistirmen yeterli Mesela nero programını arıyorsan; parent directorynero xxx html htm php shtml openx md5 md5sums ** Mp3 bulgu ?intitle:indexof? mp3 teoman (teoman’ın mp3 lerine ulasırsınız teoman’ı degistirip baska bir sanatcıalbum yazarsanız onunkine ulasırsınız) *** , Buyuk programlar çoğunlukla iso formatında internette yer alır Bu komut ile bütün isoları bulabilirsiniz inurl:nero filetype:iso Mesela; nero http:wwwharkcomdemoncoukromi20110829iso nero yazan yere programın ismini yazıcaksınız *** ** Mail listeleri bulun Formuller filetypels inurl:emailxlsfiletypels inurl:mailxlsfiletype:txt inurl:mailtxtfiletype:txt inurl:mailtxt 1 cache operatörü : Cache operatörü ile, aradığımız konu ile ilgili bölümlerin ön plana çıkmasını sağlayabiliriz misal: cache: color #0000ff http:wwwbinbogabalicomwwwbinbogabalicom fıkra Şeklinde bir dilekçe color #0000ff http:wwwbinbogabalicom ana sayfasında “fıkra kelimelerinin üstü sarı renge boyanır Bu şekilde aranılan kelimeyi site sayfaları içinde daha gizli seçebilir ve bulabiliriz 2 inoperatörü : Inoperatörü ile, sadece sayfa başlıklarında arama yapabiliriz örnek: intitle:“convert number to text Biçiminde bir başvuru “convert number to text numarayı yazıya çevirme başlığını kullanan siteleri bulmamızı sağlayacaktır 3 intext operatörü : Intext operatörü ile, sadece sayfa içerisinde arama yapabiliriz Bu şekil bir aramada başlıklar ve sayfa adresinde kullanılan bu kelimeler karşımıza çıkartılmayacaktır misal: intext:“convert number to text Biçiminde bir dilekçe “convert number to text numarayı yazıya çevirme ile ilgili bilgilere yer veren siteleri bulmamızı sağlayacaktır misal: intext:“asp öğreniyorum Biçiminde bir kullanım, asp uzantısı ile biten sayfaların (defaultasp vb gibi&#8230 arama sonuçlarında çıkmasını önleyecektir 4 hazine operatörü : define operatörü ile, İngilizce bir kısaltma veya terimin karşılığını arayabilirsiniz misal: hazine:“active server pagesasp define:“asp Şeklinde bir dilekçe, asp ile ilgili tarif ve veri içeren siteleri getirecektir 5 link operatörü : link operatörü ile, web sitenizin hangi sitelerde linki olduğunu bulabilirsiniz misal: link: color #0000ff http:wwwbinbogabalicomwwwbinbogabalicom Biçiminde bir tatbik, color #0000ff http:wwwbinbogabalicom için google veritabanında geçen adresi sayfaları içerisinde bulunduran web siteleri karşınıza çıkacaktır 6 inurl operatörü : örnek: inurl:govtr inurl:yemek Şeklinde bir uygulama, color #0000ff http:wwwdomainadigovtr şeklindeki internet adresleri yani ODTU den verilen ve devlet ile ilgili siteleri çıkartacaktır Diğer kullanımda ise domain içerisinde yemek yemek geçen linkleri getirecektir Google’da En Çok Aranılanlar: color #0000ff http:wwwgooglecompresszeitgeisthtml adresinden en çok aranılanların listesine ulaşabilirsiniz Google’da Özel Arama Yerine Getirmek: color #0000ff http:wwwgooglecomoptionsspecialsearcheshtml adresinden sınırlandırılmış özel aramalar yapabilirsiniz Google’da Grafik Çağırmak: color #0000ff http:wwwgooglecomadvancedimagesearch adresinden arattığınız kelime ile ilgili her cins image’lara ulaşabilirsiniz Bu özelliği ilk olarak web sayfası yaparken kendi image’larını oluşturmakta zorlanan photoshop ya da diğer bir fotoğraf editörünü kullanamayanlara kuvvetle öneririm Kod yazmaya başlamadan önce olduğu gibi bir image oluşturmadan önce bu türde internet ortamında yer alan image’lara bir göz atmanın yararı küçümsenemez örnek: kuran filetype:jpg yeni filetype:gif Bunların dışarıya gelişmiş arama ve özelleştirme seçenekleri saymakla bitmez bunları color #800080 http:wwwgooglecomtr adresine girerek öğrenebilirsiniz Çünkü sayfalar türkçedir Bu konuda daha çok bilgi sahibi elde etmek isteyenler, color #0000ff http:wwwgooglecomoperatorshtml adresine bakabilirler Google ile casusuluk Internetteki En güvenli olmayan Web sayfası Google arama motoruna ait Bu sayfayı bilmeyen değil, herkes bir şeyler çağırmak için kullanır ve aradığı anında her şeyi bulabilir Ancak o kadar eksik kişinin bildiği her şey var o da Google’ ın kolay belgelerden tutun da parolalar içeren fazla kayda değer dökümanlara dek ağda korumasızca saklanan bütün dosyaları indekslendiği bunun sorumlusu, bilgilerin herhangi bir koruma mekanizması kullanmadan, web sunucularında bilinçsizce saklayan dikkatsiz web sitesi yöneticileri her geçen gün daha fazla korsanın ilgisini çeken Google Hacking, saldırıların şifreleri öğrenmek ve açık portları göz atmak için karmaşık araçlar kullanılmasına gerek kalmadan kayda değer firma saldırılarına ulaşmalarına az daha misafir etme çıkıyor Firmaların ve Özel Kullanıcıların Rahat Belgeleri Google, dürüst arama kriterleri kullanıldığında fazla manâlı bilgileri sadece birkaç saniye içerisinde görüntüleyebilir Bunun için gerekli tek şey arama kriterleri ve operatörlerin dürüst seçimi ve bileşimi Bunu denemek istiyor ve firmalardaki yeni strajerlerin genel olarak PowerPoint sunuları kullanılarak hazırladığını göz önünde bulunduruyoruz Bu dosyalar PPTuzantısına sahip buradaki bilgilerin yayınlamaması gerektiğini herkesin bilmesi için tüm slaytlar üstünde olasılıkla confidential(dar) ya da For internal use( yalnızca Işyeri için uygulama için) bilgileri bulunur Yani aramak için bu alıntıları kullanacağız böylece normal bir Google arama satırında aşağıdaki Hack ifadesi yer alacak ext pt confidential for internal use onlyGoogle sadece 037 sn daha sonra bu arama kriterlerine adamakıllı uyan ve aralarında Siemens, Sun ve Enron gibi dev firmaların da yer aldığı yüzlerce ayrı dosya ekrana getiriyor Arşiv ve Değiştirme Dizinlerdeki Kanunsuz MP3’ ler Google ile internette dökümanlardan fazlasına da ulaşabilirsiniz Bir fazla web sahibi interneti pratik yedekleme çözümleri içinde kullanıyor Bunun sonucunda bazı kullanıcılar, sahip oldukları web sunucularına MP3 ve yazılımlar bulunduğu ve bunları farkında olan olmadan konunlara uygun olmayan bir şekilde indirilmeyen sundukları için IFPI (International Federation of the Phonographic Industry) ve BSA ( Business Software Alliance) gibi korsan kopya avcılarına kasıt oluyorlar Aşağıdaki klasörleri saklandıkları yerden çıkarabileceğiniz yeni bir anahtar sözcük düşünüyoruz Dökümandaki gibi ext:eek:peratörü ile yaprığımız birincil deneme beklentilerimizi karşılamayan sonuçlar veriyor böylece dizinlerin Index ofifadesi ile başladıkları gerçeğini göze alıyoruz Bunun sonucunda Google 20 milyonun üstünde web sayfası buluyor bu nedenle aramamızı içerisinde MP3 dosyaları bulunan klasörler ile sınırlandırıyoruz ve aşağıdaki Google Hack ifadesi ile arama yapıyoruz Index of +MP3 Hemen Google araştırma en sevdikleri parçalar içinde değiştirebilecekleri bu ifade ile hemen hemen 800000 sayfadan oluşan bir sonuç sayfasına ulaşacaklar Kullanıcı Bilgilerini Veren Web Mağazaları Her geçen gün daha da akıllı ayla gelen kimlik düzeltme sistemlerine rağmen birçok web mağazası gerçekten sonuna kadar açık kapılarla dolu Bu sefer Google’ ı kredi kartı numarası bulmak için kullanmak istiyoruz Bunun için Numrangeoperatöründen faydalanacağız Oysa bu operatör ile kullanacağımız aralığı bulmak için ilk olarak ayrı visa kartlarını karşılaştırdık ve Google Hack olarak kullandığınız ifadenin visa 4060000000000000406099999999 9999şeklinde olamasına karar verdik Visa kartı numaraları 4060 ile başlıyor ve talip eden 0ile 9arasındaki tüm rakamları kullanarak da muhtemel olan tüm sayı kombinasyonlarını denetim edebilirsiniz Oysa Google kısa bir zaman önce bu ifadeyi filtrelediği için aramamız başarısız bir şekilde sonuçlanıyor Ancak hala başka imkanlar mecut Bunun için ilk elden veritabanlarını ve kullanıcı bilgilerinin saklandığı web sayfalarını araştırıyor ve nitekim buluyoruz da zararsız Google Hack ile Loginleri yani sisteme antre URL’ lerini araştırıyoruz inurl:loginaspBunun sonucunda her bir SQL Injection saldırısı için potansiyel birer kurban olan üç milyonun üstünde web sayfası ile karşılaşıyoruz Sonuç listesini kısaltmak için intitleoperatöründen faydalanıyor ve bu sayede kayıtlı web mağazası yazılımlarına kadar aramalar yapabiliyoruz Araştırmamız sırasında karşılaştığımız en vahim durum Ünlü bir Exploit yardımıyla birincil web mağazamıza dar bir şekilde ulaşabildik ve burada yöneticilerin erişimi için kullanılan paroların haricinde tüm tip bilgilerine sipariş listesine ve hatta kredi kartı numaralarına bile ulaşabildik Faks sunucusu, Printer ve Web Kamerası ile Işyeri Casusluğu Sayısız faks cihazı, kopyalayıcı ve hepsinden de önemlisi web kameraları parola koruması bile olmadan ağa bağlanmış durumda bu cihazların hangi sırları açığa çıkarabileceklerini öğrenmek istiyoruz Bunu için Network Attached Devicesolarak adlandırılan web kameralarını faks cihazlarını ve kopyalayıcıları çağırmak içinde yine intitleoperatöründen faydalanıyoruz Bunun için aşağıdaki arama ifadesini kullandık ve internette Xerox firmasına ait neredeyse 21 adet kopyalayıcı aygıt ile karşılaştırk intitle:HomeXerox ComporationRefresh StatusHatta bazı durumlarda kısa bir süre önce kopyalamış olan belgeleri bile görebildik Tabii ama web kameraları da casusuluk arabulucu olarak kullanılabilir Kameralar genelde odaların ve belirlş alanların gözetlenmesi için yerleştirilir Bunun için xpWebcamyazılımı maksat aldık ve arama satırında keza irnurloperatörünü kullandık intitle:my webcamXP serverinurl:8080Arama ardından şaşılacak bir sonuç listesi karşımıza çıktı ve daha da önemlisi 45 web kamerasından bir kısmını parola koruması olmadan ağda bulunmasıydı Bunlar yabancıların evlerine göz atmasına imkan tanıyor ve insanları çalışırken izlemesine izin veriyor Johny Long Google Hacker veri tabanınından online cihazlar ile ilgili 49 farklı Google Hack ise çok daha öbür ve geniş sonuçlar veriyor eMule ve Diğerleri ile Tanıdık Olmayan PC’ lere Erişim Kısa bir süre önce dosya paylaşım işlemcisi eMule’ un da sunmaya başladığı uzak erişim işlevlerinden faydalanan internet kullanıcılarının sayısı her geçen gün artıyor Bu cins programlar korsanlar için tanıdık olmayan ağlara açılan kapı görevi görüyor Sisteme kopamamak için en çok rasladığımız araçlar eMule, Uzakta bakım için VNC Desktop ve Windows Remote Workplace oldu Google Korsanları bu tür sayfaları bulmak içinde daima olduğu gibi intitleve hizmetlerin başlık çubukları ile tanımlanabilmesine imkan tanıyan allintitleoperatörlerini kullanıyorlar Aşağıdaki arama satırı ile neredeyse binden pozitif Outlook Web Accesssayfası bulunabilir allintitle:microsoft outlook web access logon Aşağıdaki satır ile bir kaç düzine VNC login olmak olası intitlencdesktop inurl:5800 VNC Desktop 5800 numaralı port üzerinden çalıştığı için arama ifadesindeki inurl:5800kriteri ile sadece port üzerinden kullanabilecek olan sayfalar aranıyor Bir kaç program yanlış arama denemelerini sınırlandırmadığı için korsanlar bu noktada tüm karekter kataramalarını şifre olarak deneyen özel araçlardan faydalanıyorlar Spam Gönderenler ve Saldırganlar için Posta Hesapları Uzakta bakım bununla beraber bir fazla sistem yöneticisinin dar bir hafta sonu geçirmesini sağlıyor İster posta sunucusu ister yönlendirici olsun bundan böyle çok sayıda yazılım ve teçhizat internet üzerinden rahatlıkla yapılabiliyor bu vesileyle Argosoft firmasının posta sunucusunu arayacağız Çünkü eposta sunucusundaki bir hatanın daha önce sisteme dahil yönlendirmeye gerek kalmadan yeni hesapların oluşturabileceği web sayfasına erişimi muhtemel kıldığını biliyoruz Aşağıdaki basit google Hack saldırısını kullanarak deha birincil hamlede üstünde yeni bir eposta hesabı oluşturabileceğimiz neredeyse 40 etki alanı ile karşılaştık adding new userinurl:addnew user there are no domainsLaf konusu hesapların sadec iyi niyetli kişiler kadar kullanıcağını bilakis kimliğini gizleyerek Spam yollamak isteyenlerin de faydalanabileceği göz önünde bulundurursanız bu tam bir skandal Google Korsanlarının Söyledikleri ve İhanetleri Belirtilmiş bölgelerin taranmasını isteyen web sayfa yöneticilerinin seçtikleri dizinleri robotstxtdosyası yardımıyla erişime kapatması gerekiyor Bizimse bu dizinleri bir kere olsun incelememiz yetiyor Söz konusu robotstxtBot’ lar kadar incelenmsi gözden düşmüş dizinlerin Disallowanahtar kelimeleri kullanılarak ayrı olarak satırlarda belirttikleri kolay bir metin dosyası bunlar normalde ilk elden erişebilen ancak Google gibi büyük arama motoları göre incelenemiyecek olan klasörler ama neler sakladığını öğrenek için taryıcının adres sayfasına alan adını (mesela color #0000ff http:wwwwhitehousegov) ardındaki da gizli olan klasörü (911patriotismtext) giriyoruz Burada bahsedeceğimiz son Google Hack ise aşağıdaki gibi ext:txt robots En Manâlı Google Komutları : allin: Arama sonuçlarını tüm arama kriterleri tarayıcının başlık çubuğunda bulunan sayfalar ile sınırlandırır in: allinoperatöründen bambaşka olarak yalnızca birincil arama kriteri başlık satırında aranır Diğer kelimeler ise metin içerisinde taranır allinurl : Tüm arama kriterlerinin adres içerisinde bulunmasını istediğiniz durumlarda bu operatörü kullanabilirsiniz inurl : intitleoperatöründe olduğu gibi yalnızca birincil arama kriteri adres çubuğundaki ifade içerisine alınır ( numrange) : Rakam aramalarında isterseniz bir aralık tanımlayabilirsiniz Mesela 100 150şeklindeki bir kıstas 100 ve 150 arasındaki sayıları taşıyan sayfaları görüntüler daterange : 123456 bu operatör ile netice kümesini kayıtlı bir vakit aralığı ile sınırlandırabilirsiniz Parametreler jüliyen takvimi biçimindedir ext : Bu sayede belirtilmiş bir dosya uzantısına sahip bağlantıları arayabilirsiniz Alternatif olarak filetype:eek:peratör de kullanılabilir cache : Bu komut kullanarak yer alan web sayfasını Google belleğinden çağırabilirsiniz Belki spiker mevcut değilse pratik bir çözüm olabilir site : Bu komut belirli bir web sayfasında arama yapılmasını olası kılar related : Google bu ön ilave baştan sona benzer web sayfalarını görüntüler info : Bu komut ile web sayfası hakkında kısa bir tanımlama elde edebilirsiniz ​​  
 
Üst Alt