{"id":290,"title":"Web Sitenizdeki G\u00fcvenlik A\u00e7\u0131klar\u0131n\u0131 Google Dorking ile Test Etme Rehberi","content":"<h1>Web G&uuml;venli\u011fi: Google\/Bing\/DuckDuckGo Dorking, Burp Suite, OSINT &amp; Otomasyonu&nbsp;<\/h1>\r\n<h2>&Ouml;NEML\u0130 YASAL UYARI<\/h2>\r\n<p><br>YASAL VE ET\u0130K SORUMLULUK UYARISI &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<\/p>\r\n<p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; \ud83d\udeab BU REHBER YALNIZCA: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; \u2705 Kendi web sitenizde\/sistemlerinizde &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; \u2705 Yaz\u0131l\u0131 izin ald\u0131\u011f\u0131n\u0131z sistemlerde &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; \u2705 Yasal penetration testing projelerinde &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br>&nbsp; \u2705 E\u011fitim ve g&uuml;venlik fark\u0131ndal\u0131\u011f\u0131nda kullan\u0131labilir &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; \ud83d\udeab BU REHBER \u0130LE YAPILMASI YASAK: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br>&nbsp; \u274c \u0130zinsiz 3. taraf sistemlere sald\u0131r\u0131 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; \u274c Ba\u015fkas\u0131n\u0131n verilerine yetkisiz eri\u015fim &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; \u274c Ticari maals\u0131 ve k&ouml;t&uuml; niyetli ama&ccedil;lar &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br>&nbsp; T&uuml;rk Ceza Kanunu (TCK) 215, 217, 524 maddeleri &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; BA\u015eLAMADAN &Ouml;NCE: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br>&nbsp; 1. Yaz\u0131l\u0131 yetkilendirme al\u0131n\u0131z (email\/s&ouml;zle\u015fme) &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; 2. \u0130zin kapsam\u0131n\u0131 net belirleyin &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; 3. Kanuni dan\u0131\u015fman ile dan\u0131\u015f\u0131n\u0131z &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<br>&nbsp; 4. Denetim izleri tutunuz &nbsp;&nbsp;<\/p>\r\n<h2><code>\r\n<\/code><\/h2>\r\n<hr>\r\n<h2>Google Dorking Nedir?<\/h2>\r\n<h3>Tan\u0131m<\/h3>\r\n<p><strong>Google Dorking<\/strong> (veya <strong>Google Hacking<\/strong>), Google arama motorunun geli\u015fmi\u015f operat&ouml;rlerini kullanarak normalde eri\u015filmesi zor olan veya gizlenmi\u015f bilgileri bulmak tekni\u011fidir.<\/p>\r\n<pre><code>&Ouml;rnek:\r\n\u274c Zay\u0131f Arama: \"password\"\r\n\u2705 G&uuml;&ccedil;l&uuml; Dorking: intitle:\"index of\" site:hedefsite.com filetype:sql\r\n\r\nSonu&ccedil;: Sitenizde a&ccedil;\u0131kta kalm\u0131\u015f SQL dosyalar\u0131 bulunur\r\n<\/code><\/pre>\r\n<h3>Dorking vs. Hacking Fark\u0131<\/h3>\r\n<table>\r\n<thead>\r\n<tr>\r\n<th>Dorking<\/th>\r\n<th>Hacking<\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody>\r\n<tr>\r\n<td><strong>Yasal<\/strong> (&ccedil;o\u011funlukla)<\/td>\r\n<td><strong>Yasad\u0131\u015f\u0131<\/strong><\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Herkese a&ccedil;\u0131k verileri kullan\u0131r<\/td>\r\n<td>G&uuml;venlik k\u0131rmaya &ccedil;al\u0131\u015f\u0131r<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Arama motoru operat&ouml;r&uuml;<\/td>\r\n<td>Yaz\u0131l\u0131m a&ccedil;\u0131klar\u0131n\u0131 istismar<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Pasif ke\u015fif<\/td>\r\n<td>Aktif sald\u0131r\u0131<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>\"Elimde ne var?\"<\/td>\r\n<td>\"Nas\u0131l i&ccedil;eri girebilirim?\"<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<h3>Ger&ccedil;ek D&uuml;nya &Ouml;rnekleri<\/h3>\r\n<pre><code>\ud83d\udcf0 SKANDALLAR:\r\n\r\n1. Tesla (2018)\r\n   \u2514\u2500 Google Dorking &rarr; Tesla'n\u0131n dahili belgeler bulundu\r\n   \u2514\u2500 T&uuml;m &ccedil;al\u0131\u015fanlar\u0131n\u0131n E-mail listesi\r\n   \u2514\u2500 Patent bilgileri\r\n   \u2514\u2500 Sonu&ccedil;: Acil olarak gizlendi\r\n\r\n2. Yahoo (2014)\r\n   \u2514\u2500 Exposed phpmyadmin aray&uuml;z&uuml; (dorking ile)\r\n   \u2514\u2500 500 milyon kullan\u0131c\u0131 verisi s\u0131zd\u0131\r\n   \r\n3. Fort Meade (ABD Askeri &Uuml;s)\r\n   \u2514\u2500 intitle:\"Fort Meade\" intext:password\r\n   \u2514\u2500 A&ccedil;\u0131k havada radar g&ouml;r&uuml;nt&uuml;leri\r\n   \u2514\u2500 Sonu&ccedil;: Derhal silinmi\u015f\r\n\r\n4. Twitter API Keys (2021)\r\n   \u2514\u2500 filetype:env site:github.com intext:API_KEY\r\n   \u2514\u2500 Y&uuml;zlerce gizli anahtar tespit edilmi\u015f\r\n<\/code><\/pre>\r\n<h3>Neden Dorking &Ouml;nemli?<\/h3>\r\n<pre><code>SORU: \"E\u011fer birisi Google ile bulabiliyorsa, neden gizlemeliyim?\"\r\nCEVAP: \r\n  \u21b3 Bilgi s\u0131z\u0131nt\u0131s\u0131 = \u0130&ccedil; kontroller ba\u015far\u0131s\u0131zl\u0131\u011f\u0131\r\n  \u21b3 Denet&ccedil;ilere k&ouml;t&uuml; g&ouml;r&uuml;n&uuml;yor\r\n  \u21b3 Sald\u0131rganlar bunu kullanan \u015fu an\r\n  \u21b3 \u0130lk ad\u0131m = Ke\u015fif, ikinci ad\u0131m = Sald\u0131r\u0131\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>\ud83d\udd0d Google Dorking Operat&ouml;rleri: Detayl\u0131 Rehber<\/h2>\r\n<h3>Temel Operat&ouml;rler<\/h3>\r\n<h4>1. <code>site:<\/code> - Belirli sitede arama<\/h4>\r\n<pre><code>site:hedefsite.com password\r\nsite:hedefsite.com admin\r\nsite:example.org filetype:pdf\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: Sadece hedef alan ad\u0131nda arama yap<\/p>\r\n<h4>2. <code>intitle:<\/code> - Ba\u015fl\u0131kta kelime bulunma<\/h4>\r\n<pre><code>intitle:\"index of\" \r\nintitle:\"admin login\"\r\nintitle:\"phpinfo()\"\r\nintitle:\"Apache Status\"\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: Sayfa ba\u015fl\u0131\u011f\u0131nda belirli metin ara<\/p>\r\n<h4>3. <code>inurl:<\/code> - URL'de kelime bulunma<\/h4>\r\n<pre><code>inurl:admin\r\ninurl:\/phpmyadmin\r\ninurl:wp-admin\r\ninurl:backup\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: URL yolunda belirli metin ara<\/p>\r\n<h4>4. <code>filetype:<\/code> - Dosya t&uuml;r&uuml;<\/h4>\r\n<pre><code>filetype:pdf\r\nfiletype:doc\r\nfiletype:xls\r\nfiletype:sql\r\nfiletype:env\r\nfiletype:conf\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: Belirli uzant\u0131daki dosyalar\u0131 bul<\/p>\r\n<h4>5. <code>intext:<\/code> - Sayfan\u0131n i&ccedil;eri\u011finde metin<\/h4>\r\n<pre><code>intext:\"password:\"\r\nintext:\"username:\"\r\nintext:\"confidential\"\r\nintext:\"restricted\"\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: Sayfa i&ccedil;erisinde belirli metin ara<\/p>\r\n<h4>6. <code>ext:<\/code> - Dosya uzant\u0131s\u0131 (filetype'\u0131n alternatifi)<\/h4>\r\n<pre><code>ext:sql\r\next:bak\r\next:old\r\next:conf\r\next:config\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: Filetype gibi, uzant\u0131ya g&ouml;re ara<\/p>\r\n<h4>7. <code>-<\/code> (Eksi) - Hari&ccedil; tutma<\/h4>\r\n<pre><code>site:example.com filetype:pdf -sample\r\nfiletype:sql password -test\r\nintitle:\"index of\" -apache\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: Sonu&ccedil;lardan belirli terimleri &ccedil;\u0131kar<\/p>\r\n<h4>8. <code>\"\"<\/code> (T\u0131rnak) - Tam e\u015fle\u015fme<\/h4>\r\n<pre><code>\"password123\"\r\n\"admin@example.com\"\r\n\"database backup\"\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: Tam c&uuml;mle ara (bo\u015fluk ve &ouml;zel karakterler dahil)<\/p>\r\n<h4>9. <code>OR<\/code> \/ <code>|<\/code> - Veya operat&ouml;r&uuml;<\/h4>\r\n<pre><code>filetype:sql OR filetype:bak\r\nintitle:admin OR intitle:administrator\r\nsite:example.com OR site:example.org\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: &Ccedil;ok se&ccedil;enekli arama<\/p>\r\n<h4>10. <code>*<\/code> - Wildcard (Joker)<\/h4>\r\n<pre><code>intitle:\"index of\" *\r\nfiletype:* password\r\ninurl:*\/admin\/*\r\n<\/code><\/pre>\r\n<p><strong>Kullan\u0131m<\/strong>: Herhangi bir kelime yerine koyma<\/p>\r\n<h3>\u0130leri Operat&ouml;rler<\/h3>\r\n<pre><code>cache:hedefsite.com\r\n\u2514\u2500 Google'\u0131n &ouml;nbelle\u011finde sayfa nas\u0131ld\u0131?\r\n\r\nrelated:hedefsite.com\r\n\u2514\u2500 Benzer siteleri bul\r\n\r\nlink:hedefsite.com\r\n\u2514\u2500 Hangi siteler ba\u011flant\u0131 vermi\u015f?\r\n\r\ninfo:hedefsite.com\r\n\u2514\u2500 Site hakk\u0131nda genel bilgi\r\n\r\ndefine:\r\n\u2514\u2500 Tan\u0131m ara (genellikle dorking'de kullan\u0131lmaz)\r\n<\/code><\/pre>\r\n<h3>Operat&ouml;r Kombinasyonu &Ouml;rnekleri<\/h3>\r\n<pre><code>&Ouml;RNEK 1: SQL Backup Dosyas\u0131 Bulma\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\nsite:hedefsite.com filetype:sql backup\r\n\r\n&Ouml;RNEK 2: A&ccedil;\u0131k Admin Paneli\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\nintitle:\"admin login\" site:*.com -sample -test\r\n\r\n&Ouml;RNEK 3: Yap\u0131land\u0131rma Dosyalar\u0131\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\nfiletype:conf -example -sample intext:password\r\n\r\n&Ouml;RNEK 4: API Keys\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\nfiletype:env intext:\"API_KEY\" OR intext:\"SECRET_KEY\"\r\n\r\n&Ouml;RNEK 5: Hata Mesajlar\u0131\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\nsite:hedefsite.com intext:\"Fatal error\" OR intext:\"SQL syntax error\"\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>\ud83d\udd0e 20 Pratik Dorking Sorgusu (Kategorilere Ayr\u0131lm\u0131\u015f)<\/h2>\r\n<h3>KATEGOR\u0130 1: Dizin Listeleme &amp; Yap\u0131 Ke\u015ffi<\/h3>\r\n<pre><code class=\"language-powershell\"># 1. T&uuml;m dizinleri liste yap\r\nintitle:\"index of\" site:hedefsite.com\r\n\r\n# 2. Admin dizini\r\nintitle:\"index of \/\" +admin site:hedefsite.com\r\n\r\n# 3. Yedekleme dizini\r\nintitle:\"index of\" +backup site:hedefsite.com\r\n\r\n# 4. Hassas dosya eri\u015fimi\r\nintitle:\"index of \/\" +passwd\r\nintitle:\"index of \/\" +password.txt\r\nintitle:\"index of \/\" +.htaccess\r\n\r\nSonu&ccedil;: Site yap\u0131s\u0131n\u0131 haritala, eri\u015filebilir dosyalar bul\r\n<\/code><\/pre>\r\n<h3>KATEGOR\u0130 2: Yap\u0131land\u0131rma Dosyalar\u0131<\/h3>\r\n<pre><code class=\"language-powershell\"># 5. Database yap\u0131land\u0131rmas\u0131\r\nfiletype:conf inurl:proftpd.conf -sample\r\nfiletype:ini inurl:ws_ftp.ini\r\nfiletype:config web.config -sample\r\n\r\n# 6. Web sunucu yap\u0131land\u0131rmas\u0131\r\next:xml php.xml\r\next:conf httpd.conf -example\r\nfiletype:properties \"db.password\"\r\n\r\nSonu&ccedil;: Sunucu ayarlar\u0131, veri taban\u0131 ba\u011flant\u0131 bilgileri\r\n<\/code><\/pre>\r\n<h3>KATEGOR\u0130 3: Gizli Panel ve Admin Sayfalar\u0131<\/h3>\r\n<pre><code class=\"language-powershell\"># 7. Admin login aray&uuml;zleri\r\ninurl:admin intitle:login\r\ninurl:administrator intitle:login\r\ninurl:moderator intitle:login\r\ninurl:webadmin intitle:login\r\n\r\n# 8. CMS giri\u015f sayfalar\u0131\r\ninurl:wp-admin site:hedefsite.com\r\ninurl:joomla\/administrator\r\ninurl:drupal\/user\/login\r\n\r\nSonu&ccedil;: Sald\u0131rganlar buradan brute force ata\u011f\u0131 yapabilir\r\n<\/code><\/pre>\r\n<h3>KATEGOR\u0130 4: Veritaban\u0131 Dosyalar\u0131<\/h3>\r\n<pre><code class=\"language-powershell\"># 9. SQL dump dosyalar\u0131\r\nfiletype:sql intext:password\r\nfiletype:sql intext:username\r\nfiletype:sql \"IDENTIFIED BY\" -git\r\n\r\n# 10. Database backup'lar\u0131\r\next:sql dump\r\next:sql backup\r\nfiletype:sql intext:\"CREATE TABLE\"\r\n\r\nSonu&ccedil;: T&uuml;m kullan\u0131c\u0131 bilgileri, \u015fifreler, veri taban\u0131 yap\u0131s\u0131\r\n<\/code><\/pre>\r\n<h3>KATEGOR\u0130 5: Log Dosyalar\u0131<\/h3>\r\n<pre><code class=\"language-powershell\"># 11. Hassas log dosyalar\u0131\r\nfiletype:log username\r\nfiletype:log password\r\next:log inurl:access.log\r\n\r\n# 12. Hata loglar\u0131\r\nfiletype:log \"PHP Parse error\"\r\nfiletype:log \"Software error\"\r\next:log inurl:error.log\r\n\r\nSonu&ccedil;: Sistem zafiyetleri, hata mesajlar\u0131, potansiyel a&ccedil;\u0131klar\r\n<\/code><\/pre>\r\n<h3>KATEGOR\u0130 6: Ortam De\u011fi\u015fkenleri &amp; Gizli Dosyalar<\/h3>\r\n<pre><code class=\"language-powershell\"># 13. &Ccedil;evre dosyalar\u0131\r\nfiletype:env \"DB_PASSWORD\"\r\nfiletype:env \"API_KEY\"\r\nfiletype:yml \"DB_PASSWORD\"\r\n\r\n# 14. &Ouml;zel yap\u0131land\u0131rma dosyalar\u0131\r\nfiletype:ini \"mysql.default_password\"\r\nfiletype:properties \"db.password\"\r\nfiletype:config \"password\"\r\n\r\nSonu&ccedil;: Database credentials, API keys, encryption keys\r\n<\/code><\/pre>\r\n<h3>KATEGOR\u0130 7: Hata Mesajlar\u0131 &amp; Stack Trace'ler<\/h3>\r\n<pre><code class=\"language-powershell\"># 15. Verbose hata sayfalar\u0131\r\nintext:\"sql syntax near\"\r\nintext:\"error mysql\"\r\nintext:\"Fatal error: Call to undefined function\"\r\n\r\n# 16. Detayl\u0131 hata bilgileri\r\nintitle:\"Fatal Error\" intext:\"Stack trace\"\r\nintext:\"Warning: mysql_connect()\"\r\n\"Index of \/errors\"\r\n\r\nSonu&ccedil;: Sistem yap\u0131s\u0131 if\u015fa, zamanlanm\u0131\u015f kod yollar\u0131, veri taban\u0131 t&uuml;r&uuml;\r\n<\/code><\/pre>\r\n<h3>KATEGOR\u0130 8: Sunucu Bilgileri &amp; Panel Aray&uuml;zleri<\/h3>\r\n<pre><code class=\"language-powershell\"># 17. Sunucu y&ouml;netim panelleri\r\nintitle:\"Apache Status\"\r\nintitle:\"phpinfo()\"\r\ninurl:phpmyadmin\/setup\/index.php\r\ninurl:server-info\r\n\r\n# 18. Sistem bilgileri\r\nintitle:\"Server Information\" \"System Memory\"\r\nintitle:\"System Information\"\r\nintitle:\"IIS Windows Server\"\r\n\r\nSonu&ccedil;: Sunucu versiyonu, PHP s&uuml;r&uuml;m&uuml;, y&uuml;kl&uuml; mod&uuml;ller, sistem info\r\n<\/code><\/pre>\r\n<h3>KATEGOR\u0130 9: Dosya Payla\u015f\u0131mlar\u0131 &amp; SSH<\/h3>\r\n<pre><code class=\"language-powershell\"># 19. A&ccedil;\u0131k FTP dizinleri\r\nintitle:\"index of\" inurl:ftp\r\nintext:\"Index of \/\" +.ssh\r\nintitle:\"Apache2 Ubuntu Default Page\"\r\n\r\n# 20. Varsay\u0131lan sunucu sayfalar\u0131\r\nintitle:\"Welcome to nginx\"\r\nintitle:\"IIS Windows Server\"\r\n\r\nSonu&ccedil;: FTP eri\u015fimi, SSH anahtarlar\u0131, varsay\u0131lan konfig&uuml;rasyon\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>\u2705 Kendi Sitenizi Test Etme: Ad\u0131m Ad\u0131m G&uuml;venlik Denetimi<\/h2>\r\n<h3>FAZA 1: Envanter (Haftada 1 kez)<\/h3>\r\n<pre><code class=\"language-powershell\"># Script: Google_Dorking_Site_Audit.ps1\r\n\r\n$SiteURL = \"hedefsite.com\"\r\n$OutputFile = \"dorking_audit_$(Get-Date -Format yyyyMMdd).txt\"\r\n\r\n# T&uuml;m sorgular\u0131 test et\r\n$Queries = @(\r\n    \"intitle:`\"index of`\" site:$SiteURL\",\r\n    \"filetype:sql site:$SiteURL\",\r\n    \"filetype:env site:$SiteURL\",\r\n    \"filetype:conf site:$SiteURL\",\r\n    \"inurl:admin intitle:login site:$SiteURL\",\r\n    \"filetype:log site:$SiteURL\",\r\n    \"intext:password site:$SiteURL\",\r\n    \"inurl:phpmyadmin site:$SiteURL\",\r\n    \"intitle:phpinfo site:$SiteURL\",\r\n    \"filetype:bak site:$SiteURL\"\r\n)\r\n\r\nWrite-Host \"\ud83d\udd0d Google Dorking Denetimi Ba\u015flad\u0131...\" -ForegroundColor Cyan\r\nWrite-Host \"Sorgulanacak site: $SiteURL`n\" -ForegroundColor Yellow\r\n\r\n# NOT: Bu script manuel olarak Google'da &ccedil;al\u0131\u015ft\u0131rman\u0131z gerekir\r\n# Automated'\u0131n yerine, her sorguyu taray\u0131c\u0131da kontrol edin\r\n\r\nforeach ($Query in $Queries) {\r\n    $GoogleURL = \"https:\/\/www.google.com\/search?q=$Query\"\r\n    Write-Host \"\ud83d\udccd Sorgu: $Query\"\r\n    Write-Host \"\ud83d\udd17 URL: $GoogleURL`n\"\r\n}\r\n\r\n# A&Ccedil;IK BULGU KAYDET\r\n$Findings = @(\r\n    \"\u274c SQL Dosyas\u0131 Bulundu\",\r\n    \"\u274c .env Dosyas\u0131 Eri\u015filebilir\",\r\n    \"\u26a0\ufe0f Admin Panel Google'da \u0130ndeksli\",\r\n    \"\u26a0\ufe0f Log Dosyalar\u0131 A&ccedil;\u0131k\"\r\n)\r\n\r\n$Findings | Out-File -Path $OutputFile\r\nWrite-Host \"\u2705 Rapor: $OutputFile\" -ForegroundColor Green\r\n<\/code><\/pre>\r\n<h3>FAZA 2: Manuel Test Ad\u0131mlar\u0131<\/h3>\r\n<pre><code>ADIM 1: Dizin Listeleme Testi\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\ud83d\udd0d Sorgu:    intitle:\"index of\" site:hedefsite.com\r\n\u2705 Beklenen:  Sonu&ccedil; yok (veya sadece istenilen dizinler)\r\n\u274c Risk:      T&uuml;m dizinler listeleniyorsa = Veri s\u0131z\u0131nt\u0131s\u0131 riski\r\n\r\nADIM 2: Yap\u0131land\u0131rma Dosya Testi\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\ud83d\udd0d Sorgu:    filetype:env site:hedefsite.com\r\n\u2705 Beklenen:  Sonu&ccedil; yok\r\n\u274c Risk:      .env bulunursa = Database credentials if\u015fa\r\n\r\nADIM 3: Hata Sayfas\u0131 Testi\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\ud83d\udd0d Sorgu:    intext:\"Fatal error\" site:hedefsite.com\r\n\u2705 Beklenen:  Sonu&ccedil; yok\r\n\u274c Risk:      Verbose hata = Sistem yap\u0131s\u0131 if\u015fa\r\n\r\nADIM 4: Admin Panel Testi\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\ud83d\udd0d Sorgu:    inurl:admin intitle:login site:hedefsite.com\r\n\u2705 Beklenen:  Sonu&ccedil; yok (private admin panel'i)\r\n\u274c Risk:      Google'da indeksli admin = Brute force hedefi\r\n\r\nADIM 5: SQL Backup Testi\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\ud83d\udd0d Sorgu:    filetype:sql site:hedefsite.com\r\n\u2705 Beklenen:  Sonu&ccedil; yok\r\n\u274c Risk:      SQL dosyas\u0131 = T&uuml;m veri taban\u0131 indirilmi\u015f\r\n<\/code><\/pre>\r\n<h3>FAZA 3: Bulgular\u0131 Belgeleme<\/h3>\r\n<pre><code>DORK\u0130NG DENETIM RAPORU\r\n\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\r\n\r\nTARIH: 2025-10-24\r\nS\u0130TE: hedefsite.com\r\nDENET&Ccedil;I: [\u0130sim]\r\n\r\n\u250c\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2510\r\n\u2502         BULUNMU\u015e RISKLER                \u2502\r\n\u251c\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2524\r\n\u2502                                          \u2502\r\n\u2502 \ud83d\udd34 KRITIK:                              \u2502\r\n\u2502    \u251c\u2500 SQL Backup Dosyas\u0131 Accessible     \u2502\r\n\u2502    \u251c\u2500 .env Dosyas\u0131 \u0130ndeksli            \u2502\r\n\u2502    \u2514\u2500 Database Credentials Exposed      \u2502\r\n\u2502                                          \u2502\r\n\u2502 \ud83d\udfe1 UYARI:                               \u2502\r\n\u2502    \u251c\u2500 Admin Panel Google'da \u0130ndeksli   \u2502\r\n\u2502    \u251c\u2500 Hata Mesajlar\u0131 Verbose           \u2502\r\n\u2502    \u2514\u2500 Log Dosyalar\u0131 A&ccedil;\u0131k               \u2502\r\n\u2502                                          \u2502\r\n\u2502 \ud83d\udfe2 NORMAL:                              \u2502\r\n\u2502    \u251c\u2500 Dizin Listeleme Kapal\u0131           \u2502\r\n\u2502    \u2514\u2500 Yap\u0131land\u0131rma Dosyalar\u0131 Gizli     \u2502\r\n\u2502                                          \u2502\r\n\u2514\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2518\r\n\r\n&Ouml;NER\u0130LER:\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n1. robots.txt g&uuml;ncelle (hassas dosyalar\u0131 gizle)\r\n2. .htaccess ile admin paneli koru\r\n3. .env dosyalar\u0131 web root'&uuml;n d\u0131\u015f\u0131na ta\u015f\u0131\r\n4. SQL backup'lar\u0131 indeksleme d\u0131\u015f\u0131 b\u0131rak\r\n5. Hata mesajlar\u0131n\u0131 verbose moddan &ccedil;\u0131kar\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>Savunma Stratejileri: Google'\u0131n Endekslemesini Kontrol Etme<\/h2>\r\n<h3>Y&Ouml;NTEM 1: robots.txt (\u0130lk Savunma Hatt\u0131)<\/h3>\r\n<pre><code># robots.txt\r\n# T&uuml;m arama motorlar\u0131 i&ccedil;in\r\n\r\nUser-agent: *\r\n\r\n# \u274c G\u0130ZLE: Hassas dizinler\r\nDisallow: \/admin\/\r\nDisallow: \/backup\/\r\nDisallow: \/private\/\r\nDisallow: \/config\/\r\nDisallow: \/.env\r\n\r\n# \u274c G\u0130ZLE: Hassas dosya t&uuml;rleri\r\nDisallow: *.sql\r\nDisallow: *.bak\r\nDisallow: *.conf\r\nDisallow: *.log\r\nDisallow: *.env\r\n\r\n# \u274c G\u0130ZLE: Sistem dosyalar\u0131\r\nDisallow: \/wp-config.php\r\nDisallow: \/web.config\r\nDisallow: \/phpmyadmin\/\r\n\r\n# \u2705 \u0130Z\u0130N VER: Gerekli dosyalar\r\nAllow: \/css\/\r\nAllow: \/js\/\r\nAllow: \/images\/\r\n\r\n# Crawl gecikmesi\r\nCrawl-delay: 10\r\n\r\n# Sitemap\r\nSitemap: https:\/\/hedefsite.com\/sitemap.xml\r\n<\/code><\/pre>\r\n<p><strong>NOT<\/strong>: robots.txt SADECE iyi niyetli bot'lar\u0131 durduruyor! K&ouml;t&uuml; ama&ccedil;l\u0131 bot'lar bunu yok sayar.<\/p>\r\n<h3>Y&Ouml;NTEM 2: .htaccess (Aktif Koruma)<\/h3>\r\n<pre><code class=\"language-apache\"># .htaccess - Apache sunucular i&ccedil;in\r\n\r\n# 1. Dizin listelemeyi devre d\u0131\u015f\u0131 b\u0131rak\r\nOptions -Indexes\r\n\r\n# 2. Belirli dosya t&uuml;rlerine eri\u015fimi engelle\r\n&lt;FilesMatch \"\\.env$|\\.sql$|\\.bak$|\\.conf$|\\.log$\"&gt;\r\n    Order allow,deny\r\n    Deny from all\r\n&lt;\/FilesMatch&gt;\r\n\r\n# 3. Gizli dosyalar\u0131 koru\r\n&lt;Files \"wp-config.php\"&gt;\r\n    Order allow,deny\r\n    Deny from all\r\n&lt;\/Files&gt;\r\n\r\n&lt;Files \"configuration.php\"&gt;\r\n    Order allow,deny\r\n    Deny from all\r\n&lt;\/Files&gt;\r\n\r\n# 4. Backup dizinini koru\r\n&lt;Directory \"\/var\/www\/backup\"&gt;\r\n    Order allow,deny\r\n    Deny from all\r\n&lt;\/Directory&gt;\r\n\r\n# 5. Admin panelini IP ile s\u0131n\u0131rla (iste\u011fe ba\u011fl\u0131)\r\n&lt;Directory \"\/var\/www\/admin\"&gt;\r\n    &lt;Limit GET POST&gt;\r\n        Order allow,deny\r\n        Deny from all\r\n        Allow from 192.168.1.0\/24\r\n        Allow from 10.0.0.1\r\n    &lt;\/Limit&gt;\r\n&lt;\/Directory&gt;\r\n\r\n# 6. Hata mesajlar\u0131n\u0131 gizle\r\nphp_flag display_errors Off\r\nphp_flag log_errors On\r\n<\/code><\/pre>\r\n<h3>Y&Ouml;NTEM 3: web.config (IIS Sunucular \u0130&ccedil;in)<\/h3>\r\n<pre><code class=\"language-xml\">&lt;!-- web.config - Microsoft IIS --&gt;\r\n\r\n&lt;?xml version=\"1.0\" encoding=\"utf-8\"?&gt;\r\n&lt;configuration&gt;\r\n  &lt;system.webServer&gt;\r\n    \r\n    &lt;!-- Dizin listelemeyi devre d\u0131\u015f\u0131 b\u0131rak --&gt;\r\n    &lt;directoryBrowse enabled=\"false\" \/&gt;\r\n    \r\n    &lt;!-- Belirli dosyalar\u0131 koru --&gt;\r\n    &lt;security&gt;\r\n      &lt;requestFiltering&gt;\r\n        &lt;fileExtensions&gt;\r\n          &lt;add fileExtension=\".env\" allowed=\"false\" \/&gt;\r\n          &lt;add fileExtension=\".sql\" allowed=\"false\" \/&gt;\r\n          &lt;add fileExtension=\".bak\" allowed=\"false\" \/&gt;\r\n          &lt;add fileExtension=\".conf\" allowed=\"false\" \/&gt;\r\n          &lt;add fileExtension=\".log\" allowed=\"false\" \/&gt;\r\n        &lt;\/fileExtensions&gt;\r\n        \r\n        &lt;hiddenSegments&gt;\r\n          &lt;add segment=\"web.config\" \/&gt;\r\n          &lt;add segment=\".env\" \/&gt;\r\n          &lt;add segment=\"backup\" \/&gt;\r\n          &lt;add segment=\"admin\" \/&gt;\r\n        &lt;\/hiddenSegments&gt;\r\n      &lt;\/requestFiltering&gt;\r\n    &lt;\/security&gt;\r\n    \r\n    &lt;!-- Hata sayfalar\u0131n\u0131 &ouml;zelle\u015ftir (Verbose bilgisiz) --&gt;\r\n    &lt;httpErrors errorMode=\"Custom\" defaultPath=\"\/errors\/error.html\"&gt;\r\n      &lt;error statusCode=\"404\" path=\"\/errors\/404.html\" \/&gt;\r\n      &lt;error statusCode=\"500\" path=\"\/errors\/500.html\" \/&gt;\r\n    &lt;\/httpErrors&gt;\r\n    \r\n  &lt;\/system.webServer&gt;\r\n&lt;\/configuration&gt;\r\n<\/code><\/pre>\r\n<h3>Y&Ouml;NTEM 4: Google Search Console (\u0130ndekslemeyi Kontrol Et)<\/h3>\r\n<pre><code>\ud83d\udccc ADIMLAR:\r\n\r\n1. Google Search Console'e gir\r\n   https:\/\/search.google.com\/search-console\r\n\r\n2. Sitenizi do\u011frula (DNS\/HTML\/Sitemap)\r\n\r\n3. \"Kapsam\" &rarr; \"Hari&ccedil; Tutmalar\" kontrol et\r\n   \u251c\u2500 Gizli dosyalar indekslenmemi\u015f mi?\r\n   \u251c\u2500 Admin paneli indekslenmemi\u015f mi?\r\n   \u2514\u2500 Private dizinler var m\u0131?\r\n\r\n4. \"URL Denetimi\" ile spesifik sayfalar\u0131 kontrol et\r\n   \u251c\u2500 inurl:admin\r\n   \u251c\u2500 filetype:env\r\n   \u2514\u2500 filetype:sql\r\n\r\n5. \"&Ccedil;\u0131karma \u0130ste\u011fi\" (Removal Requests)\r\n   \u251c\u2500 Hassas sayfalar\u0131 iste\r\n   \u251c\u2500 Zaman a\u015f\u0131m\u0131: 3 ay (Google'dan kalk\u0131yor)\r\n   \u2514\u2500 Kal\u0131c\u0131 olmas\u0131 i&ccedil;in robots.txt g&uuml;ncelleyin\r\n\r\n6. Sitemap'\u0131 y&ouml;net\r\n   \u251c\u2500 Hassas dosya Y&Uuml;KLEMEYIN\r\n   \u251c\u2500 Sadece halka a&ccedil;\u0131k sayfalar\u0131 ekleyin\r\n   \u2514\u2500 D&uuml;zenli g&uuml;ncelleyin\r\n<\/code><\/pre>\r\n<h3>Y&Ouml;NTEM 5: HTTP Ba\u015fl\u0131klar\u0131 (Meta Etiketler)<\/h3>\r\n<pre><code class=\"language-html\">&lt;!-- HTML Head'e ekle --&gt;\r\n\r\n&lt;!-- Google'a indeksleme --&gt;\r\n&lt;meta name=\"robots\" content=\"noindex, nofollow\" \/&gt;\r\n\r\n&lt;!-- Belirli sayfalar i&ccedil;in (admin gibi) --&gt;\r\n&lt;meta name=\"googlebot\" content=\"noindex\" \/&gt;\r\n\r\n&lt;!-- Bing i&ccedil;in --&gt;\r\n&lt;meta name=\"bingbot\" content=\"noindex\" \/&gt;\r\n\r\n&lt;!-- Private sayfalar i&ccedil;in --&gt;\r\n&lt;meta name=\"robots\" content=\"noindex, nofollow, noarchive\" \/&gt;\r\n\r\n&lt;!-- Cache yasakla --&gt;\r\n&lt;meta http-equiv=\"cache-control\" content=\"no-cache, no-store, must-revalidate\" \/&gt;\r\n&lt;meta http-equiv=\"pragma\" content=\"no-cache\" \/&gt;\r\n&lt;meta http-equiv=\"expires\" content=\"0\" \/&gt;\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>Bing &amp; DuckDuckGo Dorking: Google'\u0131n &Ouml;tesine Ge&ccedil;in<\/h2>\r\n<h3>Neden Google D\u0131\u015f\u0131nda da Dorking Yapmal\u0131s\u0131n\u0131z?<\/h3>\r\n<pre><code>GER&Ccedil;EK: Sadece %5 web sayfas\u0131 Google taraf\u0131ndan indekslenir!\r\n        Di\u011fer arama motorlar\u0131 farkl\u0131 sayfalar bulabilir\r\n        \r\nSONU&Ccedil;:  Bing'de gizli dosya bulunabilir ama Google'da yok\r\n        DuckDuckGo farkl\u0131 crawling kurallar\u0131na sahip\r\n<\/code><\/pre>\r\n<h3>BING DORKING<\/h3>\r\n<h4>Bing Operat&ouml;rleri<\/h4>\r\n<pre><code>site:         Belirli sitede arama (Google gibi)\r\nintitle:      Ba\u015fl\u0131kta arama (Google gibi)\r\ninurl:        URL'de arama (Google gibi)\r\nfiletype:     Dosya t&uuml;r&uuml; (Google gibi)\r\n\r\nFAKAT Bing'in kendine &ouml;zg&uuml; operat&ouml;rleri:\r\n\r\nip:           IP adresine g&ouml;re ara\r\ndomain:       Domain bilgisi ara\r\nlinkfromdomain: Spesifik domainlerden linkler\r\ncontains:     Metin i&ccedil;eri\u011fini ara\r\n<\/code><\/pre>\r\n<h4>Bing Dorking &Ouml;rnekleri<\/h4>\r\n<pre><code class=\"language-powershell\"># 1. Dizin Listeleme (Bing'de)\r\nintitle:\"index of\" site:hedefsite.com\r\n\r\n# 2. SQL Dosyalar\u0131\r\nfiletype:sql site:hedefsite.com password\r\n\r\n# 3. .env Dosyalar\u0131\r\nfiletype:env site:hedefsite.com\r\n\r\n# 4. Admin Panelleri\r\ninurl:admin site:hedefsite.com intitle:login\r\n\r\n# 5. Log Dosyalar\u0131\r\nfiletype:log site:hedefsite.com\r\n\r\n# 6. IP Adresi Taraf\u0131ndan Ara (Bing'e &ouml;zel!)\r\nip:192.168.1.1\r\nip:10.0.0.0\/24\r\n\r\n# 7. Domain \u0130statistikleri\r\ndomain:hedefsite.com\r\n\r\n# 8. BackLink Analizi\r\nlinkfromdomain:example.com site:hedefsite.com\r\n<\/code><\/pre>\r\n<h4>Bing URL \u015eablonu<\/h4>\r\n<pre><code>https:\/\/www.bing.com\/search?q=site:hedefsite.com+filetype:sql\r\n<\/code><\/pre>\r\n<h3>DUCKDUCKGO DORKING<\/h3>\r\n<h4>DuckDuckGo Operat&ouml;rleri<\/h4>\r\n<p>DuckDuckGo daha s\u0131n\u0131rl\u0131 operat&ouml;r deste\u011fi sunar ama faydal\u0131 hale getirilebilir:<\/p>\r\n<pre><code>site:         Belirli sitede arama\r\nfiletype:     Dosya t&uuml;r&uuml;\r\nintitle:      Ba\u015fl\u0131kta metin\r\ninurl:        URL'de metin\r\n\r\n&Ouml;ZEL: DuckDuckGo Google'dan daha az operat&ouml;r&uuml; destekler\r\n      Fakat farkl\u0131 i&ccedil;eri\u011fi indeksledi\u011fi i&ccedil;in faydal\u0131 olabilir\r\n<\/code><\/pre>\r\n<h4>DuckDuckGo Dorking &Ouml;rnekleri<\/h4>\r\n<pre><code class=\"language-powershell\"># 1. Temel Site Aramas\u0131\r\nsite:hedefsite.com admin\r\n\r\n# 2. Dosya T&uuml;r&uuml;\r\nfiletype:pdf site:hedefsite.com\r\n\r\n# 3. Ba\u015fl\u0131k ve URL Kombinasyonu\r\nintitle:admin inurl:panel site:hedefsite.com\r\n\r\n# 4. Password Dosyalar\u0131\r\nfiletype:txt password site:hedefsite.com\r\n\r\n# 5. Konfig&uuml;rasyon Dosyalar\u0131\r\nfiletype:conf site:hedefsite.com\r\n\r\n# 6. Database Dosyalar\u0131\r\nfiletype:sql site:hedefsite.com\r\n<\/code><\/pre>\r\n<h4>DuckDuckGo URL \u015eablonu<\/h4>\r\n<pre><code>https:\/\/duckduckgo.com\/?q=site:hedefsite.com+filetype:sql\r\n<\/code><\/pre>\r\n<h3>KAR\u015eILA\u015eTIRMA: Google vs. Bing vs. DuckDuckGo<\/h3>\r\n<table>\r\n<thead>\r\n<tr>\r\n<th>Operat&ouml;r<\/th>\r\n<th>Google<\/th>\r\n<th>Bing<\/th>\r\n<th>DuckDuckGo<\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody>\r\n<tr>\r\n<td>site:<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>intitle:<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>inurl:<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>filetype:<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>ip:<\/td>\r\n<td>\u274c<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u274c<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>cache:<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u274c<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>related:<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u274c<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>link:<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u274c<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>intext:<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>OR \/ |<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>- (hari&ccedil;)<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<h3>Bing + DuckDuckGo Otomatik Sorgu<\/h3>\r\n<pre><code class=\"language-powershell\"># Script: Multi_Search_Engine_Dorking.ps1\r\n\r\n$Site = \"hedefsite.com\"\r\n$Queries = @(\r\n    \"filetype:sql\",\r\n    \"filetype:env\",\r\n    \"intitle:admin\",\r\n    \"inurl:backup\"\r\n)\r\n\r\nWrite-Host \"\ud83d\udd0d Multi-Engine Dorking Ba\u015flad\u0131`n\" -ForegroundColor Cyan\r\n\r\nforeach ($Query in $Queries) {\r\n    $GoogleURL = \"https:\/\/www.google.com\/search?q=site:$Site+$Query\"\r\n    $BingURL = \"https:\/\/www.bing.com\/search?q=site:$Site+$Query\"\r\n    $DuckURL = \"https:\/\/duckduckgo.com\/?q=site:$Site+$Query\"\r\n    \r\n    Write-Host \"\ud83d\udccd Sorgu: $Query\"\r\n    Write-Host \"  Google: $GoogleURL\"\r\n    Write-Host \"  Bing:   $BingURL\"\r\n    Write-Host \"  Duck:   $DuckURL`n\"\r\n}\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>\ud83d\udd27 Burp Suite ile Otomatik Tarama: Web Dorking Entegrasyonu<\/h2>\r\n<h3>Burp Suite Nedir?<\/h3>\r\n<p><strong>Burp Suite<\/strong>, web uygulamalar\u0131n\u0131n g&uuml;venlik testini yapan profesyonel ara&ccedil;t\u0131r.<\/p>\r\n<pre><code>KULLANIM: \r\n\u251c\u2500 Proxy olarak: T&uuml;m HTTP trafi\u011fini yakala ve analiz et\r\n\u251c\u2500 Scanner olarak: Otomatik g&uuml;venlik a&ccedil;\u0131klar\u0131 tara\r\n\u251c\u2500 Repeater olarak: Talepler manuel olarak tekrarla\r\n\u2514\u2500 Intruder olarak: Brute force sald\u0131r\u0131lar\u0131 yap\r\n<\/code><\/pre>\r\n<h3>Kurulum<\/h3>\r\n<pre><code class=\"language-bash\"># Windows\/Mac\/Linux\r\n# \u0130ndir: https:\/\/portswigger.net\/burp\r\n\r\n# Community Edition (&Uuml;cretsiz)\r\n# Professional Edition (&Uuml;cretli - $399\/y\u0131l)\r\n\r\n# Linux kurulumu:\r\ncd ~\/tools\r\nwget https:\/\/portswigger.net\/burp\/downloads\/community-latest.jar\r\njava -jar burpsuite_community_latest.jar\r\n<\/code><\/pre>\r\n<h3>Burp Suite + Dorking \u0130\u015f Ak\u0131\u015f\u0131<\/h3>\r\n<pre><code>ADIM 1: Hedef Belirleme\r\n  \u2514\u2500 Burp'te \"Target\" &rarr; Site Haritas\u0131\r\n  \u2514\u2500 Sitenin t&uuml;m sayfalar\u0131 taran\u0131r\r\n\r\nADIM 2: Directives Ekleme\r\n  \u2514\u2500 \"Settings\" &rarr; \"Session Handling Rules\"\r\n  \u2514\u2500 Crawler directives ekle\r\n\r\nADIM 3: Tarama Ba\u015flatla\r\n  \u2514\u2500 \"Scanner\" &rarr; \"Active Scan\"\r\n  \u2514\u2500 A&ccedil;\u0131klar\u0131 otomatik tespit et\r\n\r\nADIM 4: Dorking Sonu&ccedil;lar\u0131\r\n  \u2514\u2500 A&ccedil;\u0131k dosyalar\u0131 tespit et\r\n  \u2514\u2500 Admin panelleri, backup'lar vb.\r\n\r\nADIM 5: Rapor Olu\u015ftur\r\n  \u2514\u2500 \"Report\" &rarr; HTML\/PDF\r\n  \u2514\u2500 Bulgular\u0131 belge et\r\n<\/code><\/pre>\r\n<h3>Burp Suite Profesyonel &Ouml;zellikler<\/h3>\r\n<h4>1. Tarama Profilleri<\/h4>\r\n<pre><code class=\"language-xml\">&lt;!-- Burp Tarama Profili &Ouml;rne\u011fi --&gt;\r\nProfile Name: \"Dorking Simulation\"\r\n\r\nCrawl Settings:\r\n\u251c\u2500 Follow redirects: ON\r\n\u251c\u2500 Crawl Java applets: OFF\r\n\u251c\u2500 Crawl client-side JavaScript: ON\r\n\u2514\u2500 Include comments in crawl scope: ON\r\n\r\nScanner Settings:\r\n\u251c\u2500 Active scan: ON\r\n\u251c\u2500 Passive scan: ON\r\n\u251c\u2500 Extensions: ON\r\n\u2514\u2500 Scan maximum: 100% coverage\r\n\r\nCheck Categories:\r\n\u251c\u2500 Information Gathering: ON\r\n\u251c\u2500 Configuration: ON\r\n\u251c\u2500 File Disclosure: ON\r\n\u2514\u2500 Miscellaneous: ON\r\n<\/code><\/pre>\r\n<h4>2. Custom Directives (Makro)<\/h4>\r\n<pre><code class=\"language-java\">\/\/ Burp Makro &Ouml;rne\u011fi\r\n\/\/ Giri\u015f yap &rarr; Admin paneline eri\u015f\r\n\r\ndef response1 = sendRequest(loginRequest);\r\ndef sessionCookie = extractHeader(response1, \"Set-Cookie\");\r\ndef response2 = sendRequest(adminRequest, sessionCookie);\r\ndef vulnerabilities = analyzeResponse(response2);\r\n<\/code><\/pre>\r\n<h3>Burp Suite Community vs. Professional<\/h3>\r\n<table>\r\n<thead>\r\n<tr>\r\n<th>&Ouml;zellik<\/th>\r\n<th>Community<\/th>\r\n<th>Professional<\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody>\r\n<tr>\r\n<td>Passive Scan<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Active Scan<\/td>\r\n<td>\u274c<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Intruder<\/td>\r\n<td>\u2705 (s\u0131n\u0131rl\u0131)<\/td>\r\n<td>\u2705 (unlimited)<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Scanner<\/td>\r\n<td>\u274c<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Repeater<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Decoder<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Comparator<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Sequencer<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Macro (API)<\/td>\r\n<td>\u274c<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<tr>\r\n<td>Extender<\/td>\r\n<td>\u2705<\/td>\r\n<td>\u2705<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<h3>Burp Suite Extensions (Eklentiler)<\/h3>\r\n<pre><code>&Ouml;nemli Extensions:\r\n\u251c\u2500 AuthMatrix - Multi-user authorization test\r\n\u251c\u2500 Custom Parameter Handler - Spesifik parametreleri test et\r\n\u251c\u2500 SQLMap integration - SQL injection otomatik\r\n\u251c\u2500 Turbo Intruder - H\u0131zl\u0131 brute force\r\n\u2514\u2500 Collaborator Everywhere - Out-of-band testing\r\n<\/code><\/pre>\r\n<h3>Burp Suite \u0130\u015f Ak\u0131\u015f\u0131: Pratik &Ouml;rnek<\/h3>\r\n<pre><code>SENARYO: hedefsite.com'un g&uuml;venli\u011fini test et\r\n\r\nADIM 1: Proxy Ayarla\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\u251c\u2500 Proxy: 127.0.0.1:8080\r\n\u251c\u2500 Scope: hedefsite.com\r\n\u2514\u2500 Taray\u0131c\u0131 proxy ayar\u0131n\u0131 Burp'e y&ouml;nlendir\r\n\r\nADIM 2: Siteler Proxy ile Taray\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\u251c\u2500 Taray\u0131c\u0131da hedefsite.com ziyaret et\r\n\u251c\u2500 T&uuml;m sayfalar proxy arac\u0131l\u0131\u011f\u0131yla ge&ccedil;\r\n\u2514\u2500 HTTP istekleri Burp'te kaydedilir\r\n\r\nADIM 3: Site Haritas\u0131 Olu\u015ftur\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\u251c\u2500 \"Target\" &rarr; \"Site Map\"\r\n\u251c\u2500 \u0130ndent edilmi\u015f yap\u0131 g&ouml;r&uuml;n&uuml;r\r\n\u2514\u2500 Eri\u015filebilir dizinler tespit edilir\r\n\r\nADIM 4: Tarama Ba\u015flat\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\u251c\u2500 Sorgu se&ccedil; (sa\u011f t\u0131kla)\r\n\u251c\u2500 \"Scan\" &rarr; \"Active Scan\"\r\n\u251c\u2500 Tarama ba\u015flar (5-30 dakika)\r\n\u2514\u2500 A&ccedil;\u0131klar tespit edilir\r\n\r\nADIM 5: Rapor\r\n\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\r\n\u251c\u2500 \"Results\" &rarr; A&ccedil;\u0131klar\u0131 g&ouml;zden ge&ccedil;ir\r\n\u251c\u2500 S\u0131n\u0131f: Kritik\/Y&uuml;ksek\/Orta\/D&uuml;\u015f&uuml;k\r\n\u251c\u2500 \u0130nsan tasar\u0131m\u0131: SQL Injection, XSS vb.\r\n\u2514\u2500 \"Report\" &rarr; HTML olarak kaydet\r\n<\/code><\/pre>\r\n<h3>Burp Repeater ile Manuel Test<\/h3>\r\n<pre><code>AMA&Ccedil;: Belirli bir iste\u011fi tekrar tekrar g&ouml;ndererek test et\r\n\r\nADIM 1: \u0130ste\u011fi Yakala\r\n\u251c\u2500 Proxy'de HTTP iste\u011fini bul\r\n\u251c\u2500 Sa\u011f t\u0131kla &rarr; \"Send to Repeater\"\r\n\r\nADIM 2: \u0130ste\u011fi D&uuml;zenle\r\n\u251c\u2500 Headers: Authorization, Cookies de\u011fi\u015ftir\r\n\u251c\u2500 Body: POST parametreleri oynat\r\n\u251c\u2500 Spesifik senaryolar\u0131 test et\r\n\r\nADIM 3: G&ouml;nder ve Analiz Et\r\n\u251c\u2500 G&ouml;nder (Ctrl+Enter)\r\n\u251c\u2500 Response: Status kodu, body, headers\r\n\u251c\u2500 A&ccedil;\u0131k m\u0131? (Unexpected behavior?)\r\n\r\n&Ouml;RNEK:\r\nGET \/admin\/panel.php HTTP\/1.1\r\nHost: hedefsite.com\r\nCookie: sessionid=12345\r\n\r\nYANIT:\r\n200 OK\r\nContent-Type: text\/html\r\n&larr; Admin paneli a&ccedil;\u0131l\u0131rsa = Authentication Bypass!\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>OSINT Ara&ccedil;lar\u0131: Web Dorking Otomatizasyonu<\/h2>\r\n<h3>OSINT Nedir?<\/h3>\r\n<p><strong>OSINT<\/strong> (Open Source Intelligence), internet'te herkese a&ccedil;\u0131k kaynaklar\u0131 kullanarak istihbarat toplamakt\u0131r.<\/p>\r\n<pre><code>OSINT KAYNAKLARI:\r\n\u251c\u2500 Arama motorlar\u0131 (Google, Bing)\r\n\u251c\u2500 Sosyal medya (Twitter, LinkedIn)\r\n\u251c\u2500 WHOIS veritaban\u0131\r\n\u251c\u2500 DNS kay\u0131tlar\u0131\r\n\u251c\u2500 \u0130nternet Ar\u015fivi (Wayback Machine)\r\n\u251c\u2500 Haber kaynaklar\u0131\r\n\u251c\u2500 Forum'lar ve bloglara\r\n\u2514\u2500 Kamuya a&ccedil;\u0131k belgeler\r\n<\/code><\/pre>\r\n<h3>OSINT Ara&ccedil;lar\u0131 &Ouml;zeti<\/h3>\r\n<table>\r\n<thead>\r\n<tr>\r\n<th>Ara&ccedil;<\/th>\r\n<th>Kullan\u0131m<\/th>\r\n<th>Platform<\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody>\r\n<tr>\r\n<td><strong>Shodan<\/strong><\/td>\r\n<td>\u0130nternet'te ba\u011fl\u0131 cihazlar bul<\/td>\r\n<td>Web<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Censys<\/strong><\/td>\r\n<td>SSL sertifikalar\u0131, sunucular<\/td>\r\n<td>Web<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>theHarvester<\/strong><\/td>\r\n<td>Email adresleri topla<\/td>\r\n<td>CLI<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Recon-ng<\/strong><\/td>\r\n<td>Mod&uuml;ler ke\u015fif<\/td>\r\n<td>CLI<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>OSINT Framework<\/strong><\/td>\r\n<td>T&uuml;m ara&ccedil;lar\u0131 bir dashboard'da<\/td>\r\n<td>Web<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>SpiderFoot<\/strong><\/td>\r\n<td>Otomatik OSINT<\/td>\r\n<td>GUI\/Web<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Maltego<\/strong><\/td>\r\n<td>G&ouml;rsel ili\u015fki analizi<\/td>\r\n<td>GUI<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Whois<\/strong><\/td>\r\n<td>Domain bilgisi<\/td>\r\n<td>CLI<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>DNSrecon<\/strong><\/td>\r\n<td>DNS enumerasyonu<\/td>\r\n<td>CLI<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Nmap<\/strong><\/td>\r\n<td>A\u011f taramas\u0131<\/td>\r\n<td>CLI<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<h3>1. Shodan: \"\u0130nternet'in Arama Motoru\"<\/h3>\r\n<p><strong>Shodan<\/strong>, internet'te ba\u011fl\u0131 olan sunucular\u0131, IoT cihazlar\u0131n\u0131, kameralar\u0131n\u0131, yaz\u0131c\u0131lar\u0131n\u0131 tarar.<\/p>\r\n<h4>Kurulum<\/h4>\r\n<pre><code class=\"language-bash\"># Pip y&uuml;kl&uuml; olmal\u0131\r\npip install shodan\r\n\r\n# API Key al: https:\/\/www.shodan.io\/\r\n# Kay\u0131t: https:\/\/account.shodan.io\/register\r\n<\/code><\/pre>\r\n<h4>Shodan Python &Ouml;rne\u011fi<\/h4>\r\n<pre><code class=\"language-python\">#!\/usr\/bin\/env python3\r\n# shodan_dorking.py\r\n\r\nimport shodan\r\nimport json\r\n\r\n# API Key (https:\/\/account.shodan.io\/)\r\nSHODAN_API_KEY = \"YOUR_API_KEY\"\r\n\r\ndef search_shodan(query):\r\n    \"\"\"Shodan'da arama yap\"\"\"\r\n    api = shodan.Shodan(SHODAN_API_KEY)\r\n    \r\n    try:\r\n        print(f\"\ud83d\udd0d Shodan'da arama: {query}\\n\")\r\n        results = api.search(query)\r\n        \r\n        print(f\"\u2705 {results['total']} sonu&ccedil; bulundu\\n\")\r\n        \r\n        for result in results['matches']:\r\n            print(f\"IP: {result['ip_str']}\")\r\n            print(f\"Port: {result['port']}\")\r\n            print(f\"Ba\u015fl\u0131k: {result.get('title', 'N\/A')}\")\r\n            print(f\"ISP: {result.get('isp', 'N\/A')}\")\r\n            print(f\"Location: {result.get('location', {}).get('country_name', 'N\/A')}\")\r\n            print(f\"\u2500\" * 50)\r\n    \r\n    except shodan.APIError as e:\r\n        print(f\"\u274c Hata: {e}\")\r\n\r\n# &Ouml;rnek Sorgular\r\nif __name__ == \"__main__\":\r\n    queries = [\r\n        'product:\"Apache\" port:80',\r\n        'title:\"admin\" port:8080',\r\n        'phpmyadmin city:\"Istanbul\"',\r\n        'webcam city:\"Ankara\"',\r\n        'SCADA city:\"Turkey\"'\r\n    ]\r\n    \r\n    for query in queries:\r\n        search_shodan(query)\r\n        print(\"\\n\" + \"=\" * 50 + \"\\n\")\r\n<\/code><\/pre>\r\n<h4>Shodan Web Aray&uuml;z&uuml; Sorgular\u0131<\/h4>\r\n<pre><code># 1. Apache Sunucular\u0131\r\nproduct:\"Apache\"\r\n\r\n# 2. Default Portlar\r\nport:8080 product:Apache\r\n\r\n# 3. phpMyAdmin A&ccedil;\u0131k\r\nphpmyadmin\r\n\r\n# 4. Telnet A&ccedil;\u0131k (Tehlikeli!)\r\nport:23 telnet\r\n\r\n# 5. RDP A&ccedil;\u0131k\r\nport:3389 RDP\r\n\r\n# 6. Webcamlar\r\nhtml:\"webcamxp\"\r\n\r\n# 7. Yaz\u0131c\u0131lar\r\n\"Xerox\" port:80\r\n\r\n# 8. SCADA Sistemleri\r\nSCADA\r\n\r\n# 9. Sertifikalar ile Arama\r\nssl:certificate\r\n\r\n# 10. IP Aral\u0131\u011f\u0131nda Arama\r\nnet:192.168.1.0\/24\r\n<\/code><\/pre>\r\n<h3>2. Censys: SSL Sertifikalar\u0131 &amp; Sunucular<\/h3>\r\n<p><strong>Censys<\/strong>, SSL sertifika bilgilerinden hedef hakk\u0131nda bilgi toplar.<\/p>\r\n<h4>Kurulum<\/h4>\r\n<pre><code class=\"language-bash\">pip install censys\r\n\r\n# API Key: https:\/\/censys.io\/\r\n<\/code><\/pre>\r\n<h4>Censys &Ouml;rne\u011fi<\/h4>\r\n<pre><code class=\"language-python\">#!\/usr\/bin\/env python3\r\n# censys_dorking.py\r\n\r\nfrom censys.certificates import CensysCertificates\r\nfrom censys.hosts import CensysHosts\r\n\r\n# API Anahtarlar\u0131\r\nUID = \"YOUR_UID\"\r\nSECRET = \"YOUR_SECRET\"\r\n\r\ndef search_certificates(domain):\r\n    \"\"\"Domain i&ccedil;in sertifikalar\u0131 ara\"\"\"\r\n    cert = CensysCertificates(UID, SECRET)\r\n    \r\n    try:\r\n        print(f\"\ud83d\udd0d {domain} i&ccedil;in sertifikalar\u0131 tarama...\\n\")\r\n        results = cert.query(f\"parsed.names: {domain}\")\r\n        \r\n        for result in results:\r\n            print(f\"Sertifika: {result['fingerprint_sha256']}\")\r\n            print(f\"Subject: {result['subject']}\")\r\n            print(f\"\u0130ssuer: {result['issuer']}\")\r\n            print(f\"Ge&ccedil;erlilik: {result['validity_period_start']} - {result['validity_period_end']}\")\r\n            print(f\"\u2500\" * 50)\r\n    \r\n    except Exception as e:\r\n        print(f\"\u274c Hata: {e}\")\r\n\r\ndef search_hosts(query):\r\n    \"\"\"Sunucular\u0131 ara\"\"\"\r\n    hosts = CensysHosts(UID, SECRET)\r\n    \r\n    try:\r\n        print(f\"\ud83d\udd0d {query} i&ccedil;in sunucular\u0131 tarama...\\n\")\r\n        results = hosts.query(query)\r\n        \r\n        for result in results:\r\n            print(f\"IP: {result['ip']}\")\r\n            print(f\"AS: {result['autonomous_system']}\")\r\n            print(f\"Location: {result['location']}\")\r\n            print(f\"\u2500\" * 50)\r\n    \r\n    except Exception as e:\r\n        print(f\"\u274c Hata: {e}\")\r\n\r\nif __name__ == \"__main__\":\r\n    search_certificates(\"hedefsite.com\")\r\n    search_hosts(\"hedefsite.com\")\r\n<\/code><\/pre>\r\n<h3>3. theHarvester: Email &amp; Subdomain Toplama<\/h3>\r\n<p><strong>theHarvester<\/strong>, email adresleri ve subdomain'leri &ccedil;e\u015fitli kaynaktan toplar.<\/p>\r\n<h4>Kurulum<\/h4>\r\n<pre><code class=\"language-bash\">git clone https:\/\/github.com\/laramies\/theHarvester\r\ncd theHarvester\r\npip install -r requirements.txt\r\n<\/code><\/pre>\r\n<h4>theHarvester Kullan\u0131m\u0131<\/h4>\r\n<pre><code class=\"language-bash\"># Email adresleri topla\r\npython3 theHarvester.py -d hedefsite.com -l 500 -b google\r\n\r\n# T&uuml;m kaynaklardan topla\r\npython3 theHarvester.py -d hedefsite.com -b all\r\n\r\n# Sonu&ccedil;lar\u0131 dosyaya kaydet\r\npython3 theHarvester.py -d hedefsite.com -b all -f result.html\r\n\r\n# Subdomain'leri bul\r\npython3 theHarvester.py -d hedefsite.com -l 200 -b bing\r\n\r\n# Veri taban\u0131ndan ara\r\npython3 theHarvester.py -d hedefsite.com -s -b censys\r\n<\/code><\/pre>\r\n<p><strong>&Ccedil;\u0131kt\u0131 &Ouml;rne\u011fi:<\/strong><\/p>\r\n<pre><code>Email Adresleri Bulundu:\r\n\u251c\u2500 admin@hedefsite.com\r\n\u251c\u2500 info@hedefsite.com\r\n\u251c\u2500 support@hedefsite.com\r\n\u2514\u2500 security@hedefsite.com\r\n\r\nSubdomain'ler:\r\n\u251c\u2500 admin.hedefsite.com\r\n\u251c\u2500 api.hedefsite.com\r\n\u251c\u2500 mail.hedefsite.com\r\n\u2514\u2500 cdn.hedefsite.com\r\n<\/code><\/pre>\r\n<h3>4. SpiderFoot: Otomatik OSINT<\/h3>\r\n<p><strong>SpiderFoot<\/strong>, t&uuml;m OSINT ara&ccedil;lar\u0131n\u0131 otomatize eden web aray&uuml;z&uuml;.<\/p>\r\n<h4>Kurulum<\/h4>\r\n<pre><code class=\"language-bash\">git clone https:\/\/github.com\/smicallef\/spiderfoot\r\ncd spiderfoot\r\npip install -r requirements.txt\r\npython3 sf.py\r\n# Taray\u0131c\u0131da: http:\/\/127.0.0.1:5001\r\n<\/code><\/pre>\r\n<h4>SpiderFoot &Ccedil;al\u0131\u015fmas\u0131<\/h4>\r\n<pre><code>1. Target belirleme (Domain\/IP\/Email)\r\n2. Mod&uuml;lleri se&ccedil; (DNS, Email, Whois vb.)\r\n3. Taramay\u0131 ba\u015flat\r\n4. Sonu&ccedil;lar\u0131 analiz et (\u0130li\u015fkiler, emails, subdomains)\r\n5. Rapor d\u0131\u015fa aktar\u0131m\u0131\r\n<\/code><\/pre>\r\n<h3>5. Recon-ng: Mod&uuml;ler Ke\u015fif<\/h3>\r\n<p><strong>Recon-ng<\/strong>, penetration testing i&ccedil;in mod&uuml;ler OSINT framework'&uuml;.<\/p>\r\n<h4>Kurulum<\/h4>\r\n<pre><code class=\"language-bash\">git clone https:\/\/github.com\/lanmaster53\/recon-ng\r\ncd recon-ng\r\npip install -r requirements.txt\r\n.\/recon-ng\r\n<\/code><\/pre>\r\n<h4>Recon-ng Komutlar\u0131<\/h4>\r\n<pre><code class=\"language-bash\">&gt; workspace create hedefsite\r\n&gt; modules search github\r\n&gt; modules load recon\/domains-companies\/github_api\r\n&gt; options set COMPANY \"Hedef \u015eirketi\"\r\n&gt; run\r\n\r\n# Sonu&ccedil;lar veritaban\u0131na kaydedilir\r\n&gt; show companies\r\n&gt; show domains\r\n&gt; show credentials\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>\ud83d\udc0d Python Dorking Script'i: Otomatik Tarama<\/h2>\r\n<h3>Python Gerek&ccedil;eleri<\/h3>\r\n<pre><code class=\"language-bash\">pip install requests beautifulsoup4 lxml google-search-results shodan censys\r\n<\/code><\/pre>\r\n<h3>Ana Script: Komple Dorking Toolkit<\/h3>\r\n<pre><code class=\"language-python\">#!\/usr\/bin\/env python3\r\n# dorking_automation.py\r\n\r\nimport requests\r\nfrom bs4 import BeautifulSoup\r\nimport json\r\nimport time\r\nimport sys\r\nfrom urllib.parse import urlencode\r\n\r\nclass DorkingToolkit:\r\n    def __init__(self, target_domain):\r\n        self.target = target_domain\r\n        self.results = {\r\n            'google': [],\r\n            'bing': [],\r\n            'duckduckgo': [],\r\n            'vulnerabilities': []\r\n        }\r\n        self.headers = {\r\n            'User-Agent': 'Mozilla\/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit\/537.36'\r\n        }\r\n    \r\n    def google_dork(self, query):\r\n        \"\"\"Google Dorking\"\"\"\r\n        full_query = f\"site:{self.target} {query}\"\r\n        url = f\"https:\/\/www.google.com\/search?q={urlencode({'q': full_query})}\"\r\n        \r\n        try:\r\n            print(f\"\ud83d\udd0d Google: {full_query}\")\r\n            # Not: Google yaln\u0131z bot'lar\u0131 engelledi\u011finden, ba\u015far\u0131s\u0131z olabilir\r\n            # Ger&ccedil;ek uygulamada Selenium veya API kullan\u0131lmal\u0131\r\n            response = requests.get(url, headers=self.headers, timeout=5)\r\n            return url\r\n        except Exception as e:\r\n            print(f\"\u274c Google Hatas\u0131: {e}\")\r\n            return None\r\n    \r\n    def bing_dork(self, query):\r\n        \"\"\"Bing Dorking\"\"\"\r\n        full_query = f\"site:{self.target} {query}\"\r\n        url = f\"https:\/\/www.bing.com\/search?q={urlencode({'q': full_query})}\"\r\n        \r\n        try:\r\n            print(f\"\ud83d\udd0d Bing: {full_query}\")\r\n            response = requests.get(url, headers=self.headers, timeout=5)\r\n            \r\n            if response.status_code == 200:\r\n                soup = BeautifulSoup(response.content, 'html.parser')\r\n                results = []\r\n                for item in soup.find_all('div', class_='b_algo'):\r\n                    link = item.find('a')\r\n                    if link:\r\n                        results.append(link.get('href'))\r\n                self.results['bing'].append({\r\n                    'query': query,\r\n                    'results': results,\r\n                    'count': len(results)\r\n                })\r\n            \r\n            return url\r\n        except Exception as e:\r\n            print(f\"\u274c Bing Hatas\u0131: {e}\")\r\n            return None\r\n    \r\n    def duckduckgo_dork(self, query):\r\n        \"\"\"DuckDuckGo Dorking\"\"\"\r\n        full_query = f\"site:{self.target} {query}\"\r\n        url = f\"https:\/\/duckduckgo.com\/?q={urlencode({'q': full_query})}\"\r\n        \r\n        try:\r\n            print(f\"\ud83d\udd0d DuckDuckGo: {full_query}\")\r\n            response = requests.get(url, headers=self.headers, timeout=5)\r\n            \r\n            if response.status_code == 200:\r\n                soup = BeautifulSoup(response.content, 'html.parser')\r\n                results = []\r\n                for item in soup.find_all('a', class_='result__a'):\r\n                    results.append(item.get('href'))\r\n                self.results['duckduckgo'].append({\r\n                    'query': query,\r\n                    'results': results,\r\n                    'count': len(results)\r\n                })\r\n            \r\n            return url\r\n        except Exception as e:\r\n            print(f\"\u274c DuckDuckGo Hatas\u0131: {e}\")\r\n            return None\r\n    \r\n    def analyze_results(self):\r\n        \"\"\"Sonu&ccedil;lar\u0131 analiz et\"\"\"\r\n        print(\"\\n\" + \"=\" * 60)\r\n        print(\"\ud83d\udcca DORKING ANALIZ RAPORU\")\r\n        print(\"=\" * 60 + \"\\n\")\r\n        \r\n        print(f\"\ud83c\udfaf Target: {self.target}\\n\")\r\n        \r\n        # Bing sonu&ccedil;lar\u0131\r\n        print(\"\ud83d\udd35 Bing Sonu&ccedil;lar\u0131:\")\r\n        total_bing = sum(r['count'] for r in self.results['bing'])\r\n        print(f\"   Toplam: {total_bing} sonu&ccedil;\")\r\n        for result in self.results['bing']:\r\n            print(f\"   \u251c\u2500 {result['query']}: {result['count']}\")\r\n        \r\n        # DuckDuckGo sonu&ccedil;lar\u0131\r\n        print(\"\\n\ud83d\udd34 DuckDuckGo Sonu&ccedil;lar\u0131:\")\r\n        total_duck = sum(r['count'] for r in self.results['duckduckgo'])\r\n        print(f\"   Toplam: {total_duck} sonu&ccedil;\")\r\n        for result in self.results['duckduckgo']:\r\n            print(f\"   \u251c\u2500 {result['query']}: {result['count']}\")\r\n        \r\n        # Risk Analizi\r\n        print(\"\\n\u26a0\ufe0f  RISK ANAL\u0130Z\u0130:\")\r\n        if total_bing &gt; 0 or total_duck &gt; 0:\r\n            print(\"   \ud83d\udd34 KRITIK: Hassas dosyalar Google'da bulunmu\u015f!\")\r\n            self.results['vulnerabilities'].append(\"Dizin listeleme a&ccedil;\u0131\u011f\u0131\")\r\n        if any('admin' in r['query'] for r in self.results['bing']):\r\n            print(\"   \ud83d\udfe1 UYARI: Admin paneli indeksli\")\r\n            self.results['vulnerabilities'].append(\"Admin paneli indeksli\")\r\n        \r\n        print(\"\\n\")\r\n    \r\n    def generate_report(self, filename='dorking_report.json'):\r\n        \"\"\"Rapor olu\u015ftur\"\"\"\r\n        report = {\r\n            'target': self.target,\r\n            'scan_date': time.strftime('%Y-%m-%d %H:%M:%S'),\r\n            'results': self.results,\r\n            'total_findings': sum(r.get('count', 0) for r in self.results['bing']) + \r\n                            sum(r.get('count', 0) for r in self.results['duckduckgo']),\r\n            'vulnerabilities': self.results['vulnerabilities']\r\n        }\r\n        \r\n        with open(filename, 'w', encoding='utf-8') as f:\r\n            json.dump(report, f, indent=2, ensure_ascii=False)\r\n        \r\n        print(f\"\u2705 Rapor kaydedildi: {filename}\")\r\n        return report\r\n    \r\n    def run_full_scan(self):\r\n        \"\"\"Komple tarama &ccedil;al\u0131\u015ft\u0131r\"\"\"\r\n        queries = [\r\n            'filetype:sql password',\r\n            'filetype:env DB_PASSWORD',\r\n            'filetype:log error',\r\n            'intitle:\"index of\"',\r\n            'inurl:admin intitle:login',\r\n            'inurl:backup',\r\n            'filetype:conf',\r\n            'filetype:bak',\r\n            '\"confidential\" OR \"private\"',\r\n            'intext:\"mysql_connect()\"'\r\n        ]\r\n        \r\n        print(f\"\\n\ud83d\ude80 {self.target} i&ccedil;in Komple Dorking Taramas\u0131 Ba\u015fl\u0131yor\\n\")\r\n        print(\"=\" * 60 + \"\\n\")\r\n        \r\n        for i, query in enumerate(queries, 1):\r\n            print(f\"[{i}\/{len(queries)}] {query}\")\r\n            self.bing_dork(query)\r\n            self.duckduckgo_dork(query)\r\n            time.sleep(2)  # Rate limiting\r\n        \r\n        self.analyze_results()\r\n        self.generate_report()\r\n\r\n# MAIN\r\nif __name__ == \"__main__\":\r\n    if len(sys.argv) &lt; 2:\r\n        print(\"Kullan\u0131m: python3 dorking_automation.py &lt;target_domain&gt;\")\r\n        print(\"&Ouml;rnek: python3 dorking_automation.py example.com\")\r\n        sys.exit(1)\r\n    \r\n    target = sys.argv[1]\r\n    toolkit = DorkingToolkit(target)\r\n    toolkit.run_full_scan()\r\n<\/code><\/pre>\r\n<h3>Script &Ccedil;al\u0131\u015ft\u0131rma<\/h3>\r\n<pre><code class=\"language-bash\"># Temel kullan\u0131m\r\npython3 dorking_automation.py hedefsite.com\r\n\r\n# &Ccedil;\u0131kt\u0131:\r\n# \ud83d\ude80 hedefsite.com i&ccedil;in Komple Dorking Taramas\u0131 Ba\u015fl\u0131yor\r\n# [1\/10] filetype:sql password\r\n# \ud83d\udd0d Bing: site:hedefsite.com filetype:sql password\r\n# ...\r\n# \u2705 Rapor kaydedildi: dorking_report.json\r\n<\/code><\/pre>\r\n<h3>\u0130leri Python: Selenium ile Google Dorking<\/h3>\r\n<pre><code class=\"language-python\">#!\/usr\/bin\/env python3\r\n# advanced_google_dorking.py\r\n\r\nfrom selenium import webdriver\r\nfrom selenium.webdriver.common.by import By\r\nfrom selenium.webdriver.support.ui import WebDriverWait\r\nfrom selenium.webdriver.support import expected_conditions as EC\r\nimport time\r\n\r\nclass GoogleDorkingSelenium:\r\n    def __init__(self):\r\n        options = webdriver.ChromeOptions()\r\n        options.add_argument('--start-maximized')\r\n        self.driver = webdriver.Chrome(options=options)\r\n    \r\n    def google_search(self, query):\r\n        \"\"\"Selenium ile Google aramas\u0131\"\"\"\r\n        url = f\"https:\/\/www.google.com\/search?q={query.replace(' ', '+')}\"\r\n        self.driver.get(url)\r\n        \r\n        try:\r\n            # Sonu&ccedil;lar\u0131 y&uuml;klenene kadar bekle\r\n            WebDriverWait(self.driver, 10).until(\r\n                EC.presence_of_all_elements_located((By.CSS_SELECTOR, \"div.g\"))\r\n            )\r\n            \r\n            results = []\r\n            items = self.driver.find_elements(By.CSS_SELECTOR, \"div.g\")\r\n            \r\n            for item in items[:10]:  # \u0130lk 10 sonu&ccedil;\r\n                link = item.find_element(By.CSS_SELECTOR, \"a\")\r\n                title = link.text\r\n                href = link.get_attribute('href')\r\n                results.append({'title': title, 'url': href})\r\n            \r\n            return results\r\n        \r\n        except Exception as e:\r\n            print(f\"\u274c Hata: {e}\")\r\n            return []\r\n    \r\n    def close(self):\r\n        self.driver.quit()\r\n\r\n# Kullan\u0131m\r\nif __name__ == \"__main__\":\r\n    selenium_dorker = GoogleDorkingSelenium()\r\n    results = selenium_dorker.google_search(\"site:example.com filetype:sql\")\r\n    \r\n    for result in results:\r\n        print(f\"\ud83d\udcc4 {result['title']}\")\r\n        print(f\"\ud83d\udd17 {result['url']}\\n\")\r\n    \r\n    selenium_dorker.close()\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>Denetim Raporu: Zafiyetleri Belgeleme<\/h2>\r\n<h3>Rapor \u015eablonu<\/h3>\r\n<pre><code class=\"language-markdown\"># WEB G&Uuml;VENL\u0130\u011e\u0130 DORKING DENETIM RAPORU\r\n\r\n## Y&Ouml;NETICI &Ouml;ZET\u0130\r\n\r\n**Rapor Tarihi:** 2025-10-24\r\n**Site:** hedefsite.com\r\n**Denet&ccedil;i:** [\u0130sim]\r\n**Riskli Bulgu Say\u0131s\u0131:** 12\r\n\r\n### &Ouml;zet:\r\n\r\nBu rapor, Google\/Bing\/DuckDuckGo Dorking teknikleri kullan\u0131larak\r\nhedefsite.com'un arama motorlar\u0131 taraf\u0131ndan eri\u015filebilen\r\nhassas bilgiler tespit edilmi\u015ftir.\r\n\r\n---\r\n\r\n## KRITIK BULGULAR (Acil D&uuml;zeltme Gerekli)\r\n\r\n### 1. SQL Backup Dosyas\u0131 Eri\u015filebilir\r\n- **Sorgu:** site:hedefsite.com filetype:sql\r\n- **Sonu&ccedil;:** database_backup_20250320.sql bulundu\r\n- **Risk:** T&uuml;m kullan\u0131c\u0131 verisi, \u015fifreler, kredi kart\u0131 no s\u0131zd\u0131\r\n- **CVSS Skor:** 9.8 (Kritik)\r\n- **&Ccedil;&ouml;z&uuml;m:**\r\n  1. SQL dosyalar\u0131n\u0131 web root'&uuml;n d\u0131\u015f\u0131na ta\u015f\u0131\r\n  2. robots.txt'ye \"Disallow: *.sql\" ekle\r\n  3. .htaccess ile SQL dosyalar\u0131na eri\u015fim engelle\r\n  4. B&ouml;lge\r\n\r\n ile backup'lar\u0131 \u015fifrele\r\n\r\n### 2. .env Dosyas\u0131 \u0130ndeksli\r\n- **Sorgu:** site:hedefsite.com filetype:env\r\n- **Sonu&ccedil;:** .env dosyas\u0131 Google'da bulundu\r\n- **Risk:** Database credentials, API keys if\u015fa edilmi\u015f\r\n- **CVSS Skor:** 9.8 (Kritik)\r\n- **&Ccedil;&ouml;z&uuml;m:**\r\n  1. .env dosyas\u0131n\u0131 web root'&uuml;n d\u0131\u015f\u0131na ta\u015f\u0131\r\n  2. .gitignore'a ekle (.env should NOT be in git)\r\n  3. Environment variables'lar\u0131 sistem variables'\u0131ndan al\r\n\r\n### 3. Admin Paneli Google'da \u0130ndeksli\r\n- **Sorgu:** inurl:admin site:hedefsite.com intitle:login\r\n- **Sonu&ccedil;:** \/admin\/panel.php bulundu\r\n- **Risk:** Brute force sald\u0131r\u0131lar\u0131n\u0131n hedefi\r\n- **CVSS Skor:** 7.5 (Y&uuml;ksek)\r\n- **&Ccedil;&ouml;z&uuml;m:**\r\n  1. Admin panelini noindex meta etiketi ile koru\r\n  2. IP tabanl\u0131 eri\u015fim k\u0131s\u0131tla\r\n  3. robots.txt'ye \"Disallow: \/admin\/\" ekle\r\n\r\n---\r\n\r\n## UYARI (14 g&uuml;n i&ccedil;inde d&uuml;zeltilmeli)\r\n\r\n### 4. Log Dosyalar\u0131 Eri\u015filebilir\r\n- **Sorgu:** site:hedefsite.com filetype:log\r\n- **Sonu&ccedil;:** error.log, access.log bulundu\r\n- **Risk:** Kullan\u0131c\u0131 aktiviteleri, hata mesajlar\u0131 g&ouml;r&uuml;l&uuml;yor\r\n- **&Ccedil;&ouml;z&uuml;m:** .htaccess ile eri\u015fim engelle\r\n\r\n### 5. Backup Dizini Listeleniyor\r\n- **Sorgu:** intitle:\"index of\" backup site:hedefsite.com\r\n- **Sonu&ccedil;:** \/backup\/ dizini a&ccedil;\u0131k\r\n- **&Ccedil;&ouml;z&uuml;m:** Options -Indexes ekle\r\n\r\n---\r\n\r\n## &Ouml;NER\u0130LER\r\n\r\n### K\u0131sa Vadeli (HEMEN)\r\n1. robots.txt g&uuml;ncelle\r\n2. .htaccess koruma ekle\r\n3. .env dosyas\u0131n\u0131 ta\u015f\u0131\r\n4. Meta noindex etiketleri ekle\r\n\r\n### Orta Vadeli (1-2 hafta)\r\n1. Web sitenin t&uuml;m dosyalar\u0131n\u0131 denetlet\r\n2. Google Search Console'de harita yenile\r\n3. Eski backup'lar\u0131 sil\r\n4. Log rotasyonu kur\r\n\r\n### Uzun Vadeli (1 ay)\r\n1. Penetration testing yapt\u0131r\r\n2. WAF (Web Application Firewall) kur\r\n3. CI\/CD'de g&uuml;venlik kontrolleri ekle\r\n4. Y\u0131ll\u0131k g&uuml;venlik denetimi planlat\r\n\r\n---\r\n\r\n## DOSYA CHECKLIST\r\n\r\n<\/code><\/pre>\r\n<p>\u2611 robots.txt g&uuml;ncellendi \u2611 .htaccess kurallar\u0131 eklendi \u2611 .env ta\u015f\u0131nd\u0131 \u2611 Meta etiketleri eklendi \u2611 Google Search Console g&uuml;ncellendi \u2611 Backup'lar silindi\/ta\u015f\u0131nd\u0131 \u2611 Log dosyalar\u0131 korundu \u2610 Penetration Testing yap\u0131ld\u0131 \u2610 WAF kuruldu<\/p>\r\n<pre><code>\r\n---\r\n\r\n## KAYNAKLAR\r\n\r\n- OWASP Web Security Testing Guide\r\n- NIST Cybersecurity Framework\r\n- CWE Top 25\r\n- CVSS v3.1 Calculator\r\n\r\n---\r\n\r\n**Rapor Onay:** _______________  \r\n**Tarih:** _______________\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>\u2696\ufe0f YASAL &amp; ET\u0130K &Ccedil;ER&Ccedil;EVE<\/h2>\r\n<h3>Yasal Risk ve Sorumluluk<\/h3>\r\n<pre><code>\u250c\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2510\r\n\u2502  YASAL UYARI: Bu teknikleri yanl\u0131\u015f kullanmak SU&Ccedil;TUR         \u2502\r\n\u251c\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2524\r\n\u2502                                                              \u2502\r\n\u2502 \ud83c\uddf9\ud83c\uddf7 T&Uuml;RK\u0130YE:                                               \u2502\r\n\u2502    TCK 215 - \u0130zinsiz Bilgisayar Sistemi Eri\u015fimi            \u2502\r\n\u2502    TCK 217 - Veri H\u0131rs\u0131zl\u0131\u011f\u0131                               \u2502\r\n\u2502    TCK 524 - Ki\u015fisel Veri Gizlili\u011fi \u0130hlali                \u2502\r\n\u2502    Ceza: 2-4 y\u0131l hapis, 5000-20000 TL ceza                 \u2502\r\n\u2502                                                              \u2502\r\n\u2502 \ud83c\uddfa\ud83c\uddf8 ABD:                                                    \u2502\r\n\u2502    CFAA (Computer Fraud and Abuse Act)                     \u2502\r\n\u2502    Ceza: 10 y\u0131la kadar hapis, $250,000 para cezas\u0131         \u2502\r\n\u2502                                                              \u2502\r\n\u2502 \ud83c\uddea\ud83c\uddfa AB:                                                     \u2502\r\n\u2502    GDPR - Veri Koruma                                      \u2502\r\n\u2502    Ceza: %20 global revenue veya &euro;20 milyon                \u2502\r\n\u2502    NIS2 Directive - Network Security                       \u2502\r\n\u2502                                                              \u2502\r\n\u2502 \ud83d\udcbc D\u0130\u011eER:                                                    \u2502\r\n\u2502    DMCA (Digital Millennium Copyright Act)                 \u2502\r\n\u2502    CFAA (Computer Fraud and Abuse Act)                     \u2502\r\n\u2502    Computer Misuse Act 1990 (UK)                           \u2502\r\n\u2502                                                              \u2502\r\n\u2514\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2500\u2518\r\n<\/code><\/pre>\r\n<h3>Yasal Olarak Dorking Yapmak<\/h3>\r\n<pre><code>\u2705 YAPILABILIR:\r\n\r\n1. Kendi Web Siteniz\r\n   \u2514\u2500 Kendi alan\u0131n\u0131zda sorgulamalar\u0131 yapabilirsiniz\r\n\r\n2. Yaz\u0131l\u0131 \u0130zin Ald\u0131\u011f\u0131n\u0131z Sistemler\r\n   \u2514\u2500 M&uuml;\u015fteri\/Y&ouml;netici'den e-mail imzal\u0131 onay\r\n   \u2514\u2500 SOW (Statement of Work) s&ouml;zle\u015fmesi\r\n   \u2514\u2500 NDA (Non-Disclosure Agreement)\r\n\r\n3. Yasal Penetration Testing\r\n   \u2514\u2500 Lisansl\u0131 pentester'lar\r\n   \u2514\u2500 \u0130\u015fletme i&ccedil;i g&uuml;venlik ekibi\r\n   \u2514\u2500 Resmi denetim firmalar\u0131\r\n\r\n4. E\u011fitim ve Fark\u0131ndal\u0131k\r\n   \u2514\u2500 &Uuml;niversiteler\r\n   \u2514\u2500 Siber g&uuml;venlik kurslar\u0131\r\n   \u2514\u2500 CTF (Capture The Flag) etkinlikleri\r\n\r\n\u274c YAPILAMAZ:\r\n\r\n1. \u0130zinsiz 3. Taraf Sistemler\r\n   \u2514\u2500 \"\u015eirketin web sitesi a&ccedil;\u0131k, test edeyim\" = Yasad\u0131\u015f\u0131\r\n\r\n2. K&ouml;t&uuml; Ama&ccedil;l\u0131 \u0130ntensiyon\r\n   \u2514\u2500 Veri &ccedil;almak\r\n   \u2514\u2500 \u015eantaj\r\n   \u2514\u2500 \u0130&ccedil;eri\u011fi de\u011fi\u015ftirmek\r\n\r\n3. Otomatik Tarama Botlar\u0131\r\n   \u2514\u2500 Massive brute force\r\n   \u2514\u2500 DDoS tarz\u0131 taramalar\r\n   \u2514\u2500 Site'\u0131 down ettirmek\r\n\r\n4. Ticari S&ouml;m&uuml;r&uuml;\r\n   \u2514\u2500 \"Buldu\u011fum a&ccedil;\u0131klar\u0131 satay\u0131m\"\r\n   \u2514\u2500 Tespit etti\u011fim veriler i&ccedil;in para talep etmek\r\n<\/code><\/pre>\r\n<h3>Etik Dorking Kurallar\u0131<\/h3>\r\n<pre><code>GOLDEN RULES:\r\n\r\n1. \ud83d\udcdd \u0130zin Al\r\n   \u251c\u2500 Yaz\u0131l\u0131 form\r\n   \u251c\u2500 Email onay\u0131 (en az\u0131ndan)\r\n   \u251c\u2500 Avukat taraf\u0131ndan incelenmi\u015f s&ouml;zle\u015fme\r\n   \u2514\u2500 Kapsam\u0131 net belirtin (IP aral\u0131\u011f\u0131, domain, vb.)\r\n\r\n2. \ud83c\udfaf Kapsam\u0131 Belirle\r\n   \u251c\u2500 Hangi sistemler test edilecek?\r\n   \u251c\u2500 Hangi teknikler kullan\u0131lacak?\r\n   \u251c\u2500 Ba\u015flang\u0131&ccedil;\/Biti\u015f tarihi\r\n   \u2514\u2500 Eskalasyon prosed&uuml;r&uuml;\r\n\r\n3. \ud83d\udccb Denetim \u0130zleri Tut\r\n   \u251c\u2500 Ne zaman test yapt\u0131?\r\n   \u251c\u2500 Ne buldu?\r\n   \u251c\u2500 Kimin taraf\u0131ndan onayland\u0131?\r\n   \u2514\u2500 Sonu&ccedil; nedir?\r\n\r\n4. \ud83d\udd10 Buldu\u011fun Bilgileri Koru\r\n   \u251c\u2500 \u015eifrelenmi\u015f saklama\r\n   \u251c\u2500 Eri\u015fim kontrol&uuml;\r\n   \u251c\u2500 Raporlar\u0131n g&uuml;venli transferi\r\n   \u2514\u2500 Veri imhas\u0131 (test sonras\u0131)\r\n\r\n5. \ud83d\udce2 A&ccedil;\u0131klar\u0131 Bildir (Sorumlu A&ccedil;\u0131klama)\r\n   \u251c\u2500 &Ouml;nce sitenin g&uuml;venlik ekibine s&ouml;yle\r\n   \u251c\u2500 &Ccedil;&ouml;z&uuml;m zaman\u0131 ver (30-90 g&uuml;n)\r\n   \u251c\u2500 Sonra kamuya a&ccedil;\u0131kla (iste\u011fe ba\u011fl\u0131)\r\n   \u2514\u2500 Bir CVE numaras\u0131 talep et (kritikse)\r\n\r\n6. \ud83d\udeab Ba\u015fkalar\u0131n\u0131n Verilerine Dokunma\r\n   \u251c\u2500 Buldu\u011fun \u015fifreleri kullanma\r\n   \u251c\u2500 Ba\u015fkalar\u0131n\u0131n hesaplar\u0131na giri\u015f yapma\r\n   \u251c\u2500 Veriyi kopyala\/indirme\r\n   \u2514\u2500 Sistemde kal\u0131c\u0131 de\u011fi\u015fiklik yapma\r\n<\/code><\/pre>\r\n<hr>\r\n<h2>\ud83d\udd17 \u0130leri Kaynaklar &amp; Referanslar<\/h2>\r\n<h3>Resmi Belgeler<\/h3>\r\n<table>\r\n<thead>\r\n<tr>\r\n<th>Kaynak<\/th>\r\n<th>URL<\/th>\r\n<th>\u0130&ccedil;erik<\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody>\r\n<tr>\r\n<td><strong>OWASP Testing Guide<\/strong><\/td>\r\n<td>https:\/\/owasp.org\/www-project-web-security-testing-guide\/<\/td>\r\n<td>Web g&uuml;venlik testi<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>NIST Cybersecurity<\/strong><\/td>\r\n<td>https:\/\/nvlpubs.nist.gov\/nistpubs\/<\/td>\r\n<td>Siber g&uuml;venlik standartlar\u0131<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>CWE Top 25<\/strong><\/td>\r\n<td>https:\/\/cwe.mitre.org\/top25\/<\/td>\r\n<td>En yayg\u0131n yaz\u0131l\u0131m zafiyetleri<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>CVSS Calculator<\/strong><\/td>\r\n<td>https:\/\/www.first.org\/cvss\/calculator\/3.1<\/td>\r\n<td>Risk puanlama<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>GDPR<\/strong><\/td>\r\n<td>https:\/\/gdpr-info.eu\/<\/td>\r\n<td>Veri koruma yasas\u0131<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<h3>OSINT ve Dorking Ara&ccedil;lar\u0131<\/h3>\r\n<ul>\r\n<li><strong>Shodan:<\/strong> https:\/\/www.shodan.io\/<\/li>\r\n<li><strong>Censys:<\/strong> https:\/\/censys.io\/<\/li>\r\n<li><strong>theHarvester:<\/strong> https:\/\/github.com\/laramies\/theHarvester<\/li>\r\n<li><strong>Recon-ng:<\/strong> https:\/\/github.com\/lanmaster53\/recon-ng<\/li>\r\n<li><strong>SpiderFoot:<\/strong> https:\/\/www.spiderfoot.net\/<\/li>\r\n<li><strong>OSINT Framework:<\/strong> https:\/\/osintframework.com\/<\/li>\r\n<li><strong>Maltego:<\/strong> https:\/\/www.maltego.com\/<\/li>\r\n<li><strong>Burp Suite:<\/strong> https:\/\/portswigger.net\/burp<\/li>\r\n<\/ul>\r\n<h3>Kitaplar<\/h3>\r\n<ul>\r\n<li>\"The Web Application Hacker's Handbook\" - Stuttard &amp; Pinto<\/li>\r\n<li>\"Web Security Testing Cookbook\" - Stuttard &amp; Pinto<\/li>\r\n<li>\"Practical OSINT\" - Marc Clifton<\/li>\r\n<li>\"Pentesting with Burp Suite\" - Gus Khawaja<\/li>\r\n<\/ul>\r\n<h3>Blog ve Kaynaklar<\/h3>\r\n<ul>\r\n<li><strong>HackerOne:<\/strong> https:\/\/www.hackerone.com\/ (Bug Bounty)<\/li>\r\n<li><strong>Bugcrowd:<\/strong> https:\/\/www.bugcrowd.com\/ (Bug Bounty)<\/li>\r\n<li><strong>PortSwigger Academy:<\/strong> https:\/\/portswigger.net\/web-security (E\u011fitim)<\/li>\r\n<li><strong>SANS.org:<\/strong> https:\/\/www.sans.org\/ (G&uuml;venlik e\u011fitimi)<\/li>\r\n<li><strong>Defensive Security:<\/strong> https:\/\/www.defensivesecurity.com\/ (Etik hacking)<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>\ud83c\udfaf SONU&Ccedil;<\/h2>\r\n<pre><code>WEB DORKING &Ouml;NEML\u0130 &Ccedil;&Uuml;NK&Uuml;:\r\n\r\n1\ufe0f\u20e3 Sald\u0131rganlar Bu Teknikleri Kullan\u0131yor\r\n   \u2514\u2500 Proaktif olmal\u0131s\u0131n\u0131z\r\n\r\n2\ufe0f\u20e3 &Ccedil;o\u011fu \u015eirkette Yap\u0131lanm\u0131\u015f Bir Strateji Yok\r\n   \u2514\u2500 \"G&ouml;r&uuml;lm&uuml;yorsa, problem de\u011fil\" mant\u0131\u011f\u0131 = HATA\r\n\r\n3\ufe0f\u20e3 Denet&ccedil;iler Sorunu Ge&ccedil;ecek\r\n   \u2514\u2500 \"Veri S\u0131z\u0131nt\u0131s\u0131 Riski\" raporunda g&ouml;r&uuml;l&uuml;yor\r\n\r\n4\ufe0f\u20e3 M&uuml;\u015fteriler G&uuml;veni Kaybediyor\r\n   \u2514\u2500 A&ccedil;\u0131\u011fa &ccedil;\u0131kan veriler = Marka imaj\u0131 zedeleniyor\r\n\r\n5\ufe0f\u20e3 YASAL SORUMLULUK ARTIYOR\r\n   \u2514\u2500 GDPR, CCPA, TCK\r\n   \u2514\u2500 Veri koruma = Yasal gereklilik\r\n\r\n&Ccedil;&Ouml;Z&Uuml;M:\r\n\r\n\u2705 robots.txt &rarr; Google'a ne g&ouml;sterece\u011fini s&ouml;yle\r\n\u2705 .htaccess &rarr; Teknik olarak korunma sa\u011fla\r\n\u2705 Meta Tags &rarr; Ba\u015fl\u0131ktan talimat ver\r\n\u2705 Periyodik Denetim &rarr; Ayl\u0131k kontrol yap\r\n\u2705 OSINT Ara&ccedil;lar\u0131 &rarr; Otomatik tarama kur\r\n\u2705 Etik Hacking &rarr; Profesyonellere yapt\u0131r\r\n\r\n\ud83d\ude0a BA\u015eARILI DURUMDA:\r\n\r\nGoogle\/Bing'de bulunmu\u015f hassas bilgi: SIFIR \u2705\r\nSistem yap\u0131s\u0131 gizli \u2705\r\nAdmin paneli korunmu\u015f \u2705\r\nLog dosyalar\u0131 eri\u015filemiyor \u2705\r\nDenet&ccedil;i raporu temiz \u2705\r\n<\/code><\/pre>\r\n<hr>\r\n<p>&nbsp;<strong>Yasal Sorumluluk:<\/strong> Bu rehber yaln\u0131zca e\u011fitim ama&ccedil;l\u0131d\u0131r. Yasalara ayk\u0131r\u0131 kullan\u0131mdan kaynaklanacak her t&uuml;rl&uuml; zarar yazar\u0131n sorumlulu\u011funda de\u011fildir.<\/p>","excerpt":"Web sitenizin g\u00fcvenli\u011fini test etmek ve olas\u0131 a\u00e7\u0131klar\u0131 kapatmak i\u00e7in kullanabilece\u011finiz Google Dorking teknikleri yaz\u0131lm\u0131\u015ft\u0131r","created_at":"2024-12-15 14:38:52","updated_at":"2026-09-23 18:16:23","category_id":7,"view_count":3371,"reading_time":33,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-15 14:38:52","featured_image":"resimyok.jpg","slug":"web-sitenizdeki-guvenlik-aciklarini-google-dorking-ile-test-etme-rehberi","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"}