July 23, 2026
PENTEST FAZ I: RECONNAISSANCE
Google Dorking, Google’ın gelişmiş arama operatörlerini kullanarak internette herkese açık ancak normal aramalarda kolayca bulunmayan…

By Berat K.
7 min read
Google Dorking, Google'ın gelişmiş arama operatörlerini kullanarak internette herkese açık ancak normal aramalarda kolayca bulunmayan bilgilere ulaşma yöntemidir.
- Site:
- Filetype:
- İntitle:
- İnurl:
Gibi gelişmiş arama operatörleriyle belirli dosyaları, sayfaları veya bilgileri daha hedefli şekilde bulmayı sağlayan bir arama tekniğidir. Siber güvenlikte, yalnızca izinli güvenlik testleri (OSINT ve yetkili pentest) kapsamında sistemlerde yanlışlıkla herkese açıl bırakılmış bilgi veya dosyaları tespit etmek için kullanılır. Yetkisiz sistemlerde bu tekniğin kullanılması etik ve hukuki sorunlara yol açabilir.
Google Dorking için bazı örnekler;
- İnurl : login.php ( Login PHP olanları bana göster anlamındadır.)
- İntitle: login ( "login" ifadesi bulunan giriş (oturum açma) sayfalarını listelemeye yardımcı olur. Bu operatör giriş sayfalarını daha kolay bulmak için kullanılır.
- İntitle:"webcamxp5" (Başlığında webcamxp5 bulunan web sayfalarını gösteren bir Google Dorking sorgusudur)
Arama motoruna düşmüş bir web sayfasıdır ve kameralar NVR ve DVR dediğimiz cihazlar ile yönetiliyor. Bunlar doğru yönetilmediği zaman ise internette açık olabiliyorlar ya da sadece kendisinin görebileceğini zannettiği IP verip web üzerinden erişim olunduğu sanılıyor ama herkese açık bir şekilde gözükmektedir. Burdaki NVR ve DVR, güvenlik kameralarını yönetmek ve kayıtlarnı saklamak için kullanılan kayıt cihazlarıdır.
- NVR ( Network Video Recorder ) : IP (ağ) kameralarından gelen görüntüleri ağ üzerinden kaydeden cihazdır.
- DVR ( Digital Video Recorder ) : Analog kameralardan gelen görüntüleri kaydeden dijital kayıt cihazıdır.
- İntitle: "webcam XP 5" inurl : 8080 : Başlığında "webcamXP 5" bulunan ve URL'sinde 8080 geçen web sayfalarını listeleyen bir Google Dork sorgusudur.
- İntext: "switch administrator" inurl : "config/log_of_page" : İçeriğinde "switch administrator" ifadesi bulunan ve URL'sinde config/log_of_page geçen web sayfalarını listeleyen bir Google Dork sorgusudur.
- İntext : "sonicwall — authentication" : İçeriğinde "sonicwall — authentication" ifadesi bulunan web sayfalarını listeleyen bir Google Dork sorgusudur.
- Filetype: pdf hacking (Hacking kavramı geçen PDF'leri bize sunmaktadır)
Allintext:*@gmail.com OR "password" filetype:xlsx (İçeriğinde Gmail adresleri veya "password" kelimesi bulunan Excel (.xlsx) dosyalarını aramaya yönelik bir Google Dork sorgusudur)
- Allintext : Belirtilen ifadelerin tamamını sayfa içeriğinde arar.
- *@gmail.com : Gmail adreslerini hedefleyen bir ifade olarak kullanılmıştır.
- OR "password" : İçeriğinde "password" kelimesi geçen sonuçları da dahil etmeye çalışır.
- **Filetype:**xlsx : Yalnızca Excel (.xlsx) dosyalarını filtreler.
Bu tür sorgular, hassas bilgileri bulmaya yönelik kullanılabileceğinden etik ve hukuki açıdan yalnızca izinli güvenlik denetimleri veya OSINT Eğitimleri kapsamında değerlendirilmelidir. Yetkisizi şekilde başkalarına ait bilgi veya dosyaları aramak ya da bunlara erişmeye çalışmak uygun değildir.
Shodan Nedir ?
Shodan, internete bağlı cihazları (sunucular, IP kameralar, yönlendiriciler, IoT cihazları, güvenlik duvarları vb.) tarayan ve indeksleyen özel bir arama motorudur. Siber güvenlik uzmanları tarafından açık servisleri, yanlış yapılandırılmış sistemleri ve güvenlik risklerini tespit emek amacıyla kullanılır. Google web sayfalarını indekslerken, Shodan internete açık cihazları ve sunucuları servisleri indeskler.
Bu görselde, FreeRDP ile Windows sistemine RDP bağlantısı kurulmaya çalışılıyor. Shodan üzerinde "port:3389" sorgusu ile internete açık RDP servisleri tespit edilmiştir. Bulunan IP adreslerinden RDP bağlantısı denenmiş ve hedef sistemin kendinden imzalı (self-signed) sertifikası nedeniyle güven uyarısı alınmıştır.
Sarı ile işaretli alan, Shodan'ın RDP servisinden aldığı ham banner (banner data) bilgisidir. Bu veri, hedef sistemin tanımlanması ve parmak izi (fingerprinting) oluşturulmasında kullanılan bilgilerden biridir. Kısaca söylemek gerekirse;
- Sarı Alan = RDP banner (ham servis yanıtı)
- Fingerprint = Bu banner ve diğer teknik bilgilerin birlikte olutşurduğu cihaz/protocol kimliği.
Wayback Machine
Web sitelerinin geçmişteki sürümlerini arşivleyen bir internet arşiv hizmetidir. Eski web sayfalarını görüntülemek, silinen içerikleri incelemek ve bir sitenin zaman içindeki değişimlerini görmek için kullanılır.
Domain Enumeration, bir hedef alan adına (domain) ait açık kaynaklardan ve teknik yöntemlerle bilgi toplama işlemidir. Amaç, hedefe ait alt alan adlarını (subdomain), IP adreslerini, DNS kayıtlarını, e-posta bilgilerini ve diğer ağ varlıklarını tespit etmektir.
- Whois Database : Bir alan adının (domain) kayıt bilgilerini tutan veritabanıdır. Domain kayıt tarihi, bitiş tarihi, kayıt şirketi (registrar) ve teknik bilgiler gibi verilere ulaşmayı sağlar.
- CentralOps : Bir alan adı (domain), IP adresi veya e-posta hakkında WHOİS, DNS, IP ve ağ bilgilerini tek bir platform üzerinden sorgulamaya yarayan ücretsiz bir analiz aracıdır.
- Robtex : Bir domain veya IP adresi hakkında DNS kayıtları, alt alan adları (subdomain), IP adresleri ve ağ ilişkilerini analiz etmeye yarayan bir keşif (reconnaissance) aracıdır.
- Censys : İnternete açık sistemleri ve sertifikaları analiz eder.
- Netcraft : Web sunucusu, Hosting ve teknoloji bilgilerini gösterir.
- VirusTotal : Domain, IP ve dosyalar hakkında güvenlik analizi ve ilişkili bilgiler sunar.
- SecurityTrails : DNS kayıtları, Subdomain ve geçmiş DNS bilgilerini gösterir.
- DNSDumpster : Domainin DNS kayıtlarını ve ağ haritasını çıkarır.
- BuiltWith : Bir web sitesinde kullanılan teknolojileri analiz eder.
- Crt.sh : SSL/TLS sertifikalarından Subdomain keşfi yapar.
- MXToolbox : DNS, MX kayıtları, SPF, DKIM ve e-posta yapılandırmasını analiz eder.
NS (Name Server) : Alan adını yöneten DNS sunucularını gösterir. Yani "Bu Domain DNS yönetimini hangi isim sunucuları yapıyor ?" sorusunun cevabını verir.
MX (Mail Exhange) : Alan adının e-posta sunucularını gösterir. Yani "Bu domain e-postaları hangi mail sunucusuna gidiyor" sorunusunun cevabını verir.
Sublist3r
Bir domaine ait alan adları (subdomain) bulan açık kaynaklı bir bilgi toplama (OSINT) aracıdır.
CT-Exposer
Certificate Transparency (CT) kayıtlarını (örn. Crt.sh) kullanarak hedef domaine ait alt alan adlarını (subdomain) tespit eden bir bilgi topalam aracıdır.
DNS ZONE
DNS Zone, bir domaine ait tüm DNS kayıtlarını (A, MX, NS, CNAME, TXT vb.) tutulduğu bölümdür. Diyelim ki bir siten var: n11.com. Bu domainin bilgileri bir DNS Zone içinde tutulur.
Siber Güvenlik Açısından Neden Önemlidir ?
Eğer bir DNS Zone yanlış yapılandırılmışsa ve Zone Transfer (AXFR) izni açıksa, saldırganlar domaine ait birçok DNS kaydını tek seferde görebilir. Bu nedenle DNS Zone yapılandırmasının doğru yapılması önemlidir.
Reverse IP Lookup, bir IP adresinde barındırılan domainleri tespit etmek için kullanılan bilgi toplama yöntemidir. (IP'lerin isim karşılıklarını bulmaya çalışacağız).
Reverse IP Lookup, sayesinde aynı IP adresi üzerinde barındırılan birden fazla web sitesi (domain) tespit edilebilir. Bu sayede hedef sunucuda veya aynı hosting altyapısında bulunan diğer web siteleri hakkında bilgi edinebilir.
YouGetSignal
Bir IP adresi üzerinde barındırılan web sitelerini (Reverse IP Lookup) görüntülemeye yardımcı olan çevrim içi bir OSINT aracıdır.
Reverse IP DomainTools
Bir IP adresi üzerinde bulunan domainleri listeleyen ve Reverse IP Lookup işlemi yapan çevrim içi bilgi toplama OSINT aracıdır.
Web Sitesinde Kullanılan Teknolojilerin Tespiti
Web sitesinde kullanılan teknolojilerin tespiti, bir web sitesinin hangi yazılım, Framework, programlama dili, sunucu ve güvenlik teknolojilerini kullandığını belirleme işlemidir.
Neden Yapılır ?
· Hedef sistemi daha iyi tanımak.
· Kullanılan teknolojileri öğrenmek.
· O teknolojilere ait bilinen güvenlik açıklarını araştırmak.
Teknolojiyi tespit edern araçlar;
- BuiltWith
- WebTechSurvery
- SimalarTech
- Netcraft
- Whatruns
Bu şekilde eklentilerde sayfalar üzerindeki teknolojiler hakkında bilgi edinebiliriz.
Web Sitelerinde Dosya-Dizin Tespiti ve Wordlist Kavramı
Dosya ve dizin tespiti, bir web sitesinde dışarıdan erişebilir olan gizli veya bilinmeye klasörleri, dizinleri ve dosyaları keşfetme işlemidir.
DirBuster Nedir ?
Dirbuster, web sunucularında bulunan veya dışarıdan erişilebilen gizli dosya ve dizinleri keşfetmek için kullanılan bir web içerik (directory/file enumeration) aracıdır. Bir Wordlist kullanarak olası dosya ve dizin isimlerini hedef web sitesine gönderir ve hangilerinin mevcut olduğunu kontrol eder.
Örneğin wordlist'te:
- Admin
- Login
- Backup
- Uploads
- İmages
Varsa DirBuster bunları hedefte kontrol ederek örneğin:
gibi yolların erişilebilir olup olmadığını araştırabilir. Bu açıdan DIRB, Gobuster ve Dirsearch gibi araçlarla benzer amaçlara sahiptir.
- Target URL : Buraya tarama yapılacak hedef web sitesinin adresi yazılır.
- Work Method : Burada http isteklerinin nasıl yapılacağı seçilir.
- Number of Threads : Aynı anda kaç işlemin paralel yürütüleceğini belirler. Düşük threads daha yavaş tarama, Yüksek threads · Daha hızlı tarama ancak hedef sunucuya daha fazla yük oluşturabilir.
- Select scanning type : İki seçenek bulunuyor: "List based brute force" ve "Pure Brute Force". List based brute force, Bu wordlist kullanarak tarama yapar. Admin, login, backup, uploads gibi kelimleri tek tek deneyerek mevcut dosya ve dizinleri bulmaya çalışır. Pure Brute Force, Önceden hazırlanmış bir wordlist yerine belirlenen karakterlerden olası isimleri kombinasyonları oluşturarak denemeye çalışır.
- Browse : Worlist dosyasını bilgisayarından seçmeni sağlar.
- List Info : Seçtiğin wordlist hakkında bilgi görüntülemek için kullanılır.
- Cher Set : Pure Brute Force seçeneği kullanırken hangi karakterlerin kullanacağını berlirmek için kullanılır.
- Min length/ Max Length : Pure Brute Force modunda oluşturulacak kelimelerin minimum ve maksimum uzunluğunu belirler. Örneğin; (Min lenght:1 ve Mac length :8) 1 ile 8 karakter arasındaki kombinasyonları denenebilir.
SELECT STARTİNG OPTİONS : Burada taramanın nasıl başlayacağı belirlenir.
- Standard start point : Normal bir dizin/dosya keşfi başlatır.
- URL Fuzz : URL'nin belirli bir bölümünü değiştirerek farklı URL'leri test etmek için kullanılır.
- Brute Force Dirs : İşaretlendiğinde wordlist kullanılarak "dizinlerin" keşfedilmesini sağlar.
- Brute Force Files : İşaretlendiğinde worlist kullanılarak "dosyaların" keşfedilmesini sağlar.
- Be Recursive : Recursive (özyinelemeli) taramayı etkinleştirir. Örneğin: "admin" bulunduğunda, DirBuster bu dizinin içerisinde de keşif yapmaya devam edebilir. Yani bulunan dizinlerini de taramaya devam eder.
- Use Blank Extension : Dosya ve taramalarında "uzantısız dosyaları" da kontrol etmeye yarar. Örneğin : "test" gibi bir dosyanın bulunup bulunmadığını da kontrol edebilir.
- Dir to start with : / yazılması, taramanın web sitesinin kök dizininden (root directory) başlaması anlamına gelir.
- File extension : php, buraya kontrol edilecek dosya uzantısı yazılır. Örneğin; php, asp, aspx, jsp ve html gibi.