Google Subdomains (D) Nedir?
İnternet üzerindeki birçok sistem, arama motorları tarafından farkında olmadan indekslenir. Bu durum özellikle gizli veya unutulmuş alt alan adlarının (subdomain) ortaya çıkmasına neden olabilir.
Google Subdomains, Google arama motorunun güçlü indeksleme altyapısını kullanarak hedef domainlere ait alt alan adlarını keşfetmeye yarayan bir Google Dorking yöntemidir.
Google'ın milyarlarca sayfayı tarayan altyapısı sayesinde, klasik subdomain araçlarının bulamadığı bazı alt alan adları arama sonuçlarında ortaya çıkabilir.
🔎 Google Subdomains Ne İşe Yarar?
Google dorking yöntemi kullanılarak:
- 🌐 Bir domaine ait alt alan adları bulunabilir
- 🔍 İndekslenmiş servisler keşfedilebilir
- 🧭 Test veya development ortamları ortaya çıkarılabilir
- 🛡️ Saldırı yüzeyi hakkında ek bilgiler elde edilebilir
Bu yöntem özellikle OSINT araştırmaları ve sızma testlerinin keşif aşamasında oldukça faydalıdır.
🌐 Google Dorking ile Subdomain Keşfi
Google arama operatörleri kullanılarak belirli bir domain içerisindeki sayfalar listelenebilir.
En temel yöntemlerden biri:
site:example.com -www
Bu sorgu Google'ın indekslediği example.com domainine ait alt alan adlarını ortaya çıkarabilir.
Bir diğer yaygın dork:
site:*.example.com
Bu yöntem Google'ın indekslediği subdomainleri listelemeye yardımcı olur.
⚙️ Daha Gelişmiş Google Dorkları
Google Subdomain keşfi sırasında farklı operatörler birlikte kullanılabilir.
Login veya admin panellerini aramak
site:example.com inurl:admin
Login sayfalarını keşfetmek
site:example.com intitle:login
Development ortamlarını bulmak
site:example.com inurl:dev
Bu tür sorgular sayesinde yalnızca subdomainler değil, aynı zamanda potansiyel hedef sistemler de keşfedilebilir.
🧠 OSINT Araştırmalarında Google'ın Gücü
Google aslında devasa bir açık kaynak istihbaratı veritabanı gibi düşünülebilir.
Çünkü:
- Milyarlarca web sayfasını indeksler
- Farklı altyapıları tarar
- Eski veya unutulmuş sayfaları saklayabilir
Bu nedenle Google dorking, birçok OSINT araştırmacısının kullandığı en güçlü keşif tekniklerinden biridir.
🛡️ Pentest Sürecindeki Kullanımı
Bir sızma testinde Google dorking şu amaçlarla kullanılabilir:
- Unutulmuş alt alan adlarını bulmak
- Admin panellerini keşfetmek
- Eski sistemleri tespit etmek
- Hassas bilgilerin indekslenip indekslenmediğini kontrol etmek
Bu nedenle Google Subdomains yöntemi, subdomain enumeration araçlarının tamamlayıcısı olarak kullanılmalıdır.
CyberFlow ile Google Dorking Öğrenin
CyberFlow platformu, Google dorking ve OSINT tekniklerini gerçek senaryolar üzerinden öğretir.
- 🎬 Video Modülü → Google dorking teknikleri
- ⚙️ Eğitim Motoru → Gerçek keşif senaryoları
- 🧪 Test Modülü → OSINT bilginizi ölçün
- 📖 Blog Modülü → Güncel istihbarat toplama teknikleri
Sonuç
Google Subdomains yöntemi, Google'ın güçlü indeksleme altyapısını kullanarak gizli veya unutulmuş alt alan adlarını ortaya çıkarmaya yardımcı olur. Özellikle OSINT araştırmaları ve sızma testlerinin keşif aşamasında oldukça etkili bir tekniktir.
CyberFlow platformunda bu ve benzeri teknikleri öğrenerek profesyonel seviyede subdomain keşfi ve saldırı yüzeyi analizi yapabilirsiniz.
🔑 Anahtar Kelimeler
google subdomains, google dorking subdomain, site operatörü subdomain keşfi, osint google dorking, saldırı yüzeyi analizi
Etiketler
#CyberFlow #OSINT #GoogleDorking #SubdomainDiscovery #Reconnaissance #BugBounty #CyberSecurity
