Hoşgeldin Sivil

.
Forum Yöneticisi: Administrator | Bu Bölümde Yetkili Tüm Yöneticiler? | Bu konuyu okuyanlar?

 Forum Ana Sayfa
   Cyber Security

   
 Kurallar    Aktif Konular    PM    Kayıt Ol     Giriş Yap  
» Pasif Bilgi Toplama [Temel]
[ 1 ]   2
 
 Konu Kalitesi %15
Oy Ver   
 
Gönderilme Tarihi: 14 Eylül 2023 22:36:01 - Kayıtlı IP
  Mesajı İhbar Et!     

Cerkuday

Albay

27 Ocak 2022
25 Mesaj




Aktiflik
Seviye
Deneyim


Görev Org./Grup :

Sosyal Medya


Bug Researchers


Merhaba herkese, bu konumda pasif bilgi nasıl toplanır?Hedefe yönelmeden önce yararı nedir? Pentest aşamasında işimize nasıl lazım olur bunları işlemeye çalışacağım.

Anlatımımda herhangi bir kusur varsa şimdiden affola. :)


Basit bir whoois sorgusu bizlere domain adresinin bulunduğu host firmasını,domain sahibinin adını,soyadını,e-mail adresini,telefon numarasını verebilir.

Bilgi toplama açısından whois sorgusu her anlamda önemlidir çünkü hedefimizi tanırız,ya da bu yolla bazı erişilen bilgilerden açık yönleri görür pentest aşamasında notlarımızı alırız.


Hedefimiz tamamen semboliktir,hack amaçlı değildir eğitim amaçlı seçtiğim bir adres.

www.defense.gov domain adresi olacak.

İlk aşamada https://who.is/whois/defense.gov adresinden sorgulamamızı yaptık bize ülkenin neresi olduğu,ip adresi ve bir tanede mail adresi buldu.



Daha sonra ise https://whois.domaintools.com/defense.gov bir sorgulama yaptım ve önümüze yine aynı bilgileri getirdi. Sizlerde isteğiniz şekilde sorgulama yapabilirsiniz alan adlarına.


Kullandığımız web siteleri.


https://who.is/whois/
https://whois.domaintools.com/

Gelelim shodana ayrıntılı bir şekilde başka bir konuda daha detaylı işleyeceğim sadece şimdi shodan üzerinden basit bir ip taraması yapacağız.


Shodan bizlere internete açık makinaların SCADA sistemleri, SSH sunucuları, web uygulamaları, yönlendiricileri veya güvenlik duvarı benzeri ağ cihazları gibi birçok sistem üzerinde gerek zafiyet taramak gerekse bilgi edinmek gibi işlevlere yarar.

https://www.shodan.io/host/184.50.212.212


Shodan bizlere subdomain verdi açık portları gösterdi.


Şimdi de bilgi toplama araçlarımızda göz atacağız.

Dnsenum

Bizim için subdomainleri, host adreslerini bulmaya çalışıyor.

DNSenum bizim için detaylı bir tarama yaptı domain adreslerinin,bulundukları sunucuları bulmaya çalıştı. (NS Server,subdomain)



Dnsmap subdomain taramalarında kullanılan bir araçtır.

Dnsmap yaklaşık 20 subdomain buldu.



Goofile

Domain içindeki dosya uzantılarını listeler


goofile -d www.domain.com -f php (web sitenin yazıldığı dil neyse)




Dmırty

Aracımız ile host üzerinden birçok bilgi toplanabilir. Bunlar subdomain'ler,e-mail adresleri,port tarama gibi bir çok şey olabilir.

dmitry -winsepfb -o defence.gov
Bize txt formatında sonucu verdi.
Pek bir şey bulamamış daha önce bulduğumuz email adreslerini listelemiş,daha orta düzey yerlerde kullanırsanız araç işinize yarayacaktır.



Waf tesbiti

Bilgi toplarken en önemli şeylerden birisi de karşı tarafın kullandığı WAF / güvenlik duvarıdır. Toolumuz ile hangi wafı kullandığını tesbit edebilirz ama büyük yerleri taratırken sahte
firewall kullanım bilgisi görebilirsiniz.

wafw00f asus.com

Toolumuz bize Asus'un kullandığı wafı buldu.


Dirb

Dirb aracımız bize domain üzerindeki bir çok dosyayı listeler,özellikle bir zamanlar admin paneli bulmak için kullandığım bir tools.

dirb https://open.spotify.com siz isterseniz wordlist ilede tarayabilirsiniz.




Konumuz temel niteliktedir,daha detaylı araçlar ve exploitler ile detaylı konular açılacaktır.





       
  Bug Hunters TIM , Yeni Üyeler TIM ,    
 
 
Gönderilme Tarihi: 14 Eylül 2023 22:36:41 - Kayıtlı IP
  Mesajı İhbar Et!     

Qidao Nimamoto

Binbaşı

03 Mart 2022
5 Mesaj




Aktiflik
Seviye
Deneyim



Emeğine sağlık gardaş


___________________________________________

       
     
 
 
Gönderilme Tarihi: 14 Eylül 2023 22:39:46 - Kayıtlı IP
  Mesajı İhbar Et!     

QARAKURT

Komodor

Azerbaycan, Sumgayit
17 Ocak 2022
90 Mesaj

Durum: QnVnIFJlcw==


Aktiflik
Seviye
Deneyim
Grup Yöneticisi

Görev Org./Grup :

Lojistik


Bug Researchers


Konu 10+ basarilarinin devamini dilerim :)


___________________________________________
<cw>QARAKURT</ca>

       
  Yöneteam , Bug Hunters TIM (TIM LiDERi) ,    
 
 
Gönderilme Tarihi: 14 Eylül 2023 22:46:36 - Kayıtlı IP
  Mesajı İhbar Et!     

İsfihan

Co (Administrator)

C-Warz
19 Kasım 2021
367 Mesaj

Durum: Melodrama


Aktiflik
Seviye
Deneyim


Görev Org./Grup :

Strateji


Emeğine sağlık gönlü güzel kardeşim. :)


___________________________________________
Sözünü tutamayan bizler bedelini ödemek zorundayız.
          
  C-WarZ (TIM LiDERi) , Yöneteam (TIM LiDERi) , Errorle Mücadele ,    
 
 
Gönderilme Tarihi: 14 Eylül 2023 22:49:24 - Kayıtlı IP
  Mesajı İhbar Et!     

CrapTy

Teğmen

Evimden
02 Ocak 2022
2 Mesaj

Durum: Realist


Aktiflik
Seviye
Deneyim
Fahri Üye


Emeğinize sağlık. Uzun bir aradan sonra temiz bilgiler ile karşılaşmak gerçekten çok hoş.

       
     
 
 
Gönderilme Tarihi: 14 Eylül 2023 23:31:30 - Kayıtlı IP
  Mesajı İhbar Et!     

Cerkuday

Albay

27 Ocak 2022
25 Mesaj




Aktiflik
Seviye
Deneyim


Görev Org./Grup :

Sosyal Medya


Bug Researchers


Hepinize teşekkür ederim,çok temel bir konu ama önemli gördüğüm için açtım.

       
  Bug Hunters TIM , Yeni Üyeler TIM ,    
 
 
Gönderilme Tarihi: 15 Eylül 2023 09:49:50 - Kayıtlı IP
  Mesajı İhbar Et!     

Börteçine

Kuvvet Komutanı

Tarafından
17 Ocak 2022
63 Mesaj

Durum: KETUM


Aktiflik
Seviye
Deneyim
Member Manager

Görev Org./Grup :

Lojistik


Emeğine sağlık gayet açıklayıcı bir konu olmuş. Yalnızca pasif bilgi toplamanın aktif bilgi toplamadan farkına değinebilirdin

Konu içeriğe uygunluk gereği Cyber Security bölümüne taşınmıştır.

//Edit Börteçine


___________________________________________
Koca Hestiy Aya Bedenem{!}
       
  Errorle Mücadele , Lojistik Destek (TIM LiDERi) , Yöneteam , Trial Mods (TIM LiDERi) , C-WarZ ,    
 
 
[ 1 ]   2
 
Git:
  Arkadaşına yolla

Sayfa Yüklenme Süresi: 0.1582


 

İçerik Yöneticisi : AKTIF / Veriler Aktarıldı...
IP Adresiniz : 172.69.7.102 Güvenlik Nedeniyle Kayıt Altındadır.



Uzun yoldan geldik, uzun yola devam...

   


Reklam vermek için tıklayın

Forum Kuralları | Üye Olmak İçin | CyberAkademi | Operasyonel TİM'ler
CYBERAKADEMI ~ 2021