Aktif Bilgi Toplama //WhiteRed

P4RS

Özel Üye
8 Ocak 2017
5,156
58
Ankara
Merhaba TürkHackTeam ailesi, bugün sizlere aktif bilgi toplama konusunu anlatacağım

THSe2J.png


Konu Başlıkları
• Aktif Bilgi Toplama Nedir?
• DNS Protokolü ile Bilgi Toplama
• Dig Komutu Nedir ve Nasıl Kullanılır?
• Nslookup Kullanımı
• Banner Yakalama Nedir ve Nasıl Kullanılır?
• TRACEROUTE Nedir ve Nasıl Kullanılır?
• TCPTRACEROUTE Nedir Nasıl Kullanılır?
• URLCrazy Nedir Nasıl Kullanılır?
• Host Bulmak
• Dmitry ile Bilgi Toplama ve Kullanımı
• DNSMAP Nedir ve Kullanımı
• Fierce Nedir ve Kullanımı
• NMAP Nedir ve Kullanımı


İlk öncelikle tanımsal aktif bilgi toplamanın ne olduğuna değineyim.

Aktif Bilgi Toplama Nedir?
]Aktif bilgi toplama hedef ile doğrudan iletişime geçmeye denir. Hedefin log’larını incelenip bilgi toplanmasıdır.

x1BBWJ.png


DNS Protokolü ile Bilgi Toplama
Kali de ki “Nslookup” ve “Dig” araçlarını kullanarak bunu öğrenebilirsiniz.

x1BBWJ.png


Dig Komutu Nedir ve Nasıl Kullanılır?
Dig, hedef sitenin DNS kayıtlarına bakmak için kullanılan bir araçtır.

5Ba36T.png


“Dig siteismi” komutu ile bizlere domaine bağlı adres kayıtlarını göstermektedir.
Kod:
dig site ismi

f36MG9.jpg


“dig siteismi –t NS” komutu ile bizlere NS(Name Server) kayıtlarını göstermektedir.

Kod:
dig siteismi -t NS

d0PWa1.jpg


“dig siteismi -t txt” komutu ise TXT kayıtlarını görmemiz için kullanılan bir komuttur

Kod:
dig siteismi –t txt

UGTxK3.jpg


“dig siteismi –t MX” komutu ise bizlere MX kayıtlarını gösterir.

Kod:
dig siteismi -t MX

BPOyMC.jpg


“dig –x ip adresi” komutu ise bizlere sitenin eski kayıtlarını sunmaktadır.

Kod:
dig –x ip adresi

Tx93cT.jpg



x1BBWJ.png



Nslookup Kullanımı


Kod:
nslookup sitelinki

P6xMMd.jpg



x1BBWJ.png


Banner Yakalama Nedir ve Nasıl Kullanılır?

Banner yakalama, hedef sistemde kullanılan versiyon, ortam hakkında bilgi almaya yaramaktadır. Hedef sistemin açık bir portuna istek gönderilir ve sistem de bizlere bazı değerler gönderir. Bu yöntem için Linux da bulunan NetCat,nTelnet, Nmap gibi uygulamaları kullanabiliriz.

5Ba36T.png


Kod:
nc –v siteipadresi 80

UxSbUd.jpg


x1BBWJ.png


TRACEROUTE Nedir ve Nasıl Kullanılır?

Traceroute, bir paketin hedefene ulaşana kadar hangi hostlardan geçtiğini öğrenmemize yarayan komuttur. ICMP protokolünü kullanmaktadır.

5Ba36T.png

Windows üzerinden “cmd” açıp aşağıdaki kodu kullanabilirsiniz.

Kod:
tracert ipadresi/domain

IfSB0P.jpg


Ben farklı bir ülkenin sitesinden konu anlatacağım :)
tracert x sitesi yazdım

1NQz7c.jpg


Gördüğünüz gibi paket verileri önümüze geldi.

x1BBWJ.png


TCPTRACEROUTE Nedir Nasıl Kullanılır?

TRACEROUTE yönetim ICMP protokolünü kullanmaktadır. Fakat bazı sistemler de ICMP protokolü kapalı olduğu için TRACEROUTE de ki yöntem işe yaramamaktadır.


5Ba36T.png


Kod:
tcptraceroute sitelinki portnumarası

U3QyCf.jpg


x1BBWJ.png


URLCrazy Nedir Nasıl Kullanılır?

Hedef domaine benzer domainleri bizlere listeler.

Kod:
urlcrazy sitelinki -p

-p popüler anlamına gelip, popüler arama motorlarında arama yapmaktadır.

NSTHGR.jpg


x1BBWJ.png


Host Bulmak

Adından da anlaşılacağı üzere sistemin hostunu bulmak için kullanılan yöntemdir

Kod:
host “siteadresi”

56yPMU.jpg



x1BBWJ.png


Dmitry ile Bilgi Toplama ve Kullanımı

Dmitry, kali de bulunan bilgi toplama aracıdır. E-posta,TCP port taraması, Whois gibi bilgileri bizlere sunmaktadır.

5Ba36T.png


Bu kod ile sitenin genel bir taramasını yapıp masaüstüne sonuç.txt isimli bir dosya oluşturarak bizlerin site hakkında bilgi toplamasını sağlamaktadır.

Kod:
dmitry -winsepfb -o /root/Masaüstü/sonuc.txt siteismi


d9CcAC.jpg


VxCLfQ.jpg


Bu da txt dosyasından görüntüdür.

CddU5G.jpg


x1BBWJ.png


DNSMAP Nedir ve Kullanımı

DNSMAP, aracı sitenin subdomainlerini öğrenmemiz için kullanılmaktadır.


5Ba36T.png


Kod:
dnsmap sitelinki

2Pae2T.jpg



x1BBWJ.png


Fierce Nedir ve Kullanımı

Fierce, DNS zone aktarmasını ve subdomain tespit etmek için kullanılan araçtır.

Kod:
fierce –dns sitelinki

NxNBI0.jpg


Q2HLN8.jpg



x1BBWJ.png


NMAP Nedir ve Kullanımı


NMAP, bir güvenlik tarayıcısıdır. Taranan sistemin haritasını çıkarır ve çalışan servislerin pozisyonunu tespit edilebilir.
Sistemin açık portlarını, yazılımının hangi hizmeti kullandığını, fiziksel aygıt türlerini vb. işlemleri tespit etmektedir.

5Ba36T.png


Bu komut ile Port numarasını, port bilgisini, port numarasını ait servis bilgisini vermektedir.

Kod:
nmap ipadresi

VLJATQ.jpg


255d59.jpg


I0VTQc.jpg



UDP taraması için

Kod:
nmap -sU ipadresi/24


TCP taraması için

Kod:
nmap -sT ipadresi

NOT: Parametlerini kullanabilirsiniz fakat bunlar gerçekten çok uzun sürüyor ve interneti çok yavaşlatmaktadır.

Kod:
nmap -sS -F ipadresi

En çok kullanılan 100 portu tarayacaktır.

Kod:
nmap -sS -px ipadresi

X yerine port numarası yazmalısınız. Sadece yazdığınız portu tarayacaktır.


giphy.gif

 
Son düzenleme:

ethi0n

Yeni üye
14 Mar 2019
28
0
Selamlar,

İzin verirsen bir kaç ufak iyileştirme önerisinde bulunmak isterim. Öncelikle aktif bilgi toplamasının daha bir çok yolu var. Onlarıda iyice araştırmanı öneririm. Aktif bilgi toplamanın en önemli araçlarından bir tanesi Nmap aracıdır. Dolayısıyla daha da detaylandırabilirsn onu. Örnek olarak namp ile servis taraması nasıl yapılır? Versiyonları nasıl bulunur? Bulunan versiyonlarda aktif tarama nasık yapılır gibi gibi. Aynı olay dig aracı içinde geçerli. Dig ile aktif tarama üzerine yapabileceğin ekstra özellikler var, zone transfer gibi.

Diğer bir konu, anlatılan baslıkların içeriğine iyice girin. Mesela traceroute neden kullanılır? Hangi kosullarda kullanımı uygundur? Kullanımından çıkan sonuçlar neyi ifade eder? Neden bir sunucu pinge kapalıysa traceroute komutu ile sonuç alamayız vs vs.

Konuları ne kadar derinlemesime araştırıp yazarsanız hem sizin için hem de okuyan için o kadar verimli olur.
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.