Bilgi Toplama (Giriş)

ByFelez

Uzman üye
9 Tem 2013
1,818
1,774
Selamın Aleyküm Arkadaşlar.

Bu Konuda 3-4 Adımda Giriş Seviyesi Hedef Sitede Bilgi Toplama Yapacağız. Bu Serinin Devamını Getirmek İstiyorum.

Bu Konu Basit 3-4 Adımdan Oluşacak.


---------------------------------------------------------------------------------------

Adım 1 : DNS Sorgusu
İlk olarak hedef Sitede DNS Sorgusu Yapabiliriz.
DNS : Alan adlarını IP adreslerine çevirir, böylece tarayıcılar internet kaynaklarına erişebilir.
ben bu adım için dnsenum aracını kullanacağım.

7uewdb9.png


Evet bir takım bilgiler elde ettik.


Name Server :
İnsanların web sitelerine erişirken kullandıkları alan adlarını (örneğin, google.com) IP adresleriyle eşleştiren sunuculardır. Bir isim sunucusu, bir alan adının IP adresini bulmak için istemci bilgisayarların sorduğu sorguları yanıtlar.


Örneğin, bir tarayıcıda "örneksite.com" adresini girdiğinizde, tarayıcı bu adın karşılık geldiği IP adresini bulmak için bir isim sunucusuna (name server) başvurur. İsim sunucusu, "örneksite.com" için ilişkili IP adresini içeren kaydı bulup bu bilgiyi tarayıcıya geri gönderir. Böylece, tarayıcı, web sitesine erişmek için gereken IP adresini elde eder.

kgyyu0l.png


Dnsenum sorgusunda Mail Server bilgilerine de ulaştık.


Mail Server :
Mail server, e-posta iletilerinin depolandığı, iletilerin alınıp gönderildiği ve e-posta hesaplarının yönetildiği sunuculardır. E-posta gönderme ve alma işlemlerini yönetmek için kullanılır.


---------------------------------------------------------------------------------------

Adım 2 : Waf Tespiti

Hedef Sitede kullanılan bir WAF (Web Application Firewall) var mı yok mu kontrol etmemiz gerekir.


Bunun için oldukça popüler olan araç wafw00f aracını kullanalım.

6v670jl.png


wafw00f sonucuna göre hedef sitede bir WAF bulunmuyor. Ancak şunu unutmamalıyız wafw00f aracında tanımlı olmayan bir WAF sistemi kullanılıyorsa bu araç bunu bulamaz. Buna rağmen bu aracı kullanmamızın sebebi çok fazla WAF sistemini algılayabilmesi.


---------------------------------------------------------------------------------------

Adım 3 : İnternet Sitelerinden Araştırma Yapalım

Şuana kadar hedefle iletişime geçerek sorgular yaptık yani aktif bilgi toplama. Şimdi İnternet Siteleri Üzerinden Birde pasif bilgi toplama yapalım.

check-host sitesinden bir bakalım

p5g757y.png


Evet site sonuçları verdi.

Daha önce bulduğumuz IP adresiyle uyuşuyor sitede bulduğum IP adresi.

Onun dışında İnternet Servis sağlayıcısını da öğrendik.

IP Aralığınıda öğrendik.

Hedef Sitenin IP Aralığı : 118.193.32.0-118.193.47.255


---------------------------------------------------------------------------------------

Birde Hedef Sitenin Subdomainlerine bakalım.

Bunuda Pasif Bilgi Toplama Olarak Yapalım.

bunun için https://osint.sh/subdomain/ sitesini kullanalım.

snqhlap.png


Hedef sitemize ait bir subdomain olmadığını görüyoruz.
 

wyllsl

Üye
22 Eyl 2023
186
20
Selamın Aleyküm Arkadaşlar.

Bu Konuda 3-4 Adımda Giriş Seviyesi Hedef Sitede Bilgi Toplama Yapacağız. Bu Serinin Devamını Getirmek İstiyorum.

Bu Konu Basit 3-4 Adımdan Oluşacak.


---------------------------------------------------------------------------------------

Adım 1 : DNS Sorgusu
İlk olarak hedef Sitede DNS Sorgusu Yapabiliriz.
DNS : Alan adlarını IP adreslerine çevirir, böylece tarayıcılar internet kaynaklarına erişebilir.
ben bu adım için dnsenum aracını kullanacağım.

7uewdb9.png


Evet bir takım bilgiler elde ettik.


Name Server :
İnsanların web sitelerine erişirken kullandıkları alan adlarını (örneğin, google.com) IP adresleriyle eşleştiren sunuculardır. Bir isim sunucusu, bir alan adının IP adresini bulmak için istemci bilgisayarların sorduğu sorguları yanıtlar.


Örneğin, bir tarayıcıda "örneksite.com" adresini girdiğinizde, tarayıcı bu adın karşılık geldiği IP adresini bulmak için bir isim sunucusuna (name server) başvurur. İsim sunucusu, "örneksite.com" için ilişkili IP adresini içeren kaydı bulup bu bilgiyi tarayıcıya geri gönderir. Böylece, tarayıcı, web sitesine erişmek için gereken IP adresini elde eder.

kgyyu0l.png


Dnsenum sorgusunda Mail Server bilgilerine de ulaştık.


Mail Server :
Mail server, e-posta iletilerinin depolandığı, iletilerin alınıp gönderildiği ve e-posta hesaplarının yönetildiği sunuculardır. E-posta gönderme ve alma işlemlerini yönetmek için kullanılır.


---------------------------------------------------------------------------------------

Adım 2 : Waf Tespiti

Hedef Sitede kullanılan bir WAF (Web Application Firewall) var mı yok mu kontrol etmemiz gerekir.


Bunun için oldukça popüler olan araç wafw00f aracını kullanalım.

6v670jl.png


wafw00f sonucuna göre hedef sitede bir WAF bulunmuyor. Ancak şunu unutmamalıyız wafw00f aracında tanımlı olmayan bir WAF sistemi kullanılıyorsa bu araç bunu bulamaz. Buna rağmen bu aracı kullanmamızın sebebi çok fazla WAF sistemini algılayabilmesi.


---------------------------------------------------------------------------------------

Adım 3 : İnternet Sitelerinden Araştırma Yapalım

Şuana kadar hedefle iletişime geçerek sorgular yaptık yani aktif bilgi toplama. Şimdi İnternet Siteleri Üzerinden Birde pasif bilgi toplama yapalım.

check-host sitesinden bir bakalım

p5g757y.png


Evet site sonuçları verdi.

Daha önce bulduğumuz IP adresiyle uyuşuyor sitede bulduğum IP adresi.

Onun dışında İnternet Servis sağlayıcısını da öğrendik.

IP Aralığınıda öğrendik.

Hedef Sitenin IP Aralığı : 118.193.32.0-118.193.47.255


---------------------------------------------------------------------------------------

Birde Hedef Sitenin Subdomainlerine bakalım.

Bunuda Pasif Bilgi Toplama Olarak Yapalım.

bunun için https://osint.sh/subdomain/ sitesini kullanalım.

snqhlap.png


Hedef sitemize ait bir subdomain olmadığını görüyoruz.
eline sağlık
 

teux

Katılımcı Üye
23 Ocak 2023
961
1,358
Selamın Aleyküm Arkadaşlar.

Bu Konuda 3-4 Adımda Giriş Seviyesi Hedef Sitede Bilgi Toplama Yapacağız. Bu Serinin Devamını Getirmek İstiyorum.

Bu Konu Basit 3-4 Adımdan Oluşacak.


---------------------------------------------------------------------------------------

Adım 1 : DNS Sorgusu
İlk olarak hedef Sitede DNS Sorgusu Yapabiliriz.
DNS : Alan adlarını IP adreslerine çevirir, böylece tarayıcılar internet kaynaklarına erişebilir.
ben bu adım için dnsenum aracını kullanacağım.

7uewdb9.png


Evet bir takım bilgiler elde ettik.


Name Server :
İnsanların web sitelerine erişirken kullandıkları alan adlarını (örneğin, google.com) IP adresleriyle eşleştiren sunuculardır. Bir isim sunucusu, bir alan adının IP adresini bulmak için istemci bilgisayarların sorduğu sorguları yanıtlar.


Örneğin, bir tarayıcıda "örneksite.com" adresini girdiğinizde, tarayıcı bu adın karşılık geldiği IP adresini bulmak için bir isim sunucusuna (name server) başvurur. İsim sunucusu, "örneksite.com" için ilişkili IP adresini içeren kaydı bulup bu bilgiyi tarayıcıya geri gönderir. Böylece, tarayıcı, web sitesine erişmek için gereken IP adresini elde eder.

kgyyu0l.png


Dnsenum sorgusunda Mail Server bilgilerine de ulaştık.


Mail Server :
Mail server, e-posta iletilerinin depolandığı, iletilerin alınıp gönderildiği ve e-posta hesaplarının yönetildiği sunuculardır. E-posta gönderme ve alma işlemlerini yönetmek için kullanılır.


---------------------------------------------------------------------------------------

Adım 2 : Waf Tespiti

Hedef Sitede kullanılan bir WAF (Web Application Firewall) var mı yok mu kontrol etmemiz gerekir.


Bunun için oldukça popüler olan araç wafw00f aracını kullanalım.

6v670jl.png


wafw00f sonucuna göre hedef sitede bir WAF bulunmuyor. Ancak şunu unutmamalıyız wafw00f aracında tanımlı olmayan bir WAF sistemi kullanılıyorsa bu araç bunu bulamaz. Buna rağmen bu aracı kullanmamızın sebebi çok fazla WAF sistemini algılayabilmesi.


---------------------------------------------------------------------------------------

Adım 3 : İnternet Sitelerinden Araştırma Yapalım

Şuana kadar hedefle iletişime geçerek sorgular yaptık yani aktif bilgi toplama. Şimdi İnternet Siteleri Üzerinden Birde pasif bilgi toplama yapalım.

check-host sitesinden bir bakalım

p5g757y.png


Evet site sonuçları verdi.

Daha önce bulduğumuz IP adresiyle uyuşuyor sitede bulduğum IP adresi.

Onun dışında İnternet Servis sağlayıcısını da öğrendik.

IP Aralığınıda öğrendik.

Hedef Sitenin IP Aralığı : 118.193.32.0-118.193.47.255


---------------------------------------------------------------------------------------

Birde Hedef Sitenin Subdomainlerine bakalım.

Bunuda Pasif Bilgi Toplama Olarak Yapalım.

bunun için https://osint.sh/subdomain/ sitesini kullanalım.

snqhlap.png


Hedef sitemize ait bir subdomain olmadığını görüyoruz.
Güzel konu, eline sağlık.
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,617
1,199
Anıtkabir
Selamın Aleyküm Arkadaşlar.

Bu Konuda 3-4 Adımda Giriş Seviyesi Hedef Sitede Bilgi Toplama Yapacağız. Bu Serinin Devamını Getirmek İstiyorum.

Bu Konu Basit 3-4 Adımdan Oluşacak.


---------------------------------------------------------------------------------------

Adım 1 : DNS Sorgusu
İlk olarak hedef Sitede DNS Sorgusu Yapabiliriz.
DNS : Alan adlarını IP adreslerine çevirir, böylece tarayıcılar internet kaynaklarına erişebilir.
ben bu adım için dnsenum aracını kullanacağım.

7uewdb9.png


Evet bir takım bilgiler elde ettik.


Name Server :
İnsanların web sitelerine erişirken kullandıkları alan adlarını (örneğin, google.com) IP adresleriyle eşleştiren sunuculardır. Bir isim sunucusu, bir alan adının IP adresini bulmak için istemci bilgisayarların sorduğu sorguları yanıtlar.


Örneğin, bir tarayıcıda "örneksite.com" adresini girdiğinizde, tarayıcı bu adın karşılık geldiği IP adresini bulmak için bir isim sunucusuna (name server) başvurur. İsim sunucusu, "örneksite.com" için ilişkili IP adresini içeren kaydı bulup bu bilgiyi tarayıcıya geri gönderir. Böylece, tarayıcı, web sitesine erişmek için gereken IP adresini elde eder.

kgyyu0l.png


Dnsenum sorgusunda Mail Server bilgilerine de ulaştık.


Mail Server :
Mail server, e-posta iletilerinin depolandığı, iletilerin alınıp gönderildiği ve e-posta hesaplarının yönetildiği sunuculardır. E-posta gönderme ve alma işlemlerini yönetmek için kullanılır.


---------------------------------------------------------------------------------------

Adım 2 : Waf Tespiti

Hedef Sitede kullanılan bir WAF (Web Application Firewall) var mı yok mu kontrol etmemiz gerekir.


Bunun için oldukça popüler olan araç wafw00f aracını kullanalım.

6v670jl.png


wafw00f sonucuna göre hedef sitede bir WAF bulunmuyor. Ancak şunu unutmamalıyız wafw00f aracında tanımlı olmayan bir WAF sistemi kullanılıyorsa bu araç bunu bulamaz. Buna rağmen bu aracı kullanmamızın sebebi çok fazla WAF sistemini algılayabilmesi.


---------------------------------------------------------------------------------------

Adım 3 : İnternet Sitelerinden Araştırma Yapalım

Şuana kadar hedefle iletişime geçerek sorgular yaptık yani aktif bilgi toplama. Şimdi İnternet Siteleri Üzerinden Birde pasif bilgi toplama yapalım.

check-host sitesinden bir bakalım

p5g757y.png


Evet site sonuçları verdi.

Daha önce bulduğumuz IP adresiyle uyuşuyor sitede bulduğum IP adresi.

Onun dışında İnternet Servis sağlayıcısını da öğrendik.

IP Aralığınıda öğrendik.

Hedef Sitenin IP Aralığı : 118.193.32.0-118.193.47.255


---------------------------------------------------------------------------------------

Birde Hedef Sitenin Subdomainlerine bakalım.

Bunuda Pasif Bilgi Toplama Olarak Yapalım.

bunun için https://osint.sh/subdomain/ sitesini kullanalım.

snqhlap.png


Hedef sitemize ait bir subdomain olmadığını görüyoruz.
Elinize sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.