Bilgi Toplama Ve Keşif

Eronmay

Özel Üye
18 Tem 2016
4,262
1,001
Bilgi Toplama Türleri

Bilgi toplama, aktif bilgi toplama ve pasif bilgi toplama olarak ikiye ayrılıyor. Bu başlık altında sadece bu iki türün tanımını yapacağız.

bulut-1004-1200-607-p-center_center-FFFFFF.png



Aktif Bilgi Toplama

Aktif bilgi toplama, Pasif bilgi toplamanın tam tersidir. Bilgi toplarken hedef web sunucusu üzerinde iz bırakarak, hedef web sunucusu ile doğrudan temasta bulunarak bilgi etme aşamasına Aktif Bilgi Toplama denir.

HTTP Response Headerları'ndan web sunucusunun tespit edilmesi, DNS Zone Transfer veya Port Scanning gibi yöntemler, Aktif Bilgi Toplamaya en güzel örneklerdendir.

1.png



Pasif Bilgi Toplama

Hedef sistem ile doğrudan temasa geçilmeden yapılan bilgi toplama aşamasına Pasif Bilgi Toplama denir. Burada kritik nokta, hedef sistemin hiçbir yerinde o sistemden bilgi topladığınıza dair bir ize ulaşılamayacak olmasıdır. Örneğin example.com hakkında bilgi toplarken, example.com'un web sunucusunda herhangi bir iz bırakmadan toplayabileceğiniz tüm bilgiler Pasif Bilgi Toplama aşamasında toplanan bilgilerdir.

Whois Lookup gibi bilgi toplama yöntemleri, Pasif Bilgi Toplama'ya en güzel örneklerdir.

bilgitoplama-810x389.png



Kurum Hakkında Bilgi Toplama İşlemleri

Sızma testlerinde güvenlik uzmanları, testlere başlamadan önce kurum hakkında çeşitli bilgileri elde edebilmek amacı ile bir takım bilgi toplama işlemleri gerçekleştirmektedir. Böylelikle uzmanlar kurum ağı içerisinde yer alan sistemlere ait IP adresleri, kurum çalışanlarına ait e-posta adresleri gibi çeşitli bilgilere sahip olmaktadır. Bilgi toplama işlemleri aktif ve pasif bilgi toplama olmak üzere ikiye ayrılmaktadır.

cybersecurity-week-19.jpg



Kurum Hakkında Pasif Bilgi Toplama İşlemleri

Sızma testlerinde pasif bilgi toplama adımında, teste tabi tutulan kurum hakkında, internet üzerinde yer alan mevcut bilgilere ulaşılmaya çalışılmaktadır. Pasif bilgi toplama adımında sızma testi uzmanı, bilgi almak istediği kuruma ait herhangi bir sisteme veya sunucuya ulaşmadan söz konusu işlemleri gerçekleştirmektedir. Böylelikle teste tabi tutulan kurumun, güvenlik uzmanının gerçekleştirdiği eylemleri kaydetme ya da takip etme gibi bir şansı bulunmamaktadır.

Pasif bilgi toplama adımında güvenlik uzmanı; teste tabi tutulan kurumun fiziksel adresinin belirlenmesi, söz konusu kurum ile ilgili arama motorlarından elde edilen sonuçlarının toplanması, kurum içerisinde yer alan çalışanların kişisel sitelerinin incelenmesi, kurum hakkında ek bilgiler için arşiv sayfalarının taranması, etki alanı kaydının sorgulanması gibi işlemler gerçekleştirmektedir. Bu aşamanın sonunda test uzmanı, kuruma ait ağı hiç ziyaret etmeden teste tabi tutulan kurum ile ilgili bir bilgi hazinesine sahip olacaktır.


227573.459073-EdexUi.png
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.