Kali Linux - Bilgi Toplama >> DNS Sorgulama'2

Toryy

Kıdemli Üye
16 Tem 2021
2,636
12
1,658
Bu bölümde-
öyle işte .d


Kali Linux - Bilgi Toplama >> DNS Sorgulama'2

Goofile
Goofile bir domain üzerindeki istediğimiz bir uzantısındaki dosyaları listelemeye yarar. Terminale goofile yazarak aracı açabilirsiniz.

a47f1oc.png

(adam akıllı örnek bulamadım :| )

goofile -d domain.com -f aranacak dosya uzantısı

goofile -d ile domaini belirttik. -f parametresi ile de sitede aranacak dosya uzantısını girdik. Örn: html, txt, pdf..
Bu sayede domainler üzerinde çeşitli izin verilen belgelere ulaşılabilir. Kişi veya firma özel dosyaları gizlemeyi unutabilir. Bu yazılım ile bu tür tehlikeli durumlar tespit edilebilir.


Dmitry
Dmitry ile bir host üzerinde subdomainler, email adresleri, portlar gibi birçok bilgiye ulaşılabilir. Terminale dmitry yazarak gerekli parametreleri görebilirsiniz.

Komut satırına gelelim.
dmitry domain.com

ndhchim.png


sjecgnz.png

Bu şekil baya bir bilgiye ulaştık. Ancak bu araç tam stabil çalışmamaktadır. Çeşitli engeller nedeni ile tarama eksik veya hatalı olabilmektedir. Lakin basit hostlarda oldukça işe yaramaktadır.


Wafw00f
Waf (Web Application Firewall) tespitinde kullanılan bu araç da bilgi toplama işleminde büyük bir öneme sahiptir. Web uygulama güvenlik duvarı tespiti ile karşı tarafın hangi firewall sistemini kullandığını öğrenebiliriz.

Terminale wafw00f yazarak aracı açabilirsiniz.

4yg63qn.png

wafw00f www.domain.com
Yazdık ve taramamızı gerçekleştirmiş olduk. Görmüş olduğumuz gibi Cloudflare yazılımı ile sitenin korunduğu görülüyor.


Metasploit - Şirketlere ait epostaları bulma
Bu adımda bulunan bilgiler ile sosyal mühendislik saldırıları gerçekleştirilebilir.


klahxfl.png

Aracımızı açtıktan sonra ilk olarak use komutu ile auxiliary/gather/search_email_collector modülünü seçiyoruz. Komutumuz tam olarak şu şekilde.
use auxiliary/gather/search_email_collector
show options komutu ile parametreleri görüntüledik.

Ve son olarak
set DOMAIN domain.com
şeklinde girip,
run
komutu ile çalıştırıyoruz.

Bu şekil tarattığımız domaine bağlı epostalar listelenmiş olur.

Kali Linux içerisinde bunlar gibi daha birçok araç vardır. En genel bilinen ve kullanılanlar konuda belirttiğim araçlardır.

Konunun yararlı olması dileğiyle..
 

Kruvazör

Ar-Ge Ekibi Lideri
28 Mar 2020
1,748
38
2,572
Wrong Side Of Heaven
elinize sağlık,
dmitry gerçekten kaliteli bir uygulamadır
+ olarak
Wafw00f aracı yerine sn1per isimli toolu kullanarak daha fazla bilgi toplayabilirsiniz( wafw00f içerisinde dahil)
 

Toryy

Kıdemli Üye
16 Tem 2021
2,636
12
1,658

'GHOST

Uzman üye
31 Mar 2022
1,387
12
568
Bu bölümde-
öyle işte .d


Kali Linux - Bilgi Toplama >> DNS Sorgulama'2

Goofile
Goofile bir domain üzerindeki istediğimiz bir uzantısındaki dosyaları listelemeye yarar. Terminale goofile yazarak aracı açabilirsiniz.

a47f1oc.png

(adam akıllı örnek bulamadım :| )

goofile -d domain.com -f aranacak dosya uzantısı

goofile -d ile domaini belirttik. -f parametresi ile de sitede aranacak dosya uzantısını girdik. Örn: html, txt, pdf..
Bu sayede domainler üzerinde çeşitli izin verilen belgelere ulaşılabilir. Kişi veya firma özel dosyaları gizlemeyi unutabilir. Bu yazılım ile bu tür tehlikeli durumlar tespit edilebilir.


Dmitry
Dmitry ile bir host üzerinde subdomainler, email adresleri, portlar gibi birçok bilgiye ulaşılabilir. Terminale dmitry yazarak gerekli parametreleri görebilirsiniz.

Komut satırına gelelim.
dmitry domain.com

ndhchim.png


sjecgnz.png

Bu şekil baya bir bilgiye ulaştık. Ancak bu araç tam stabil çalışmamaktadır. Çeşitli engeller nedeni ile tarama eksik veya hatalı olabilmektedir. Lakin basit hostlarda oldukça işe yaramaktadır.


Wafw00f
Waf (Web Application Firewall) tespitinde kullanılan bu araç da bilgi toplama işleminde büyük bir öneme sahiptir. Web uygulama güvenlik duvarı tespiti ile karşı tarafın hangi firewall sistemini kullandığını öğrenebiliriz.

Terminale wafw00f yazarak aracı açabilirsiniz.

4yg63qn.png

wafw00f www.domain.com
Yazdık ve taramamızı gerçekleştirmiş olduk. Görmüş olduğumuz gibi Cloudflare yazılımı ile sitenin korunduğu görülüyor.


Metasploit - Şirketlere ait epostaları bulma
Bu adımda bulunan bilgiler ile sosyal mühendislik saldırıları gerçekleştirilebilir.


klahxfl.png

Aracımızı açtıktan sonra ilk olarak use komutu ile auxiliary/gather/search_email_collector modülünü seçiyoruz. Komutumuz tam olarak şu şekilde.
use auxiliary/gather/search_email_collector
show options komutu ile parametreleri görüntüledik.

Ve son olarak
set DOMAIN domain.com
şeklinde girip,
run
komutu ile çalıştırıyoruz.

Bu şekil tarattığımız domaine bağlı epostalar listelenmiş olur.

Kali Linux içerisinde bunlar gibi daha birçok araç vardır. En genel bilinen ve kullanılanlar konuda belirttiğim araçlardır.

Konunun yararlı olması dileğiyle..
Emeğine sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.