Maltego Nedir , Nasıl Kurulur , Nasıl Kullanılır ?

Loux

Uzman üye
16 Ocak 2019
1,753
1,085
BL4CKGORE
jdQJI.webp




Selamlar Sayın Turk Hack Team Üyeleri


Bu Konumda Sizlere Maltego Nedir, Nasıl Kurulur ve Nasıl Kullanılır Onu Anlatacağım.

jd6Wb.png

Maltego Nedir ?

Maltego, Paterva tarafından geliştirilen Windows , Mac ve Linux ortamında kullanılabilen penetrasyon testi için oldukça gelişmiş olup aktif ve pasif olarak çalışan bir bilgi toplama aracıdır. Maltego ile Telefon Numaraları , Location , E-mail ve Domainlerden bilgiler toplayabiliriz. Bu bilgilerin bazıları : Whois Bilgileri, E-postalar, Telefon Numaralarını ve daha fazlası. Ben bu konumda Domainler hakkında bilgi toplamayı anlatacağım. Maltegonun iki kullanıcı sürümü vardır. Bunlardan bir tanesi Ticari Sürüm'dür. Bir diğeri ise Topluluk Sürümü'dür. Aralarında ücretlendirme farkı vardır. Biz bu konuda Topluluk Sürümü olanı kullanacağız.



jduYZ.webp

Kısaca Pasif Bilgi Toplama Nedir ?

Pasif Bilgi Toplama , hedef sistem ile doğrudan temas kurmadan yapılan bilgi toplama yöntemidir. Sistemde herhangi bir log, iz bırakmaz. Pasif Bilgi Toplamaya örnek olarak;


Whois , Google , Archive siteleri kullanılabilir.



Kısaca Aktif Bilgi Toplama Nedir ?

Aktif Bilgi Toplama , Pasif Bilgi Toplama yöntemine kıyasla site ile direkt olarak temas kurar ve daha fazla işe yarayan bilgiler elde etmemizi sağlar. Aktif Toplarken site üzerinde açıklar bulabiliriz. Örnek Aktif Bilgi Toplama Araçları :


Traceroute , Nmap , DNSMAP
Traceroute Nedir Nasıl Kullanılır Konusuna Gitmek İçin Tıklayınız



jduYZ.webp



Maltego'yu Kullanmadan Önce Kayıt İşlemi Yapalım


Topluluk Sürümü'nü kullanacağımızdan dolayı öncelikle verdiğim siteye gidiyoruz ve kayıt işlemimizi yapıyoruz.



Maltego'ya Kayıt Olmak İçin Tıklayınız.



Burada bizden istenilen bilgileri giriyoruz.


jHMML.png



Buraya onay linki göndereceğimiz EMAİL'imizi yazıyoruz ve programa giriş şifremizi belirliyoruz. Sonrasında REGISTER butonuna tıklayarak kayıt işlemini bitiriyoruz.

jHZxW.png



jduYZ.webp


Maltego Nasıl Kurulur ?


Maltego'yu kurmadan önce bilgisayarımızda yüklü değilse Java'yı (1.8) indiriyoruz. Java(1.8)'i İndirmek İçin Tıklayınız. Java'yı indirip kurduktan sonra Maltego İndirme Sitesi'ne gidip hangi platforma yükleyeceksek onu seçiyoruz ve Download Maltego butonuna basıyoruz.

jHfFh.png

Maltego'yu indirdikten sonra kurulum için dosyayı açıyoruz.



Buraları Next diyerek ve kendimize göre ayarlayıp geçiyoruz.



jHmEK.png




Maltego'yu kurduktan sonra bizden Kullanacağımız paketi soruyor. Biz burda Ücretsiz olanı seçicez yani Maltego CE (Free)

jHDRM.png


jduYZ.webp


Maltego'nun Kurulum İşlemini Bitirdik. Şimdi Kullanımına Geçelim



Resimde gösterdiğim yere tıklayarak yeni bir çalışma alanı oluşturuyoruz.


jHNnQ.png




Yeni bir çalışma alanı oluşturduğumuzda karşımıza böyle bir ekran gelecektir. İşlemlerimizi bu yerde yapacağız.


jHXN3.png



Solda gösterdiğim yerde neyle ilgili olarak bilgi toplama yapacağımızı seçebiliriz. Bunlardan bazıları Domain , Telefon Numarası , E-mail , Hashtag'ler vs.


jHjeq.png




Örnek olarak bir Domain hakkında detaylı bilgi toplayalım. Bir önceki resimde gösterdiğim yerde ki sekmeleri açıp Domain yazan aracı sayfamıza sürüklüyoruz. Daha sonra simgeye 2 defa tıklayıp hakkında bilgi edinmek istediğimiz Domaini yazıyoruz. Ben örnek olarak trdf.co.il sitesini kullanıcam.


jdSIb.png



Sol tarafta gösterdiğim panellerden yapabileceğimiz işlemleri seçebiliyoruz.

jdTdx.png




Run View bölümünde bulunan All Transforms seçeneğinin sağında bulunan play - başla tuşuna basarsak Domain ile alakalı her yapabileceğimiz bilgi toplama işlemini otomatik yapmış oluruz. O seçeneğin altındakiler Domain hakkında bilgi almamızı, Domainde ki Email adreslerini almamızı dosya veya dökümanları görmemizi sağlar.


jdEyC.png



Gördüğünüz gibi genel olarak Domain hakkında bazı bilgileri topladık. Mail Adresleri , Telefon Numaraları ve bazı DNS Kayıtları .

jdYaK.png




Machines Kısmında İse

Company Stalker (e-posta bilgilerini toplar)
Footprint L1 (temel bilgi toplama)
Footprint L2 (orta miktarda bilgi toplama)
Footprint L3 (eksiksiz bilgi toplama)



jdoyQ.png




Şimdi bir Footprint L3 bilgi toplama işlemi yapalım. Bu işlem için Sans.org sitesini kullanacağım.

Maltego, sans.org'da hedefimiz hakkında bilgi toplamaya ve ekranda göstermeye başlayacak. Aşağıdaki ekran görüntüsünde Maltego'nun isim sunucularını ve mail sunucularını toplarken siteden e-posta adreslerini zaten topladığını görebiliyoruz.



jd1K7.png



Maltego, potansiyel hedefimizde ağ kimlik doğrulaması yapmak için harika bir araçtır ve tek bir araç taramasında birçok kimlik doğrulama türü yapmamızı sağlar. Son olarak, Maltego insanlar hakkında bilgi toplama yeteneğinede sahiptir, ancak baştada belirttiğim üzere bu konuda bir ağ üzerinde gitmeye odaklandık.



Konum Bu Kadardı Umarım Beğenmişsinizdir :)

jdJk2.png




 

60K80RU

Katılımcı Üye
20 Ağu 2017
281
44
VATAN
Uygulamayı kullanıyorum ama bilmediğim birçok şeyi öğretti emeğinize sağlık hocam
 

Loux

Uzman üye
16 Ocak 2019
1,753
1,085
BL4CKGORE
Eline emeğine sağlık :)
Teşekkürler :)
Eline sağlık maltego ile bilgi toplamayı anlatmam güzel olmuş 👌
Teşekkürler :) 😇
Emeğinize sağlık
Teşekkürler :)
Hmm elinize sağlık benim ayraçlarda yakışmış :D
Teşekkürler :) Ayraçlarınızı sık sık kullanıyorum :)
Eline sağlık, görseller ve anlatım süper olmuş.
Teşekkürler :)
Elinize emeğinize sağlık güzel konu :)
Teşekkürler :) :)
Teşekkürler
Uygulamayı kullanıyorum ama bilmediğim birçok şeyi öğretti emeğinize sağlık hocam
Teşekkürler :)
 

Syroxit

Katılımcı Üye
21 Nis 2021
638
622
Teşkilat
Eline emeğine sağlık. Bilgi toplama işlemlerinde işe yarar toollardan bir tanesi maltego. Fakat kullanımında detaylara inildiğinde biraz komplike olabiliyor. Öğrenmek lazım :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.