OSINT - Maltego tool

314Kachu

Üye
8 Eyl 2009
228
167
Seni seçtim 3.14Kachu
lirhe30.jpg





501wjfj.png


Herkese merhaba THT ailesi.bugün yine “Cyber Securty” alanında sıkça kullanılan ve bir "OSINT" aracı olan aracından bahsedeceğim.



Pentestlerin en önemli kısımlarından biri "bilgi toplama" kısmıdır. OSINT aracı olan Maltego'da "aktif" ve "pasif" bilgi toplama özelliğine sahip bir bilgi toplama aracıdır.


Kısa Bilgi --> Pentest (Sızma testi) : Sızma testi, sistemin güvenliğini değerlendirmek için bir bilgisayar sistemine yönelik yetkili simüle edilmiş bir siber saldırıdır.

2 tür bilgi toplama süreci vardır. Bunlar :
  • Pasif Bilgi Toplama
  • Aktif Bilgi Toplama

he3kpch.png

Bilgi toplayacağımız kurum ve kişiler için herhangi bir sisteme erişmeden, arama motorları, Whois, DNS sorgulama siteleri ve sosyal paylaşım siteleri aracılığıyla

internet üzerinden yapılan araştırmalar sonucunda pasif bilgi toplama işlemini gerçekleştirebilmekteyiz.


ssud5qa.png

Pasif bilgi toplama sürecinden bulduğumuz bilgilerle bilgi toplama sürecidir. Bulunan bilgilere göre sistem taramaları yapılarak güvenlik açıkları ortaya çıkarılır.



Maltegoda Powershell yada konsol’a herhangi bir kod bloğu yazmamıza gerek yoktur. Mantego topladığı bilgileri bize görsel olarak derleyerek sunar.

Maltego’yu buradan -->
Maltego indirebilirsiniz.


l6zqq4f.png

  • Alan isimleri
  • Whois bilgileri
  • IP adresi
  • Ağ Tespiti
  • E-posta adresi toplama
  • Telefon, faks numaraları
  • Sosyal ağlar


Maltego tüm işletim sistemleri ile uyumlu çalışır:

  • Windows
  • Linux
  • Mac
Ticari ve Topluluk versiyonu olarak 2 versiyonu vardır:

Ticari sürüm --> http://paterva.com/web5/client/download.php#Commercial

Topluluk sürümü --> https://paterva.com/web7/downloads.php

Burada Kali – Linux üzerinden kurulum ve tarama işlemlerinin nasıl olduğunu göreceğiz.
2hynmkp.jpg

Yukarıdaki resimdeki gibi menüden programa ulaşabilir veya terminal ekranında "maltegoce" yazan yazılımı açabilirsiniz.



Bir sonraki fotoğrafı görmek için giriş yapmak için bizden ayrı bilgilerimizi istiyor.


msj124c.jpg


"Üyelik işlemi tamamlandı" diyerek başlıyoruz ve aşağıdaki pencere karşımıza çıkıyor.



İsterseniz bu ekranı kapatabilir ve ana ekranın sol tarafından belirli araçları kullanabilirsiniz.


8y2zio3.jpg



Bu katogoride bulunan öğelerin kısaca tanımları şöyledir :

Devices : Cihazlar

İnfrastructure : Altyapı

An internet autonomous system : İnternet otonom sistemi

Domain name system server name: Etki alanı adı sistemi sunucu adı

An ıp version 4 adress : Bir ıp sürüm 4 adresi

A dns mail exchange record : Bir dns posta değişim kaydı

A range of ıp version 4 adreses : Bir dizi ıp sürüm 4 adresi

An internet uniform rosource locator : Bir internet tek tip kaynak bulucu


Yukarıdaki ekranı kapatabilir ve ekranın sol tarafında "Entity Palette" yazan kısımdan birçok özelliğin kategorize edildiğini görebilirsiniz.


jn2u0r6.jpg



Kategorize edilmiş özellikleri kullanmak için o özelliğin üzerine gelip ekranın boş kısmına sürükleyip bırakıyoruz. Örnek olarak Domain özelliğini seçtim ve facebook.com'da test edeceğim.

İşlemleri gerçekleştirmek için Dönüşümler bölümünde yapmak istediğiniz işlemin yanında bulunan Oynat ikonuna benzeyen ikona tıklayıp işlemi başlatabilirsiniz.





Şimdi Domain Owner Detail tıklayarak devam edelim.


23xm5ne.jpg



Gördüğünüz gibi bize Facebook.com'un alan adını verdi.


f5q6s68.jpg



Şimdi yine Facebook'u kullanarak Machines bölümünden Company Stalker özelliğini deneyelim.


n18rbqj.jpg



Gördüğünüz gibi bize Facebook ile ilgili e-posta adresi bilgilerini ve diğer şirketle ilgili bilgileri de sağladı.



33c6rbz.png


Bu bölümde görseller ile Windows işletim sisteminde Maltago’nun nasıl çalıştığını göreceğiz.
  • Öncelikle konsola "maltego" yazarak programı açıyoruz.
  • Açılan ekranda NEXT'e basın.
  • Kaydolmak için 'BURAYA KAYDOL' (Register a Maltego CE Account) düğmesine basın.
  • Kayıt için e-posta gerektirir. Kendi e-postanızı vermek istemiyorsanız 'YOPMAIL' (YOPmail - Disposable Email Address - Anonymous and temporary inbox ) uygulamasından rastgele e-postalar alabilirsiniz.
  • Ardından tüm pencerelerde 'NEXT' tuşuna basarak işleminizi tamamlayın.

  • İşte uygulamamıza geliyoruz. Sol tarafta yer alan “new” butonuna tıklayarak sayfamızı açıyoruz.

r0soyz6.jpg

Solda görebileceğiniz gibi, birçok araştırma seçeneği var. Sürükle bırak mantığı ile çalışırlar.
Sol taraftan
"Domain"i seçip sürükleyip sayfamıza bırakıyoruz. Trendyol.com yazan kısmı çift tıklayarak değiştirebilirsiniz. Çalıştırmak için sağ tıklayın. Bu alan hakkında ne istediğimizi soruyor. “Tüm Dönüşümler/Dönüşümleri Çalıştır” adımlarını takip ediyoruz.


owb824d.jpg


15 saniye bile sürmeden elimizdeki bilgilere bir göz atalım. Bize "E-posta - Dns Adı - MX Kaydı - İletişim bilgileri - NS Kaydı - telefon numarası" gibi bir çok bilgi verdi. Sağ taraftaki "Detaylı Görünüm" bölümünde detaylı bilgilere ulaşabilirsiniz.


dmyg6iy.jpg


Şimdi programın bize verdiği iletişim bilgilerini kullanmaya çalışalım. İncelediğimiz Domain'de bu kişilerin hangi yetkilere sahip olduğunu görelim. Soldan "PERSON" u seçip çift tıklıyoruz. Araştırmak istediğimiz kişinin 'ad-soyad'ını yazıyoruz. Bir kişi olarak, arama sonuçlarında görünen adı kullanabilirsiniz. Araştırdığım kişinin adını kapatıyorum sorun çıkmasın diye.


651aac3.jpg


Bizden kişi hakkında özel bilgiler istiyor. Bildiğimiz tüm bilgileri girdikten sonra tek yapmamız gereken "RUN!" düğmeye basacak.

2ug7460.jpg


İşlemlerimizin sonuna geldik. Son yaptığımız taramada kişinin mail adreslerini bize verdi. Özel bilgiler bölümünü tamamen doldurduğumuzda çok daha fazla bilgi toplayacaktır. Saldırganlar ve sızma testçileri tarafından yaygın olarak kullanılan Maltego aracı, bilgi toplama konusunda oldukça iyi bir iş çıkardı.


nxrsidu.jpg









Önemli Uyarı : Bu paylaşım tamamen bilgi amaçlıdır. Herhangi bir kötü kullanımdan dolayı kişi yada kurumların oluşacak zarar \ zararlarından paylaşım sahibi ve TürkHackTeam sorumlu değildir !


Buraya kadar okuduğunuz için teşekkür ederim. Umarım faydalı bir konu olmuştur.

Saygılarımla.


 

'Halaskâr

Kıdemli Moderatör
4 Ara 2020
1,242
1,125
Midgard
Eline emeğine sağlık Knnpyrz. Konunu ilk sefere özgü olarak sen de çok başarılı bir konu çıkarmışsın.. Umarım ilerde THT forumae çok daha iyi konular kazandırırsın.. Sevgiyle kal.. Vaktiyle bir Zoptik vardı.. Dersin.. ❤️🙋🏻‍♂️
 

314Kachu

Üye
8 Eyl 2009
228
167
Seni seçtim 3.14Kachu
Ellerine sağlık
Teşekkür ederim komutanım. Saygılar.
Eline emeğine sağlık Knnpyrz. Konunu ilk sefere özgü olarak sen de çok başarılı bir konu çıkarmışsın.. Umarım ilerde THT forumae çok daha iyi konular kazandırırsın.. Sevgiyle kal.. Vaktiyle bir Zoptik vardı.. Dersin.. ❤️🙋🏻‍♂️
Teşekkür ederim komutanım. Benim bir şeyleri başarabilmem öncelikle sizin sayenizde. Siz öğretiyorsunuz ben uyguluyorum. Siz olmasaydınız ben bu tür şeyler yapamazdım. Asıl sizin emeğinize sağlık. Vaktiyle bir Zoptik vardı.. Bunu söyleyebilmem için sizi ve emeklerinizi unutmam gerekir komutanım. Ben size ve emeklerinize nankörlük edemem. Saygılar.
Emeğine Sağlık.
Teşekkür ederim komutanım. Saygılar.
Eline sağlık . Güzel konu .
Teşekkür ederim komutanım. Saygılar.
 

EX

Deneyimli Moderatör
29 Mar 2020
2,010
1,332
Eline sağlık. Yüzeysel başarılı bir konu. :) Nicelerine…
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.