Pasif Bilgi Toplama
Pasif bilgi toplama işlemleri, hedef hakkında kayıtlara düşmeden bilgi toplama işlemlerdir.Bu işlemleri çeşitli kali tool'larıyla yapmak mümkündür.Aşağıda bunlardan bazılarını anlatmaya çalışacağım.
IP Adresinin Tespiti
Öncelikli amacımız hedefin IP adresini tespit etmektir.Bunun için ping atarak veya nslookup aracını kullanarak tespit yapabiliriz.
- ping google.com.tr
- nslookup
- nslookup server değiştirerek ip adresi bulma:
- server 8.8.8.8
- www.google.com.tr
- Whois:
- A kaydı:
- NS kaydı:
- SOA kaydı:
- Tüm DNS bilgileri:
- Fierce :
- Theharvester:
- Dnsmap:
- bing.com arama motorundan IP:x.y.z.a şeklinde arama yaptığımızda virtualhost'lara ulaşabiliriz.
- dig -x ankara.edu.tr
- Port Taraması
- Port taraması örneği || port:22,80,445
- Server Taraması
- Server taraması örneği || server:webcam
- İşletim Sistemi Taraması
- İşletim Sistemine göre tarama örneği || os:"linux"
- Ülkeye Göre Tarama
- Ülkeye göre tarama örneği || country:TR
- site:*.ankara.edu.tr --> subdomain listeler
- inurl:login site:*.ankara.edu.tr
- Atlatma yolları
- Ağ haritasını çıkararak
- Subdomainlerinin ip adreslerine bakarak
- Mail serverin ip adresine bakarak
- Bazı otomatize araçlar ve scriptler sayesinde
- filetype:pdf ankara.edu.tr
- FOCA =windowsta çalışan ve hedefe ait bütün dosyaları tarayan içindeki user,pass,keywordleri çıkaran tool.
- whois.com (sansürlü, güncel)
- viewdns.info (sansürsüz, eski)
- www.alexa.com : Domain'ler hakkında istatiksel bilgiler tutan bir servis.
- Bazen araştırılan hedef, kendisi hakkında donanım/yazılım bilgilerini iş ilanlarında paylaşmış olabilir.
- archive.org : İnternet sitelerinin eski belgelerinin yer alıyor olabileceği bir servis. Bağımsız ve kar amacı gütmüyor.
- Facebook'da paylaşığı fotoğraf bir çok bilgi verebilir. Örnek: Bilgisayarın ekran görüntüsü atmış olabilir. Kritik bir bilgi elde edebiliriz. (veriden veri üretme) (fotoğraftan parmak izi çıkartan adam örneği)
- Bir websitesinin kaynak kodları incelenerek bilgi elde edilebilir.
- Hedef kurumdaki çalışanların github hesaplarından bilgi elde edilebilir.
- www.pastebin.com:
- Dump'ların vs. paylaşıldığı bir site.
DNS Analizi
dig www.linux.org.tr
dig www.linux.org.tr NS
dig www.linux.org.tr SOA
Subdomain Tespiti
Veri paketlerinin farklı bir ağa gönderilmesi gerektiğinde, bu verilere gerekli bilgilerin eklenmesini sağlayan katmandır.Ağ katmanı,sunucular arası yönlendirme dahil olmak üzere,verinin kaynaktan hedefe gönderilmesinden sorumludur.Ancak bu verinin güvenli olarak gönderilip gönderilmediğini denetlemekten sorumlu değildir.(IP,IPv4,IPv6,ICMP).
fierce -dns ankara.edu.tr
theharvester -d ankara.edu.tr -b all
dnsmap ankara.edu.tr
Virtualhost Tespiti
E-mail Tespiti
Tespit için yine theharvester tool’unu kullanabiliriz.
Shodan kullanımı:
Google Dork ile arama
Cloudflare:
Siteleri koruyan bir firewall servisidir.Sitenin bilgilerini gizler.(ip,ddos savunma, vb.)
Lokasyon Tespiti:
ipinfo.io, ip2location.com, whois.domaintools.com (IP adresini aratarak)
İndirelebilir Dosyaların Keşifi
Reverse whois:
IP adresi veriyoruz. Bu IP adresine ait bilgilere ulaşıyoruz.