Sızma Testlerinde Hedef Sistemlerden Aktif Bilgi Toplama

4.1 Sızma Testlerinde Hedef Sistemlerden Aktif Bilgi Toplama

Artık hedef sistemler hakkında pasif bilgi topladığımıza göre artık saldırı yapabilecegim aktif ve açık bilgiler toplamamız lazım. Peki aktif bilgi nedir ? Aktif bilgi hedef aldığımız sistemin, tanıdığımız sistemin artık hangi portları kullandığını , nereden saldırı yapabileceğimizi , sistem üzerinde neler olduğunu ögrenecegimiz bilgilerdir.

KALİ LİNUX

Aktif bilgileri toplarken çoğunlukla kali kullanacağız. Bundan sonra aşağıda tarafınıza paylaştığım herşeyi tek tek kali üzerinde videolarla beraber yapabilirsiniz.

SMTP ile iç network hakkında bilgi edinme

Önce kendi mail hesabımızdan hedef domaine, hedef domainde olmadığını bildiğimiz yada olması mümkün olmayan bir hesaba mail atarız ve hedef domainin mail sunucusundan gelen cevabı  bekleriz. Gelen cevabı açarak orjiinali göster seçeneğini seçeriz. Daha sonra başlık bilgilerini inceleyerek hedef sistemin iç networkü ile ilgili bilgileri elde edebiliriz.

AKTİF BİLGİ TOPLAMA İLE İLGİLİ ÖRNEKLER

Resimlerin üstüne basarak büyütebilirsiniz.

You may also like...

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir