Sızma Testlerinde Hedef Sistemlerden Pasif Bilgi Toplama

3. Sızma Testlerinde Hedef Sistemlerden Pasif Bilgi Toplama

Hedef sistemlerde bilgi toplama işlemini aktif  yada pasif bilgi toplama şeklinde yapabiliriz. Pasif bilgileri toplarken hedef sisteme doğrudan bir erişim yada tarama olmaz, ama aktif bilgi toplama işleminde ise artık hedef sisteme erişilerek taramalar yapılır.

Kali Linux (OS Üzerinde )

Kali Linux üzerinde pasif bilgi toplamak için aşağıda bulunan programları kullanabilir ve uygulayabilirsiniz. Bunları Terminal ekranı üzerinde kullanmanız gerekmektedir.

Web Browser Üzerinde

Arama motorlarında veya belirttiğim sitelerde pasifbilgi toplamak için aşağıda bulunan tablari uygulayabilirsiniz.

Karşı Hedef hakkında ne kadar bilgin olursa, sisteme erişimin ve üzerinde ki hakimiyetin o kadar fazla olur.
Pasif Bilgi ile Şuan ki hakimliğin 38%

PASİF BİLGİ TOPLAMA İLE İLGİLİ ÖRNEKLER

Resimlerin üstüne basarak büyütebilirsiniz.

Maltego

Maltego Nedir ?

Daha önce de bahsettiğimiz gibi hacking işlemlerinde en önemli şeylerden biri hedef aldığımız kişiler için öncelikli olarak bilgi toplamaktır. Maltego bunu bize görsel arayüzle mükemmel bir deneyimle sunuyor. Kali ile bize hazır kurulu bir şekilde gelir. 

Maltego ile yapacağımız işlemler ve detayları

DNS ve Kayıt Türleri

Öncelikli olarak DNS’in ve Kayıt türleri hakkında bilgimiz olması gerekmekte. DNS’in açılımı (Domain Name Server) bizim diğer örneklerimizde gördüğümüz Name Server’lar aslında DNS’ler. Dns ‘in görevi ise tarafımız da bulunan sunucu isimlerinin kaydıdır. Tarayıcı adresine girdiginiz sitenin gerçekte bulunduğu IP adresini isme çevirmeyi ve o ip adresine yönlendirmeye yarar. 

Sızma Testlerinde Hedef Sistemlerden Pasif Bilgi Toplama

Herhangi bir Domain Name’yi bir ip adresine yönlendiren kayıt türüdür. Her domain kaydı için mecburi olması gerekmektedir. Bunlara örnek verirsek , www , ftp , mail v.b gibi açılması durumunda “www.suatmunuklu.com” , “ftp.suatmunuklu.com” gibi girişler yapabiliyor olacağız. 

Sızma Testlerinde Hedef Sistemlerden Pasif Bilgi Toplama

Herhangi bir alan adının mail sunucusuna yönlendiren kayıttır. buna örnek “mail.suatmunuklu.com”gibi

Sızma Testlerinde Hedef Sistemlerden Pasif Bilgi Toplama

Bu kayıt türü genellikle aynı domaini işaret eden birden fazla hostname olması durumunda kullanılır. Aynı server hem ftp kullanabilirsiniz hemde mail server gibi .

Sızma Testlerinde Hedef Sistemlerden Pasif Bilgi Toplama

Bu kayıt A kaydının tam tersidir. İp adresini , başka bir ip adresi ile eşler.

Text kaydı olarak geçer, her hangi bir text dizinini hostname ile ilişkilendirmenizi sağlar. 

Sızma Testlerinde Hedef Sistemlerden Pasif Bilgi Toplama

You may also like...

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir