Hoşgeldin Misafir

Aktif Bilgi Toplama Yöntemleri

Hayrettin

4 Eyl 2024
138 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Aktif bilgi toplama yöntemleri uygulamaları, bir hedef ağ veya sisteme saldırmak veya savunmak için önemli bilgiler elde etmek için kullanılan tekniklerdir. Bu tekniklerde, hedefle doğrudan bağlantı kurulur ve hedefin özellikleri, servisleri, zafiyetleri ve web uygulamaları gibi bilgiler öğrenilir. Bu teknikler, sızma testlerinde sistemin güvenliğini ölçmek için kullanılır. Ancak, bu teknikler risklidir, çünkü hedefin log kaydına saldırganın izi düşer ve tespit edilebilir. Bu yüzden, saldırganın veya siber güvenlik uzmanının bu teknikleri dikkatli ve bilinçli bir şekilde kullanması gerekir.
Aktif bilgi toplama yöntemleri arasında şunlar sayılabilir:

Network Mapping(Ağ Haritalama):
Network Mapping, bir ağın yapısını ve bileşenlerini çıkarmak ve haritalamak için kullanılan bir süreçtir. Bu süreç, ağdaki cihazları, sunucuları, işletim sistemlerini, açık portları, servisleri ve bu cihazlar arasındaki ilişkileri belirlemeyi amaçlar. Network Mapping işlemi, ağ yöneticileri, güvenlik profesyonelleri ve sistem yöneticileri tarafından kullanılır.
Network Mapping işlemi, ağ tarama araçları kullanılarak gerçekleştirilir. Bu araçlar, ağdaki cihazlara erişim sağlar, belirli portlara bağlanır, yanıtları analiz eder ve bu bilgileri ağ haritası şeklinde sunar. Bu sayede ağ yöneticileri ve güvenlik uzmanları, ağlarını daha etkili bir şekilde yönetebilirler.
Nmap, ağ haritalama ve güvenlik testi için çok kullanışlı bir araçtır. Nmap komutunu kullanarak, bir IP adresi veya bir IP adresi aralığı üzerinde çeşitli taramalar yapabilirsiniz. Örneğin, turkhackteam.org domain adresini tarayalım:
nmap turkhackteam.org
Bu komut, IP adresinin hangi portların açık olduğunu, hangi servislerin çalıştığını ve hangi işletim sistemini kullandığını gösterir. Ayrıca, IP adresinin ağda aktif olup olmadığını da belirler. Çıkan sonuca göre:
Host is up (0.046s latency): Hedef sunucu çalışmakta ve 0.046 saniye gecikmeyle (ping süresi) yanıt verilmekte olup sunucu aktif durumdadır.
Other addresses for turkhackteam.org :
turkhackteam.org için başka IP adresleri de bulundu.
172.67.211.30: Alternatif IPv4 adresi.
2606:4700:3031::6815:5b41 ve 2606:4700:3033::ac43:d31e: IPv6 adresleri.
Nmap taraması sonucunda, 4 açık TCP portu tespit edilmiş.
80 ve 443: Standart web sunucuları için kullanılır.
8080: Proxy sunucularında yaygın.
8443: HTTPS’nin alternatif bir portudur, genellikle özel web uygulamaları için kullanılır.
Not shown: 996 filtered tcp ports (no-response)
Sunucudaki 1000 port tarandı, ancak 996 tanesi filtrelenmiş (filtered) olarak çıktı.


Nmap Tarama Teknikleri
Nmap tarama teknikleri IP tarama, port tarama ve portlarda servis tarama olmak üzere üç şekilde sınıflandırılır.
IP Tarama Teknikleri
Host IP adresi, IP aralığı ve network (ağ) adreslerinin taranmasında kullanılan tekniklerdir.



Nmap Kullanarak IP Tarama
1. Adım: Hedef host IP adresinin nmap taramasını yapınız.
Bu adımda, tek bir IP adresini nmap ile tarayarak, o IP adresine ait temel bilgileri öğrenebiliriz. Örneğin, 104.21.91.65 IP adresini tarayalım:
nmap 104.21.91.65
2. Adım: Host IP adresi tarama sonuçlarını inceleyiniz.
Bu adımda, nmap komutunun çıktısını inceleyerek, IP adresinin hangi portların açık olduğunu, hangi servislerin çalıştığını ve hangi işletim sistemini kullandığını görebiliriz. Ayrıca, IP adresinin ağda aktif olup olmadığını da belirler.
3. Adım: Hedef IP aralığının nmap taramasını yapınız.
Bu adımda, birden fazla IP adresini nmap ile tarayarak, o IP adreslerine ait temel bilgileri öğrenebiliriz. Örneğin, 104.21.91.65-104.21.91.67 IP adreslerini tarayalım:
nmap 104.21.91.65-67
Çıkan Nmap sonucunda
104.21.91.65, 104.21.91.66 ve 104.21.91.67 IP adresleri tarandı. Bu IP adreslerinde 996 TCP portu filtrelenmiş (no-response), yani bu portlar yanıt vermedi ve erişim kısıtlandı.
Ancak her üç IP adresinde de 4 port açık olarak tespit edildi.
80/tcp: http (Web trafiği için kullanılan standart port)
443/tcp: https (Güvenli web trafiği için kullanılan port)
8080/tcp: http-proxy (Genellikle proxy sunucularında veya alternatif web trafiği portu olarak kullanılır)
8443/tcp: https-alt (Güvenli web trafiği için alternatif bir port)
Her üç IP adresi de "up" yani erişilebilir durumdadır. Her üç IP adresinin yanıt süresi 43-45 milisaniye civarındadır. Bu da ağın hızlı bir yanıt süresine sahip olduğunu gösterir.
Çıkan sonuçlara göre hedef IP adresleri HTTP ve HTTPS tabanlı hizmetler sunmakta ve aynı zamanda 8080 ve 8443 portlarından ek hizmetler sağlamaktadır.



Nmap Kullanarak Port Tarama
1. Adım: Ağdaki aktif hostları tespit etmek için -sn parametresini kullanabilirsiniz. Bu parametre port taraması yapmaz, sadece ping atarak hostların cevap verip vermediğini kontrol eder. Örneğin, 104.21.91.0/24 ağında aktif hostları bulmak için şu komutu yazabilirsiniz:
nmap -sn 104.21.91.0/24
2. Adım: Hedef IP adresinin belirli bir portuna tarama yapmak için -p parametresini kullanabilirsiniz. Bu parametre sadece belirttiğiniz portu tarar. Örneğin, 192.168.56.102 IP adresinin 80 numaralı portunu tarayabilirsiniz:
nmap -p 80 104.21.91.65
DNS çözümlemesi yapmamak için -n parametresini ekleyebilirsiniz. Bu parametre IP adreslerini isimlere dönüştürmez. Örneğin:
nmap -n -p 80 104.21.91.65
3. Adım: Hedef IP adresinin sadece açık olan portlarını taramak için --open parametresini kullanabilirsiniz. Bu parametre kapalı veya filtrelenmiş portları göstermez. Örneğin, 104.21.91.65 IP adresinin açık portlarını tarayabilirsiniz:
nmap --open 104.21.91.65
4. Adım: Hedef IP adresinin birden fazla portuna tarama yapmak için -p parametresini kullanabilirsiniz. Bu parametre virgülle ayrılmış port listesi alır. Örneğin, 104.21.91.65 IP adresinin 22 ve 23 numaralı portlarını tarayabilirsiniz:
nmap -p 22,23 104.21.91.65
Çıkan sonuca göre
22/tcp filtered ssh: Port 22 (SSH için kullanılır) "filtered" (filtrelenmiş) durumdadır. Bu, portun erişilemez olduğu veya bir güvenlik duvarı veya ağ cihazı tarafından engellendiği anlamına gelir.
23/tcp filtered telnet: Port 23 (Telnet için kullanılır) da "filtered" (filtrelenmiş) durumdadır. Yine bu portun da engellenmiş veya kapalı olduğu anlamına gelir.
5. Adım: Adım: Hedef IP adresinin tüm TCP portlarını taramak için -sT parametresini kullanabilirsiniz. Bu parametre TCP Connect Scan adı verilen bir tarama türü yapar. Bu tarama türü hedef porta bağlanmak için SYN paketi gönderir ve cevaba göre portun durumunu belirler. Örneğin, 104.21.91.65 IP adresinin tüm TCP portlarını tarayabilirsiniz:
nmap -sT 104.21.91.65
6. Adım: Hedef IP adresinin belirli bir TCP portuna tarama yapmak için -p T:port parametresini kullanabilirsiniz. Bu parametre sadece belirttiğiniz TCP portunu tarar. Örneğin, 104.21.91.65 IP adresinin 443 numaralı TCP portunu tarayabilirsiniz:
nmap -p
T:443 104.21.91.65