Hoşgeldin Misafir

Aktif ve Pasif Bilgi Toplama | Bazı Araçlar ve Kullanımları

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
İçindekiler

1-) Pasif Bilgi Toplama Nedir?

2-) Aktif Bilgi Toplama Nedir?

3-) Bazı Aktif ve Pasif Bilgi Toplama Araçları ve Kullanımları

3.1 Whois Servisleri

3.2 Whois Kullanımı

3.3 Google Dorking

3.4 NSLOOKUP

3.5 NSLOOKUP Kullanımı ve Bazı Parametreleri

3.6 NMAP

3.7 NMAP Kullanımı ve Bazı Parametreleri

3.8 DNSENUM

3.9 DNSENUM Kullanımı ve Bazı Parametreleri

3.10 Nikto

3.11 Nikto Aracı Kullanımı ve Bazı Parametreleri

3.12 WAFW00F

3.13 WAFW00F Kullanımı ve Bazı Parametreleri

3.14 Sublist3r

3.15 Sublist3r Aracı Kullanımı ve Bazı Parametreleri

3.16 ZAP

3.17 ZAP Kullanımı


+ Bilgi toplamak pentest çalışmasında en başta gelir. Aktif ve Pasif bilgi toplama olarak ikiye ayrılır.

Bilgi toplamaktaki amaç hedef hakkında (site, kurban vs..) gerekli gereksiz her türlü bilginin toplanmasıdır. Bilgi toplama aşamasında elde edebileceğimiz bilgiler aşağıdaki gibi olabilir.

-Web Sitesi (Subdomainler vb.)

-DNS Server

-DHCP Server

-Network Subneti

-Sitede veya sunucuda kullanılan donanım türleri, mail adresleri vb.

-Mail server

-Firewall/Router



Pasif bilgi toplama nedir?

Herkese açık olan bilgileri hedef alır. Hedef sistemler üzerinde log bırakmadığı için daha güvenilir olmuştur. Birçok pentester veya saldırgan tarafından da tercih edilir.

Örnek olarak whois sorgusu veya web siteleri üzerinden belirli sorgular gönderilerek bilgi toplamak pasif bilgi toplama olarak gösterilebilir.



Aktif bilgi toplama nedir?-



Saldırganın veya pentesterın hedef sistem üstünde log bıraktığı ve izlerinin takip edilebildiği çalışmadır. Hedef ile direkt olarak etkileşim kurulduğu için aktif bilgi toplama adını alır.

Bu saldırganın kimliğinin bulunması açısından sorun çıkarabilir. Aktif bilgi toplamaya örnek olabilecek toollar ise Nmap, Hping, Zenmap vb toollardır.




Bazı Aktif ve Pasif Bilgi Toplama Araçları ve Kullanımları-



Whois Servisleri (Pasif Bilgi Toplama)-


Birçok yerde de karşınıza çıkmıştır Whois servisi. İnternet üstünde var olan onlarca whois servislerinden rastgele birinini kullanarak hedef sitenin alan adına dair bilgi edinebilirsiniz.

Alan adı kime ait? Alan adı kullanılıyor mu? Alan adını kaydeden kurumun ismi. Alan adının oluşturulma tarihini vs. rapor olarak bize sunar.

Aynı zamanda alan adını alan şahsın çeşitli bilgileri de kayıt edilir. Whois ile bu kayıtlara ulaşılabilir. Alan adını alan,kullanan şahsın telefon numarasına, mail adresine, adresine vs ulaşabilirsiniz.


Whois Kullanımı-

Kullanımı Linux terminalimizin üstünden whois <alanadı> komutu ile rahatça yapabilirsiniz. Linux'ınızda whois aracı yüklü değilse apt-get install whois veya sudo apt-get install whois komutu ile yükleyebilirsiniz.

whois fsecurity.org komutu ile forumumuzda bir deneme yapalım.


ENTER DİYORUZ

Gördüğünüz üzere karşımıza birçok sonuç geldi.



Google Dorking-


Google Dorklarını kullanarak da website üzerinde bilgi toplamı işlemi yapabilirsiniz. Örnek olarak bazı kullanımlar;

Ben SQL Injection ile alakalı içerik arıyorum ve bu içeriğin de fsecurity.org forumunda olmasını istiyorum.

SQL Injection site:turkhacks.com

Bu dorku arama motorumuza yazınca karşımıza gördüğünüz gibi istediğimiz sonuçlar çıkıyor.


inurl dorkum ise verdiğimiz parametremizi arar. Örnek kullanımımız ise,

inurl:login site:instagram.com



NSLOOKUP-


Hedefte DNS tespiti yapmak için kullandığımız gayet faydalı bir araçtır. Linux veya Windowsta kullanabilirsiniz. Sorgu işlemimizi yaptıktan sonra sorgunun yapıldığı sunucu, adresi, sorgusu yapılan hedef sitenin DNS bilgileri önümüze gelir.


NSLOOKUP Kullanımı ve Bazı Parametreleri

nslookup hedefsite.com

Hedef olarak verdiğimiz sitenin IP adresini bize sunar.



nslookup -type=soa hedefsite.com

Hedef olarak verdiğimiz sitenin SOA (Service Oriented Architecture) kaydını sorgulamamızı sağlar.


nslookup -query = mx hedefsite.com

Hedef sitemizin mail serverını sorgulamamızı sağlar.

nslookup -type= any hedefsite.com

nslookup aracının yapabileceği bütün sorgulamaları yapar.


nslookup -type= ns hedefsite.com

hedef olarak verdiğimiz sitenin name serverlarını sorgular.

NMAP (Aktif Bilgi Toplama)

Açılımı Network Mapper'dır. Birçok kişinin bildiği ve Kali Linux'da hazır olarak gelen bir tooldur. Ağ tarama işlemlerinde ve Zafiyet tespit etmeke için kullanabiliriz. Adından da anlayacağınız gibi taradığımız ağın haritasını çıkarmada bize yardımcı olur.

NMAP Kullanımı ve Bazı Parametreleri

Nmap'de bütün komutlara erişmek için terminalimize nmap -help veya nmap -h yazabiliriz.

Nmap taraması yaparken hedef farklı şekillerde girilebilir. Mesela;

nmap <ip adresi>

nmap a.a.a.a-10 a ve 10 dahil olmak üzere bu aralıktaki ip adreslerini tarar.

nmap siteadi.com alan adı ile tarar

Nmap ile port taramaları yapmak için bazı parametreler

nmap -sS -p- a.a.a.a ağdaki bütün ipleri taramamıza yarar

nmap -sS -p1-80 a.a.a.a 1 ve 80 arasındaki portları taramamıza yarar

nmap -sS -50 a.a.a.a 50 portunu taramamıza yarar

nmap -sS -p2,44,65 a.a.a.a 2, 44 ve 65 portlarını taramamıza yarar


Not: a.a.a.a ile belirttiğim yerlere ip adresini yazmanız gerek. a.a.a.a parametrede ip adresinin bulunduğu yer. Ben örnek olsun diye yazdım.


DNSENUM

Hedef siteye ait subdomain tespiti, ns serverlarının tespiti, ip adreslerinin tespitinde kullanabiliriz.


DNSENUM Kullanımı ve Bazı Parametreleri

dnsenum -w parametresi hedef sitemizde whois sorgusu yapar


dnsenum --enum parametresi ile google arama motorunda subdomain araması yapar



Nikto

Nikto aracı ile hedef siteye genel olarak bir tarama yaparsınız. Hedef site üzerindeki açıkları bulmanıza yarar. Taramaların süreleri siteden siteye göre değişiklik gösterebilir. Genellikle sitenin büyüklüğün ile alakalıdırlar. Lakin Nikto aracı bilgi toplama açısından çok önemlidir.

Nikto Aracı Kullanımı ve Bazı Parametreleri

nikto -h hedefsite.com ile hedef sitede tarama yaptırabilirsiniz.

Nikto ile hedef sitenin açık portlarında da tarama yapabilirsiniz. Örneğin;

nikto -h hedefsite.com -p80

komutu ile hedef sitenin açık portunda tarama yapılabilir. Tabiki port kısmını örnek olarak girdim. Siz hedef sitenizin açık portlarını belirleyip açık portlardan istediğinizi yazabilirsiniz.

WAFW00F

Hedef site üzerinde Firewall yani Güvenlik Duvarı tespiti yapmamıza yarayan faydalı bir araçtır.

WAFW00F Kullanımı ve Bazı Parametreleri

-v parametresi tarama sırasında hedef site üzerinde gerçekleşen işlemleri bize gösterir

wafw00f hedefsite.com ile hedef olarak verdiğimiz sitede güvenlik duvarının tespitini yapabiliriz.


Sublist3r


Sublist3r aracı ile hedef sitenin subdomainlerini, açık portlarını ve dizinlerini öğrenebilirsiniz.

Genelde hedef sitenin subdomainlerini toplarken kullanılır. Google, Yahoo, Bing vb arama motorlarını kullanır.


Sublist3r Aracı Kullanımı ve Bazı Parametreleri

apt-get install sublist3r komutu ile toolu kurabilirsiniz.

sublist3r -d hedefsite.com komutu ile hedef site üzerinde subdomain taraması yapabilirsiniz.


ZAP

Oldukça faydalı bulduğum ve sık kullandığım bir araçtır. Hedef site üzerinde toplu bir tarama yapar. Açıkları size rapor eder. Kritik, orta seviye düşük seviye açık türleri vardır. Genellikle kritik açıklar işinize yarar. Lakin mediumlardan da bazen işinize yarayacak bir şeyler çıkabilir. Düşük seviyede öneme sahip açıklarla da uğraşmamanızı tavsiye ederim.

ZAP Kullanımı

Kullanımı oldukça basittir. Aracımızı açıyoruz. Otomatik Tarama butonuna basıyoruz


Ardından tarama yapılacak sitemizi yazıyoruz.


Attack butonuna basıyoruz.

Alerts kısmında araç bize bulduklarını rapor ediyor zaten. Aynı zamanda bu açıkları nasıl kapatacağımızı da bize anlatıyor.