İçindekiler
1-) Pasif Bilgi Toplama Nedir?
2-) Aktif Bilgi Toplama Nedir?
3-) Bazı Aktif ve Pasif Bilgi Toplama Araçları ve Kullanımları
3.1 Whois Servisleri
3.2 Whois Kullanımı
3.3 Google Dorking
3.4 NSLOOKUP
3.5 NSLOOKUP Kullanımı ve Bazı Parametreleri
3.6 NMAP
3.7 NMAP Kullanımı ve Bazı Parametreleri
3.8 DNSENUM
3.9 DNSENUM Kullanımı ve Bazı Parametreleri
3.10 Nikto
3.11 Nikto Aracı Kullanımı ve Bazı Parametreleri
3.12 WAFW00F
3.13 WAFW00F Kullanımı ve Bazı Parametreleri
3.14 Sublist3r
3.15 Sublist3r Aracı Kullanımı ve Bazı Parametreleri
3.16 ZAP
3.17 ZAP Kullanımı
+ Bilgi toplamak pentest çalışmasında en başta gelir. Aktif ve Pasif bilgi toplama olarak ikiye ayrılır.
Bilgi toplamaktaki amaç hedef hakkında (site, kurban vs..) gerekli gereksiz her türlü bilginin toplanmasıdır. Bilgi toplama aşamasında elde edebileceğimiz bilgiler aşağıdaki gibi olabilir.
-Web Sitesi (Subdomainler vb.)
-DNS Server
-DHCP Server
-Network Subneti
-Sitede veya sunucuda kullanılan donanım türleri, mail adresleri vb.
-Mail server
-Firewall/Router
Pasif bilgi toplama nedir?
Herkese açık olan bilgileri hedef alır. Hedef sistemler üzerinde log bırakmadığı için daha güvenilir olmuştur. Birçok pentester veya saldırgan tarafından da tercih edilir.
Örnek olarak whois sorgusu veya web siteleri üzerinden belirli sorgular gönderilerek bilgi toplamak pasif bilgi toplama olarak gösterilebilir.
Saldırganın veya pentesterın hedef sistem üstünde log bıraktığı ve izlerinin takip edilebildiği çalışmadır. Hedef ile direkt olarak etkileşim kurulduğu için aktif bilgi toplama adını alır.
Bu saldırganın kimliğinin bulunması açısından sorun çıkarabilir. Aktif bilgi toplamaya örnek olabilecek toollar ise Nmap, Hping, Zenmap vb toollardır.
Whois Servisleri (Pasif Bilgi Toplama)-
Birçok yerde de karşınıza çıkmıştır Whois servisi. İnternet üstünde var olan onlarca whois servislerinden rastgele birinini kullanarak hedef sitenin alan adına dair bilgi edinebilirsiniz.
Alan adı kime ait? Alan adı kullanılıyor mu? Alan adını kaydeden kurumun ismi. Alan adının oluşturulma tarihini vs. rapor olarak bize sunar.
Aynı zamanda alan adını alan şahsın çeşitli bilgileri de kayıt edilir. Whois ile bu kayıtlara ulaşılabilir. Alan adını alan,kullanan şahsın telefon numarasına, mail adresine, adresine vs ulaşabilirsiniz.
Whois Kullanımı-
Kullanımı Linux terminalimizin üstünden whois <alanadı> komutu ile rahatça yapabilirsiniz. Linux'ınızda whois aracı yüklü değilse apt-get install whois veya sudo apt-get install whois komutu ile yükleyebilirsiniz.
whois fsecurity.org komutu ile forumumuzda bir deneme yapalım.
ENTER DİYORUZ
Gördüğünüz üzere karşımıza birçok sonuç geldi.
Google Dorking-
Google Dorklarını kullanarak da website üzerinde bilgi toplamı işlemi yapabilirsiniz. Örnek olarak bazı kullanımlar;
Ben SQL Injection ile alakalı içerik arıyorum ve bu içeriğin de fsecurity.org forumunda olmasını istiyorum.
SQL Injection site:turkhacks.com
Bu dorku arama motorumuza yazınca karşımıza gördüğünüz gibi istediğimiz sonuçlar çıkıyor.
inurl dorkum ise verdiğimiz parametremizi arar. Örnek kullanımımız ise,
inurl:login site:instagram.com
NSLOOKUP-
Hedefte DNS tespiti yapmak için kullandığımız gayet faydalı bir araçtır. Linux veya Windowsta kullanabilirsiniz. Sorgu işlemimizi yaptıktan sonra sorgunun yapıldığı sunucu, adresi, sorgusu yapılan hedef sitenin DNS bilgileri önümüze gelir.
NSLOOKUP Kullanımı ve Bazı Parametreleri
nslookup hedefsite.com
Hedef olarak verdiğimiz sitenin IP adresini bize sunar.
nslookup -type=soa hedefsite.com
Hedef olarak verdiğimiz sitenin SOA (Service Oriented Architecture) kaydını sorgulamamızı sağlar.
nslookup -query = mx hedefsite.com
Hedef sitemizin mail serverını sorgulamamızı sağlar.
nslookup -type= any hedefsite.com
nslookup aracının yapabileceği bütün sorgulamaları yapar.
nslookup -type= ns hedefsite.com
hedef olarak verdiğimiz sitenin name serverlarını sorgular.
NMAP (Aktif Bilgi Toplama)
Açılımı Network Mapper'dır. Birçok kişinin bildiği ve Kali Linux'da hazır olarak gelen bir tooldur. Ağ tarama işlemlerinde ve Zafiyet tespit etmeke için kullanabiliriz. Adından da anlayacağınız gibi taradığımız ağın haritasını çıkarmada bize yardımcı olur.
NMAP Kullanımı ve Bazı Parametreleri
Nmap'de bütün komutlara erişmek için terminalimize nmap -help veya nmap -h yazabiliriz.
Nmap taraması yaparken hedef farklı şekillerde girilebilir. Mesela;
nmap <ip adresi>
nmap a.a.a.a-10 a ve 10 dahil olmak üzere bu aralıktaki ip adreslerini tarar.
nmap siteadi.com alan adı ile tarar
Nmap ile port taramaları yapmak için bazı parametreler
nmap -sS -p- a.a.a.a ağdaki bütün ipleri taramamıza yarar
nmap -sS -p1-80 a.a.a.a 1 ve 80 arasındaki portları taramamıza yarar
nmap -sS -50 a.a.a.a 50 portunu taramamıza yarar
nmap -sS -p2,44,65 a.a.a.a 2, 44 ve 65 portlarını taramamıza yarar
Not: a.a.a.a ile belirttiğim yerlere ip adresini yazmanız gerek. a.a.a.a parametrede ip adresinin bulunduğu yer. Ben örnek olsun diye yazdım.
DNSENUM
Hedef siteye ait subdomain tespiti, ns serverlarının tespiti, ip adreslerinin tespitinde kullanabiliriz.
DNSENUM Kullanımı ve Bazı Parametreleri
dnsenum -w parametresi hedef sitemizde whois sorgusu yapar
dnsenum --enum parametresi ile google arama motorunda subdomain araması yapar
Nikto
Nikto aracı ile hedef siteye genel olarak bir tarama yaparsınız. Hedef site üzerindeki açıkları bulmanıza yarar. Taramaların süreleri siteden siteye göre değişiklik gösterebilir. Genellikle sitenin büyüklüğün ile alakalıdırlar. Lakin Nikto aracı bilgi toplama açısından çok önemlidir.
Nikto Aracı Kullanımı ve Bazı Parametreleri
nikto -h hedefsite.com ile hedef sitede tarama yaptırabilirsiniz.
Nikto ile hedef sitenin açık portlarında da tarama yapabilirsiniz. Örneğin;
nikto -h hedefsite.com -p80
komutu ile hedef sitenin açık portunda tarama yapılabilir. Tabiki port kısmını örnek olarak girdim. Siz hedef sitenizin açık portlarını belirleyip açık portlardan istediğinizi yazabilirsiniz.
WAFW00F
Hedef site üzerinde Firewall yani Güvenlik Duvarı tespiti yapmamıza yarayan faydalı bir araçtır.
WAFW00F Kullanımı ve Bazı Parametreleri
-v parametresi tarama sırasında hedef site üzerinde gerçekleşen işlemleri bize gösterir
wafw00f hedefsite.com ile hedef olarak verdiğimiz sitede güvenlik duvarının tespitini yapabiliriz.
Sublist3r
Sublist3r aracı ile hedef sitenin subdomainlerini, açık portlarını ve dizinlerini öğrenebilirsiniz.
Genelde hedef sitenin subdomainlerini toplarken kullanılır. Google, Yahoo, Bing vb arama motorlarını kullanır.
Sublist3r Aracı Kullanımı ve Bazı Parametreleri
apt-get install sublist3r komutu ile toolu kurabilirsiniz.
sublist3r -d hedefsite.com komutu ile hedef site üzerinde subdomain taraması yapabilirsiniz.
ZAP
Oldukça faydalı bulduğum ve sık kullandığım bir araçtır. Hedef site üzerinde toplu bir tarama yapar. Açıkları size rapor eder. Kritik, orta seviye düşük seviye açık türleri vardır. Genellikle kritik açıklar işinize yarar. Lakin mediumlardan da bazen işinize yarayacak bir şeyler çıkabilir. Düşük seviyede öneme sahip açıklarla da uğraşmamanızı tavsiye ederim.
ZAP Kullanımı
Kullanımı oldukça basittir. Aracımızı açıyoruz. Otomatik Tarama butonuna basıyoruz
Ardından tarama yapılacak sitemizi yazıyoruz.
Attack butonuna basıyoruz.
Alerts kısmında araç bize bulduklarını rapor ediyor zaten. Aynı zamanda bu açıkları nasıl kapatacağımızı da bize anlatıyor.
1-) Pasif Bilgi Toplama Nedir?
2-) Aktif Bilgi Toplama Nedir?
3-) Bazı Aktif ve Pasif Bilgi Toplama Araçları ve Kullanımları
3.1 Whois Servisleri
3.2 Whois Kullanımı
3.3 Google Dorking
3.4 NSLOOKUP
3.5 NSLOOKUP Kullanımı ve Bazı Parametreleri
3.6 NMAP
3.7 NMAP Kullanımı ve Bazı Parametreleri
3.8 DNSENUM
3.9 DNSENUM Kullanımı ve Bazı Parametreleri
3.10 Nikto
3.11 Nikto Aracı Kullanımı ve Bazı Parametreleri
3.12 WAFW00F
3.13 WAFW00F Kullanımı ve Bazı Parametreleri
3.14 Sublist3r
3.15 Sublist3r Aracı Kullanımı ve Bazı Parametreleri
3.16 ZAP
3.17 ZAP Kullanımı
+ Bilgi toplamak pentest çalışmasında en başta gelir. Aktif ve Pasif bilgi toplama olarak ikiye ayrılır.
Bilgi toplamaktaki amaç hedef hakkında (site, kurban vs..) gerekli gereksiz her türlü bilginin toplanmasıdır. Bilgi toplama aşamasında elde edebileceğimiz bilgiler aşağıdaki gibi olabilir.
-Web Sitesi (Subdomainler vb.)
-DNS Server
-DHCP Server
-Network Subneti
-Sitede veya sunucuda kullanılan donanım türleri, mail adresleri vb.
-Mail server
-Firewall/Router
Pasif bilgi toplama nedir?
Herkese açık olan bilgileri hedef alır. Hedef sistemler üzerinde log bırakmadığı için daha güvenilir olmuştur. Birçok pentester veya saldırgan tarafından da tercih edilir.
Örnek olarak whois sorgusu veya web siteleri üzerinden belirli sorgular gönderilerek bilgi toplamak pasif bilgi toplama olarak gösterilebilir.
Aktif bilgi toplama nedir?-
Saldırganın veya pentesterın hedef sistem üstünde log bıraktığı ve izlerinin takip edilebildiği çalışmadır. Hedef ile direkt olarak etkileşim kurulduğu için aktif bilgi toplama adını alır.
Bu saldırganın kimliğinin bulunması açısından sorun çıkarabilir. Aktif bilgi toplamaya örnek olabilecek toollar ise Nmap, Hping, Zenmap vb toollardır.
Bazı Aktif ve Pasif Bilgi Toplama Araçları ve Kullanımları-
Whois Servisleri (Pasif Bilgi Toplama)-
Birçok yerde de karşınıza çıkmıştır Whois servisi. İnternet üstünde var olan onlarca whois servislerinden rastgele birinini kullanarak hedef sitenin alan adına dair bilgi edinebilirsiniz.
Alan adı kime ait? Alan adı kullanılıyor mu? Alan adını kaydeden kurumun ismi. Alan adının oluşturulma tarihini vs. rapor olarak bize sunar.
Aynı zamanda alan adını alan şahsın çeşitli bilgileri de kayıt edilir. Whois ile bu kayıtlara ulaşılabilir. Alan adını alan,kullanan şahsın telefon numarasına, mail adresine, adresine vs ulaşabilirsiniz.
Whois Kullanımı-
Kullanımı Linux terminalimizin üstünden whois <alanadı> komutu ile rahatça yapabilirsiniz. Linux'ınızda whois aracı yüklü değilse apt-get install whois veya sudo apt-get install whois komutu ile yükleyebilirsiniz.
whois fsecurity.org komutu ile forumumuzda bir deneme yapalım.
ENTER DİYORUZ
Gördüğünüz üzere karşımıza birçok sonuç geldi.
Google Dorking-
Google Dorklarını kullanarak da website üzerinde bilgi toplamı işlemi yapabilirsiniz. Örnek olarak bazı kullanımlar;
Ben SQL Injection ile alakalı içerik arıyorum ve bu içeriğin de fsecurity.org forumunda olmasını istiyorum.
SQL Injection site:turkhacks.com
Bu dorku arama motorumuza yazınca karşımıza gördüğünüz gibi istediğimiz sonuçlar çıkıyor.
inurl dorkum ise verdiğimiz parametremizi arar. Örnek kullanımımız ise,
inurl:login site:instagram.com
NSLOOKUP-
Hedefte DNS tespiti yapmak için kullandığımız gayet faydalı bir araçtır. Linux veya Windowsta kullanabilirsiniz. Sorgu işlemimizi yaptıktan sonra sorgunun yapıldığı sunucu, adresi, sorgusu yapılan hedef sitenin DNS bilgileri önümüze gelir.
NSLOOKUP Kullanımı ve Bazı Parametreleri
nslookup hedefsite.com
Hedef olarak verdiğimiz sitenin IP adresini bize sunar.
nslookup -type=soa hedefsite.com
Hedef olarak verdiğimiz sitenin SOA (Service Oriented Architecture) kaydını sorgulamamızı sağlar.
nslookup -query = mx hedefsite.com
Hedef sitemizin mail serverını sorgulamamızı sağlar.
nslookup -type= any hedefsite.com
nslookup aracının yapabileceği bütün sorgulamaları yapar.
nslookup -type= ns hedefsite.com
hedef olarak verdiğimiz sitenin name serverlarını sorgular.
NMAP (Aktif Bilgi Toplama)
Açılımı Network Mapper'dır. Birçok kişinin bildiği ve Kali Linux'da hazır olarak gelen bir tooldur. Ağ tarama işlemlerinde ve Zafiyet tespit etmeke için kullanabiliriz. Adından da anlayacağınız gibi taradığımız ağın haritasını çıkarmada bize yardımcı olur.
NMAP Kullanımı ve Bazı Parametreleri
Nmap'de bütün komutlara erişmek için terminalimize nmap -help veya nmap -h yazabiliriz.
Nmap taraması yaparken hedef farklı şekillerde girilebilir. Mesela;
nmap <ip adresi>
nmap a.a.a.a-10 a ve 10 dahil olmak üzere bu aralıktaki ip adreslerini tarar.
nmap siteadi.com alan adı ile tarar
Nmap ile port taramaları yapmak için bazı parametreler
nmap -sS -p- a.a.a.a ağdaki bütün ipleri taramamıza yarar
nmap -sS -p1-80 a.a.a.a 1 ve 80 arasındaki portları taramamıza yarar
nmap -sS -50 a.a.a.a 50 portunu taramamıza yarar
nmap -sS -p2,44,65 a.a.a.a 2, 44 ve 65 portlarını taramamıza yarar
Not: a.a.a.a ile belirttiğim yerlere ip adresini yazmanız gerek. a.a.a.a parametrede ip adresinin bulunduğu yer. Ben örnek olsun diye yazdım.
DNSENUM
Hedef siteye ait subdomain tespiti, ns serverlarının tespiti, ip adreslerinin tespitinde kullanabiliriz.
DNSENUM Kullanımı ve Bazı Parametreleri
dnsenum -w parametresi hedef sitemizde whois sorgusu yapar
dnsenum --enum parametresi ile google arama motorunda subdomain araması yapar
Nikto
Nikto aracı ile hedef siteye genel olarak bir tarama yaparsınız. Hedef site üzerindeki açıkları bulmanıza yarar. Taramaların süreleri siteden siteye göre değişiklik gösterebilir. Genellikle sitenin büyüklüğün ile alakalıdırlar. Lakin Nikto aracı bilgi toplama açısından çok önemlidir.
Nikto Aracı Kullanımı ve Bazı Parametreleri
nikto -h hedefsite.com ile hedef sitede tarama yaptırabilirsiniz.
Nikto ile hedef sitenin açık portlarında da tarama yapabilirsiniz. Örneğin;
nikto -h hedefsite.com -p80
komutu ile hedef sitenin açık portunda tarama yapılabilir. Tabiki port kısmını örnek olarak girdim. Siz hedef sitenizin açık portlarını belirleyip açık portlardan istediğinizi yazabilirsiniz.
WAFW00F
Hedef site üzerinde Firewall yani Güvenlik Duvarı tespiti yapmamıza yarayan faydalı bir araçtır.
WAFW00F Kullanımı ve Bazı Parametreleri
-v parametresi tarama sırasında hedef site üzerinde gerçekleşen işlemleri bize gösterir
wafw00f hedefsite.com ile hedef olarak verdiğimiz sitede güvenlik duvarının tespitini yapabiliriz.
Sublist3r
Sublist3r aracı ile hedef sitenin subdomainlerini, açık portlarını ve dizinlerini öğrenebilirsiniz.
Genelde hedef sitenin subdomainlerini toplarken kullanılır. Google, Yahoo, Bing vb arama motorlarını kullanır.
Sublist3r Aracı Kullanımı ve Bazı Parametreleri
apt-get install sublist3r komutu ile toolu kurabilirsiniz.
sublist3r -d hedefsite.com komutu ile hedef site üzerinde subdomain taraması yapabilirsiniz.
ZAP
Oldukça faydalı bulduğum ve sık kullandığım bir araçtır. Hedef site üzerinde toplu bir tarama yapar. Açıkları size rapor eder. Kritik, orta seviye düşük seviye açık türleri vardır. Genellikle kritik açıklar işinize yarar. Lakin mediumlardan da bazen işinize yarayacak bir şeyler çıkabilir. Düşük seviyede öneme sahip açıklarla da uğraşmamanızı tavsiye ederim.
ZAP Kullanımı
Kullanımı oldukça basittir. Aracımızı açıyoruz. Otomatik Tarama butonuna basıyoruz
Ardından tarama yapılacak sitemizi yazıyoruz.
Attack butonuna basıyoruz.
Alerts kısmında araç bize bulduklarını rapor ediyor zaten. Aynı zamanda bu açıkları nasıl kapatacağımızı da bize anlatıyor.

