Hoşgeldin Misafir

Amass - Cheatsheet

WeeZe

8 Haz 2025
817 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
amass-logo.svg
# Nedir:
Amass, OWASP tarafından geliştirilen, attack surface discovery (saldırı yüzeyi keşfi) odaklı bir keşif aracıdır.
Pasif/aktif yöntemlerle alt domain, ASN, IP aralıkları, whois, network haritalama ve OSINT kaynaklarını kullanarak hedef organizasyonun dışa açık varlıklarını tespit etmek için kullanılır.


# Daha detaylı incelemek isterseniz Turkhacks Resmi Github reposundan bakabilirsiniz.

Markdown (GitHub flavored):
### Turkhacks.com | Bug Researchers Team
GitHub: https://github.com/turkhacks-com
Amass GitHub: https://github.com/owasp-amass/amass


# ENUMERATION / DISCOVERY

## Basit bir alt domain taraması
amass enum -d example.com

## Pasif bilgi toplama (Sadece OSINT/veritabanı kaynakları)
amass enum -passive -d example.com

## Aktif tarama (DNS çözümleme ve aktif kaynaklar)
amass enum -active -d example.com

## Belirli OSINT kaynaklarını kullanarak tarama (Virustotal, Sublist3r vb.)
amass enum -d example.com -src

---

# INTEL / NETWORK DISCOVERY

## Whois ve IP aralıklarını gösterme
amass intel -whois -d example.com

## Belirli bir IP aralığına göre alt domain keşfi
amass intel -addr 192.168.1.0/24

---

# OUTPUT / BATCH

## Tespit edilen alt domainleri dosyaya kaydetme
amass enum -d example.com -o subdomains.txt

## Birden fazla domaini aynı anda tarama
amass enum -df domains.txt

---

# MAP / TOPOLOGY

## Ağ haritası oluşturma (aktif keşif + varlık ilişkilendirme)
amass map -d example.com

---

# PROXY / OPSEC

## Proxy üzerinden tarama (Tor veya Burp Suite)
amass enum -proxy socks5://127.0.0.1:9050 -d example.com

---

# İpuçları

Büyük hedeflerde -passive ile başlayın, sonra -active ile derinleştirin.

Çıktıları subdomains.txt gibi dosyalara kaydedip; HTTP probeleri, Nuclei, Dalfox gibi araçlarla zincirleyin.

Proxy kullanımı OPSEC ve hız/limit yönetimi için faydalıdır.