Amass, OWASP tarafından geliştirilen, attack surface discovery (saldırı yüzeyi keşfi) odaklı bir keşif aracıdır.
Pasif/aktif yöntemlerle alt domain, ASN, IP aralıkları, whois, network haritalama ve OSINT kaynaklarını kullanarak hedef organizasyonun dışa açık varlıklarını tespit etmek için kullanılır.
# Daha detaylı incelemek isterseniz Turkhacks Resmi Github reposundan bakabilirsiniz.
Markdown (GitHub flavored):
### Turkhacks.com | Bug Researchers Team
GitHub: https://github.com/turkhacks-com
Amass GitHub: https://github.com/owasp-amass/amass
# ENUMERATION / DISCOVERY
## Basit bir alt domain taraması
amass enum -d example.com
## Pasif bilgi toplama (Sadece OSINT/veritabanı kaynakları)
amass enum -passive -d example.com
## Aktif tarama (DNS çözümleme ve aktif kaynaklar)
amass enum -active -d example.com
## Belirli OSINT kaynaklarını kullanarak tarama (Virustotal, Sublist3r vb.)
amass enum -d example.com -src
---
# INTEL / NETWORK DISCOVERY
## Whois ve IP aralıklarını gösterme
amass intel -whois -d example.com
## Belirli bir IP aralığına göre alt domain keşfi
amass intel -addr 192.168.1.0/24
---
# OUTPUT / BATCH
## Tespit edilen alt domainleri dosyaya kaydetme
amass enum -d example.com -o subdomains.txt
## Birden fazla domaini aynı anda tarama
amass enum -df domains.txt
---
# MAP / TOPOLOGY
## Ağ haritası oluşturma (aktif keşif + varlık ilişkilendirme)
amass map -d example.com
---
# PROXY / OPSEC
## Proxy üzerinden tarama (Tor veya Burp Suite)
amass enum -proxy socks5://127.0.0.1:9050 -d example.com
---
# İpuçları
Büyük hedeflerde -passive ile başlayın, sonra -active ile derinleştirin.
Çıktıları subdomains.txt gibi dosyalara kaydedip; HTTP probeleri, Nuclei, Dalfox gibi araçlarla zincirleyin.
Proxy kullanımı OPSEC ve hız/limit yönetimi için faydalıdır.




