-Bilgi toplamak o kadar önemlidir ki aslında fark etmeden bir sisteme sızmaya çalışılan zamanın 3,4 katını bilgi toplamaya ayırız bilgi toplamada hedef sistemin zafiyetleri aranır ne kadar çok zafiyete ulaşırsak hedef sisteme sızmak ele geçirmek o kadar kolaylaşır.Bilgi toplama aşamasında sabırlı olmak usanmadan bıkmadan sistemin tüm zafiyetlerine bakmamız gerek hani bir söz vardır ya "Hiç bir sistem güvenli değildir"

Bilgi toplama aşamasını bir inşaatın yapımına benzetebiliriz bir inşaatın temeli için ne kadar zaman harcanır ve sağlam yapılırsa o inşaat o kadar sağlam olur yani bilgi toplamak da saldırının temeli ve en önemli aşamasıdır sızma testlerinde bilgi toplama aşaması ne kadar sağlam olursa hedef sisteme sızmak ele geçirmek o kadar kolay olur
Hedef sistem hakkında bilgi toplama aşaması 2 bölüme ayrılır;
A-Pasif Bilgi Toplama
B-Aktif Bilgi Toplama
A)Pasif Bilgi Toplama:
Pasif bilgi toplamak internet üzerinden bir iz bırakmadan yani uzaktan hedefe ait sistem ve sunuculara ulaşmadan yapılır yani izimizi belli etmeden hedef hakkında bilgi toplamak pasif bilgi toplamaktır.
bir deyimle karda yürü izini belli etme
Eskiden düşman topraklarına bilgi toplamak için girerken özellikle atların nalları ters çakılırmış düşman onların diğer tarafa gittiklerini düşünsün yada geldikleri yolu belli etmemek için böyle bir taktik uygulanırmış güzel bir aldatmacadır.
Pasif bilgi toplama yöntemleri;
1)whois:bir alan adının domainin kime ait olduğunu ve bu alan adı domain sahibi ile iletişim yollarını bize gösterir whois sorgulama ile domainin(alan adının) kime ait olduğu ne zaman alındığı,kullanım süresinin ne zamana kadar olduğu ve DNS sunucularını öğrenmemizi sağlar

2)DNS sorgusu yapabileceğiniz pasif bilgi toplama sayfaları:http://www.dnssorgu.com/ örnek olarak verebiliriz.
3)arama motorları:yandex,google,yaani gibi
4)sosyal medyadan hedef hakkında bilgi toplayabilirsiniz
5)github
6)arşiv siteleri:hedef site hakkında arşivlenmiş bilgi olabilir mesela daha önce o sisteme saldırı gerçekleştiren ve bunu bir başarı olarak görüp arşivleyen de olabilir

pasif bilgi toplama siteleri;
1)Domain sorgulama:https://www.whois.com.tr/
2)Alan adına bağlı siteleri listeler:https://www.netcraft.com/
3)Detaylı whois bilgisi ve dns kayıtları,bir ip üzerinde çalışan sitelerin listesini verir:https://www.robtex.com/
4)Gelişmiş dns sorgulaması:https://centralops.net/co/
5)İsmin üzerindeki sosyal medya hesaplarını bulur:https://pipl.com/home-california
6)https://www.google.com
7)Google sunucu ve bilgisayar da bulunan web sitesini arar yani web uygulamalarını aramaya yarar shodan ise direk olarak sunucuları ve bilgisayarları arama yapar shodanı google dan ayıran en önemli özellik budur:https://www.shodan.io/
B)Aktif Bilgi Toplama:
pasif bilgi toplama ile bir sürü bilgi topladık ama bu bilgiler bir hedefe sızmak için yeterli değil pasif bilgi ile hedefle ile tanışmış olduk sadece mesela siz bir doktorsunuz arkadaşınızının hasta olan bir yakını var hasta hakkında bilgi almak için sordunuz şikayetleri nedir diye oda dedi hasta öksürüyor karnı ağrıyor adı ahmet vs sonra siz bide arkadaşınızın bahsettiği hasta ahmete hastane kayıtlarından daha önce hangi rahatsızlıktan gelmis diye baktınız buraya kadar doktor hasta hakkında pasif bilgi topladı aktif bilgi toplamada ise hasta yanına geldi onu gördü sırtını açtı sırtını dinledi boğazına baktı çubuk ile bu aktif bilgi toplama hedef te de hastalık yapan mikrop olsun mikrop un grip olduğunu boğazından anladı sonrada uygun ilaç ile sızacak hedefe ulaşıcak ve mikroba hedefe istediğini yapacak doktorumuz.
Pasif bilgi toplamada bir çok bilgi elde etmiştik mesela Hedef ile ilgili ip adresini öğrenmiştik bu aşamada ip adresi ile tarama yapabiliriz temel amaç sisteme sızmanın yollarını aramak aktif bilgi toplama ile sisteme girme yolunu da bulursak artık saldırı için herşey hazır demektir.
Aktif bilgi toplama araçları
1)Nmap:nmap ile bir ağ haritası çıkarabilirsiniz,ağa bağlı çalışan sistemlere ulaşabilirsiniz giriş kapısı olan portlara ulaşabilirsiniz,güvenlik duvarı tespiti yapabilir,işletim sistemi bilgilerini çıkarabilir ve güvenlik açıklarını bile tespit edebilir nmap teki parametreleri çok iyi kullanmak gerek bunlar için tabi

2)Nessus:güvenlik testi yapar ve ücretsizdir bilgisayar sistemlerinde ve ağlarda bulunan zafiyetleri yada zafiyet oluşturabilecek şeyleri raporlar port taraması yapar sistemde bulunan bir çok açığı ortaya çıkarır
-
-

Bilgi toplama aşamasını bir inşaatın yapımına benzetebiliriz bir inşaatın temeli için ne kadar zaman harcanır ve sağlam yapılırsa o inşaat o kadar sağlam olur yani bilgi toplamak da saldırının temeli ve en önemli aşamasıdır sızma testlerinde bilgi toplama aşaması ne kadar sağlam olursa hedef sisteme sızmak ele geçirmek o kadar kolay olur
Hedef sistem hakkında bilgi toplama aşaması 2 bölüme ayrılır;
A-Pasif Bilgi Toplama
B-Aktif Bilgi Toplama
A)Pasif Bilgi Toplama:
Pasif bilgi toplamak internet üzerinden bir iz bırakmadan yani uzaktan hedefe ait sistem ve sunuculara ulaşmadan yapılır yani izimizi belli etmeden hedef hakkında bilgi toplamak pasif bilgi toplamaktır.
bir deyimle karda yürü izini belli etme
Eskiden düşman topraklarına bilgi toplamak için girerken özellikle atların nalları ters çakılırmış düşman onların diğer tarafa gittiklerini düşünsün yada geldikleri yolu belli etmemek için böyle bir taktik uygulanırmış güzel bir aldatmacadır.
Pasif bilgi toplama yöntemleri;
1)whois:bir alan adının domainin kime ait olduğunu ve bu alan adı domain sahibi ile iletişim yollarını bize gösterir whois sorgulama ile domainin(alan adının) kime ait olduğu ne zaman alındığı,kullanım süresinin ne zamana kadar olduğu ve DNS sunucularını öğrenmemizi sağlar

2)DNS sorgusu yapabileceğiniz pasif bilgi toplama sayfaları:http://www.dnssorgu.com/ örnek olarak verebiliriz.
3)arama motorları:yandex,google,yaani gibi
4)sosyal medyadan hedef hakkında bilgi toplayabilirsiniz
5)github
6)arşiv siteleri:hedef site hakkında arşivlenmiş bilgi olabilir mesela daha önce o sisteme saldırı gerçekleştiren ve bunu bir başarı olarak görüp arşivleyen de olabilir

pasif bilgi toplama siteleri;
1)Domain sorgulama:https://www.whois.com.tr/
2)Alan adına bağlı siteleri listeler:https://www.netcraft.com/
3)Detaylı whois bilgisi ve dns kayıtları,bir ip üzerinde çalışan sitelerin listesini verir:https://www.robtex.com/
4)Gelişmiş dns sorgulaması:https://centralops.net/co/
5)İsmin üzerindeki sosyal medya hesaplarını bulur:https://pipl.com/home-california
6)https://www.google.com
7)Google sunucu ve bilgisayar da bulunan web sitesini arar yani web uygulamalarını aramaya yarar shodan ise direk olarak sunucuları ve bilgisayarları arama yapar shodanı google dan ayıran en önemli özellik budur:https://www.shodan.io/
B)Aktif Bilgi Toplama:
pasif bilgi toplama ile bir sürü bilgi topladık ama bu bilgiler bir hedefe sızmak için yeterli değil pasif bilgi ile hedefle ile tanışmış olduk sadece mesela siz bir doktorsunuz arkadaşınızının hasta olan bir yakını var hasta hakkında bilgi almak için sordunuz şikayetleri nedir diye oda dedi hasta öksürüyor karnı ağrıyor adı ahmet vs sonra siz bide arkadaşınızın bahsettiği hasta ahmete hastane kayıtlarından daha önce hangi rahatsızlıktan gelmis diye baktınız buraya kadar doktor hasta hakkında pasif bilgi topladı aktif bilgi toplamada ise hasta yanına geldi onu gördü sırtını açtı sırtını dinledi boğazına baktı çubuk ile bu aktif bilgi toplama hedef te de hastalık yapan mikrop olsun mikrop un grip olduğunu boğazından anladı sonrada uygun ilaç ile sızacak hedefe ulaşıcak ve mikroba hedefe istediğini yapacak doktorumuz.
Pasif bilgi toplamada bir çok bilgi elde etmiştik mesela Hedef ile ilgili ip adresini öğrenmiştik bu aşamada ip adresi ile tarama yapabiliriz temel amaç sisteme sızmanın yollarını aramak aktif bilgi toplama ile sisteme girme yolunu da bulursak artık saldırı için herşey hazır demektir.
Aktif bilgi toplama araçları
1)Nmap:nmap ile bir ağ haritası çıkarabilirsiniz,ağa bağlı çalışan sistemlere ulaşabilirsiniz giriş kapısı olan portlara ulaşabilirsiniz,güvenlik duvarı tespiti yapabilir,işletim sistemi bilgilerini çıkarabilir ve güvenlik açıklarını bile tespit edebilir nmap teki parametreleri çok iyi kullanmak gerek bunlar için tabi

2)Nessus:güvenlik testi yapar ve ücretsizdir bilgisayar sistemlerinde ve ağlarda bulunan zafiyetleri yada zafiyet oluşturabilecek şeyleri raporlar port taraması yapar sistemde bulunan bir çok açığı ortaya çıkarır
--
