Hoşgeldin Misafir

Bilgi Toplama(Sızma Testleri#1)

Çiçero

9 Ara 2017
1,566 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Bilgi Toplama-


[font=exomedium, sans-serif,]Pasif Bilgi Toplama: hedef ile doğrudan temasa geçmeden yapılan bilgi toplama işlemine "pasif bilgi toplama" denir. Karşıda oturan biriyle ilgili olarak yanınızdaki kişiye soru sormanız pasif bilgi toplamaya örnektir.--

[font=exomedium, sans-serif,]Sızma testlerinde de pasif bilgi toplama yapılacak işlemlerin en tepesinde yer alır. Öncelikle sistemle ilgili bilgi edinilip, sınıflandırılır. Bu bilgilerin çoğu internet üzerinden edinebileceği gibi, farklı bilgi toplama yöntemlerinden de faydalınabilir.--

[font=exomedium, sans-serif,]Whois: Bir alan adının ya da IP adresinin tanımlandığı sahibiyle ilgili bilgiler içerir.--
[font=exomedium, sans-serif,]Bir IP adresine ait bilgileri linux terminalinden de gerçekleştirebilirsiniz--
[font=exomedium, sans-serif,]şu şekil.--

Kod:
whois 1.1.1.1


[font=exomedium, sans-serif,]DNS:Domain Name System. Host isimlerini IP' ye çevirmek için kullanılan sistemdir. "atıyorum bu sitenin IP si 1.1.1.1 " TurkHacks.com adresinin 1.1.1.1 adresinde kayıtlı olduğunu DNS çözümler.--

[font=exomedium, sans-serif,]Whois sorgusuyla birlikte hedef ile ilgili IP aralıkları, sorumlu yönetici ve bu yöneticilerin e-posta adresleri bulunabilir. DNS sorguları ile e-posta ftp gibi servislerin hangi IP adreslerinde çalıştığı gibi bilgileri yine hedef ile hiçbir şekilde temasa geçilmeden edinilebilir.--

[font=exomedium, sans-serif,]Dünya üzerinde IP adresi ve alan adı dağıtımı tek bir merkez üzerinden yönetilmektedir. ICANN (Internet Corporation for Assigned Named and Numbers) ana merkez ile birlikte dört farklı RIR' ın yani bölgesel internet kayıtlayıcısı bulunmaktadır.--

[font=exomedium, sans-serif,]Bunlar; RIPE NNC, ARIN, APNIC, LACNIC.--

[font=exomedium, sans-serif,]Bir RIR üzerinden yapılacak sorgulama eğer sorgu yapılan RIR'ın kontrolünde değil size ilgili RIR'ın bilgisini verecektir. RIPE üzerinden sorgu yapmak için www.ripe.net adresini kullanabilirsiniz.--

[font=exomedium, sans-serif,]Netcraft:Sorgulanan IP adresi ya da alan adının barındırıldığı işletim sistemi, karnel versiyonu,web servisi olarak çalışan yazılımın hatta uptime bilgisine kadar gösterebilen bir web sayfasıdır. www.netcraft.com adresinden ulaşabilirsiniz.--

[font=exomedium, sans-serif,]Centralops:Bir diğer çok güçlü bilgi toplama aracı centralops adresidir. Bu site üzerinde bir alan adına ait IP, detaylı whois bilgisi, DNS kayıtları (A, MX, PRT gibi) ve TcpQuery bölümünde web sunucu platformuna ait bilgileri elde etmektedir. Nslook bölümünden ise çok gelişmiş DNS sorguları yapabilmektedir. Pasif bilgi toplamada olmazsa olmaz siteler arasındadır. --
[font=exomedium, sans-serif,]www.centralops.net adresinden ulaşabilirsiniz.--

[font=exomedium, sans-serif,]IP Location:IP adresi 5 farklı serviste sorgulanarak corafi konum tespiti sağlar. Bu sorgulamanın sonuçları servis sağlayıcılar arasında değişebilir.--
[font=exomedium, sans-serif,]

JQj32B.png

 --


[font=exomedium, sans-serif,]Aktif Bilgi Toplama:Hedef ile doğrudan temasa geçilerek yapılan bilgi toplama işlemine "aktif bilgi toplama" denir. Ayrıca pasif bilgi toplamadan daha fazla ve net sonuçlar elde edilir. Ancak hedef ile doğrudan temasa geçildiği için iz bırakılır. Friwall, IDS, erişim loglarına kayıt bırakıldığından dolayı dikkatli olunması gerkilir.--

[font=exomedium, sans-serif,]DNS Protokolü ile Bilgi Toplama:DNS protokolü internerin temel yapı taşıdır. Bir nevi internetin bilinmeyen numaralar sorgulama servisi diyebiliriz. Kimin nerede olduğunu bize DNS verir. Ancak iyi yapılandırılmamış bir DNS sunucu dışarıya oldukça fazla bilgi vermektedir.--

[font=exomedium, sans-serif,]DNS istek cevap mantığıyla çalışır. Nslookup, linux ve windows sistemleri için standart dns sorgulama aracıdır. Nslookup' a göre daha gelişmiş özelliklere sahip olan Dig aracı da yakın gelecekte nslookup' ın yerini alacaktır.--

[font=exomedium, sans-serif,]

NZjkmP.png

 --


[font=exomedium, sans-serif,]DNS Sorgu Trafiğini İzlemek--
[font=exomedium, sans-serif,]Bir alan adına ilişkin DNS sorgulamasının hangi DNS sunucularından geçtiğini sorgulamak için dig komutuna +trace parametresini ekliyoruz. Bu parametre ile birlikte root sunuculardan sizin alan adınızın bulunduğu sunucuya kadar yollar belirlenir.--
[font=exomedium, sans-serif,]

NZjkaO.png

--


[font=exomedium, sans-serif,]Subdomain Tespiti:bir alan adına ilişkin subdomainleri bulmak için brute force ile deneme yapılabilir. Bunun için dnsmap - dnsrecon - dnsdic6 araçları kullanılır. --

[font=exomedium, sans-serif,]Dmitry ile Bilgi Toplama:Dmitry hedef sistem ile bilgileri bilerli bir düzen içerisinde yapan ve birçok aracın yaptığını yapan bir bilgi toplama aracıdır--
[font=exomedium, sans-serif,]Dmitry neler yapabiliyor?--
  • IP adresi ya da alan adına ilişkin whois sorgulaması gerçekleştirir.-
    [*]Netcraft.com ' dan alan adına ilişkin bilgileri toplar-
    [*]alt alan adlarını bulur (subdomain)-
    [*]e-posta adreslerini bulur-
    [*]TCP port taraması gerçekleştirir, sonuçları ekrana yansıtır.-
    [*]Banner yakalama gerçekleştirir.-

[font=exomedium, sans-serif,]Port ve Servis Tarama--
[font=exomedium, sans-serif,]Nmap Keşif Çalışması: Network üzerinde bulunan ve o esnada "up" yani ayakta bulunan cihazların testi yapılabilir. Farklı tarama türlerini inceleyelim.--
[font=exomedium, sans-serif,]Komut:--
Kod:
nmap -sP 192.168.1.0/24

[font=exomedium, sans-serif,]Ping ile analiz gerçekleştirir.--
Kod:
nmap -PS 192.168.1.0/24

[font=exomedium, sans-serif,]TCP-SYN Ping ile analiz gerçekleştirir.--
Kod:
nmap -PA 192.168.1.0/24

[font=exomedium, sans-serif,]TCP-ACK Ping ile analiz gerçekleştirir.--
Kod:
nmap -PE 192.168.1.0/24

[font=exomedium, sans-serif,]ICMP Echo Request ile analiz gerçekleştirir.--
Kod:
nmap -PU 192.168.1.0/24

[font=exomedium, sans-serif,]UDP Piing ile analiz gerçekleştirir.--
Kod:
nmap -PR 192.168.1.0/24

[font=exomedium, sans-serif,]arp ping analizi gerçekleştirir.--
Kod:
nmap -traceroute 192.168.1.0/24

[font=exomedium, sans-serif,]paketin yol analizini yapar--
Kod:
nmap -R 192.168.1.0/24

[font=exomedium, sans-serif,]IP adresinden hostname keşfi gerçekleştirir--
Kod:
nmap -system-dns 192.168.1.0/24

[font=exomedium, sans-serif,]İşletim sistemindeki DNS serverları kullanır--

[font=exomedium, sans-serif,]Port Tarama--
[font=exomedium, sans-serif,]Nmap'te yapacağınız port taramalarında portların durumunun ifade eden 6 farklı tanımlama vardır--

[font=exomedium, sans-serif,]"open"--
[font=exomedium, sans-serif,]Açıklama: port açıktır ve bir uygulama tarafından port dinleniyordur.--

[font=exomedium, sans-serif,]"closed"--
[font=exomedium, sans-serif,]Açıklama: port kapalıdır; fakat erişilebilirdir. Portu dinleyen bir uygulama yoktur.--

[font=exomedium, sans-serif,]"filtered"--
[font=exomedium, sans-serif,]Açıklama: filtreleme işlemi nedeni ile nmap portla ilgili bilgi tespit edemedi.--

[font=exomedium, sans-serif,]"unfiltered"--
[font=exomedium, sans-serif,]Açıklama:ACK Scan için döner. Portlar erişilebilir fakat açık olduğu tespit edilememiştir.--

[font=exomedium, sans-serif,]"open|filtered"--
[font=exomedium, sans-serif,]Açıklama: açık ve filtrelenmiş olduğu tespit edilmiştir.--

[font=exomedium, sans-serif,]"closed|filtered"--
[font=exomedium, sans-serif,]Açıklama: kapalı ya da filtreli olduğu tespit edilmiştir.--

[font=exomedium, sans-serif,]İşletim sistemi keşfi:--
[font=exomedium, sans-serif,]nmap -sS -O ipadresi--
[font=exomedium, sans-serif,]nmap -sS -A ipadresi--
[font=exomedium, sans-serif,]script motoru:--
[font=exomedium, sans-serif,]nmap -sC ipadresi--
[font=exomedium, sans-serif,]nmap --script "http*"--
[font=exomedium, sans-serif,]güvenlik duvarı atlatma:--
[font=exomedium, sans-serif,]black-box testlerde hedef alınan sistemlerde güvenlik duvarı, IPS gibi önlemler alınmış olabilir. Bunlar doğrudan port ve servis tarama sonuçlarını da etkilemektedir.--
[font=exomedium, sans-serif,]nmap -f ipadresi ragroute tekniği ile paketleri parçalayarak gönderir--
[font=exomedium, sans-serif,]nmap -MTU {değer} Manuel olarak MTU atanır--
[font=exomedium, sans-serif,]nmap -D {spoofif} Sahte IP lerden istek atar--
[font=exomedium, sans-serif,]nmap -spoof-mac {mac} Mac adresinizi sahteleştirerek istek yapar--
[font=exomedium, sans-serif,]örnek nmap komutları:--
[font=exomedium, sans-serif,]nmap -script ftp-vsftpd-backdoor -p 21 ipadresi--
[font=exomedium, sans-serif,]Bu komut hedef sistemin 21. portunu hedef alan bu saldırıda uygun FTP servisi versiyonunun tespiti sonrasında var olan backdoor zafiyeti üzerinden işlem gerçekleştirilebilecektir.--
[font=exomedium, sans-serif,]nmap -script http-csrf.nse -p ipadresi--
[font=exomedium, sans-serif,]Bu komut istek yaptığı 80.port üzerinde herhangi bir csrf zafiyetliğinin olup olmadığını kontrol edecektir. CSRF son kullanıcısının isteği dışında sahip olduğu yetkilerle işlem gerçekleştirmektedir. Bu genelde karşı tarafa gönderilen 3.part linklerden mümkün olmaktadır.--
[font=exomedium, sans-serif,]nmap -script auth ip adresi--
[font=exomedium, sans-serif,]Bu komut ile birlikte auth scripti de çalışacaktır.Böylece çalışan servisler üzerinde kullanıcı bilgisi elde etme üzerinde de tarama sağlayacaktır.Elde ettiği bilgiler ekrana yazdırılacaktır.--


[font=exomedium, sans-serif,]Evet Beyler Dersimiz Bu Kadar Bir Dahaki Dersde Görüşmek Üzere Herkese İyi Forumlar.--