Alt alan adlarını belirlemek için pasif çevrimiçi kaynaklardan yararlanan birçok araç vardır. Bu araçlar, hedef alan adıyla ilgili daha fazla bilgi toplamak ve potansiyel zafiyetleri bulmak için sızma testçileri ve hata avcıları tarafından kullanılabilir. Bu araçların bazıları şunlardır:
- Sublist3r: Bu araç, Google, Yahoo, Bing, Baidu ve Ask gibi birçok arama motorunu kullanarak alt alan adlarını listeler. Ayrıca Netcraft, Virustotal, ThreatCrowd, DNSdumpster ve ReverseDNS gibi servislerden de yararlanır. Subbrute modülü ile daha fazla alt alan adı bulmak için kaba kuvvet saldırısı yapabilir. Bu araç Kali Linux dağıtımlarında kurulu gelir.
- Subfinder: Bu araç da pasif çevrimiçi kaynaklardan alt alan adlarını keşfeder. Basit bir modüler mimariye sahiptir ve hız için optimize edilmiştir. Subfinder, yalnızca pasif alt alan adı keşfi yapmak için tasarlanmıştır ve bunu çok iyi yapar. Bu araç da Kali Linux dağıtımlarında kurulu gelir.
- Amass: Bu araç, OWASP tarafından geliştirilen kapsamlı bir alt alan adı keşif ve haritalama aracıdır. Pasif çevrimiçi kaynakların yanı sıra aktif teknikler de kullanır. Örneğin, DNS çözümlemesi, DNS taraması, sertifika şeffaflığı, web kaynakları, API'ler ve daha fazlası. Bu araç da Kali Linux dağıtımlarında kurulu gelir.
- Knockpy: Bu araç, bir alan adının alt alan adlarını bulmak için bir kaba kuvvet saldırısı yapar. Bir kelime listesi(wordlist) kullanarak DNS sunucusuna sorgular gönderir ve yanıt alırsa alt alan adını kaydeder. Bu araç Kali Linux dağıtımlarında kurulu gelmez, ancak GitHub'dan indirilebilir.
Bu araçları kullanarak bir alan adının alt alan adlarını belirlemek için şu adımları izleyebilirsiniz:
1. Bir terminal açın ve hedef alan adını belirleyin. Örneğin, asaguvenlik.com.
2. Herhangi bir aracı seçin ve uygun parametrelerle çalıştırın. Örneğin, Sublist3r aracını kullanmak için sublist3r -d asaguvenlik.com komutunu yazın. Bu komut, asaguvenlik.com alan adının alt alan adlarını bulmak için varsayılan kaynakları kullanacaktır. Kaynakları, iş parçacığı sayısını, çıktı dosyasını ve diğer seçenekleri belirtmek için farklı parametreler kullanabilirsiniz. Bu parametreleri görmek için sublist3r -h komutunu yazın.
3. Aracın çalışmasını bekleyin ve bulduğu alt alan adlarını gözden geçirin. Bu alt alan adlarını daha fazla analiz etmek için başka araçlar veya teknikler kullanabilirsiniz. Örneğin, port taraması, dizin taraması, web uygulaması taraması, vb.
Bu araçların her birinin farklı özellikleri ve avantajları vardır. Bu yüzden, daha kapsamlı bir alt alan adı keşfi için bu araçların bir kombinasyonunu kullanmak iyi bir fikir olabilir.
- Sublist3r: Bu araç, Google, Yahoo, Bing, Baidu ve Ask gibi birçok arama motorunu kullanarak alt alan adlarını listeler. Ayrıca Netcraft, Virustotal, ThreatCrowd, DNSdumpster ve ReverseDNS gibi servislerden de yararlanır. Subbrute modülü ile daha fazla alt alan adı bulmak için kaba kuvvet saldırısı yapabilir. Bu araç Kali Linux dağıtımlarında kurulu gelir.
- Subfinder: Bu araç da pasif çevrimiçi kaynaklardan alt alan adlarını keşfeder. Basit bir modüler mimariye sahiptir ve hız için optimize edilmiştir. Subfinder, yalnızca pasif alt alan adı keşfi yapmak için tasarlanmıştır ve bunu çok iyi yapar. Bu araç da Kali Linux dağıtımlarında kurulu gelir.
- Amass: Bu araç, OWASP tarafından geliştirilen kapsamlı bir alt alan adı keşif ve haritalama aracıdır. Pasif çevrimiçi kaynakların yanı sıra aktif teknikler de kullanır. Örneğin, DNS çözümlemesi, DNS taraması, sertifika şeffaflığı, web kaynakları, API'ler ve daha fazlası. Bu araç da Kali Linux dağıtımlarında kurulu gelir.
- Knockpy: Bu araç, bir alan adının alt alan adlarını bulmak için bir kaba kuvvet saldırısı yapar. Bir kelime listesi(wordlist) kullanarak DNS sunucusuna sorgular gönderir ve yanıt alırsa alt alan adını kaydeder. Bu araç Kali Linux dağıtımlarında kurulu gelmez, ancak GitHub'dan indirilebilir.
Bu araçları kullanarak bir alan adının alt alan adlarını belirlemek için şu adımları izleyebilirsiniz:
1. Bir terminal açın ve hedef alan adını belirleyin. Örneğin, asaguvenlik.com.
2. Herhangi bir aracı seçin ve uygun parametrelerle çalıştırın. Örneğin, Sublist3r aracını kullanmak için sublist3r -d asaguvenlik.com komutunu yazın. Bu komut, asaguvenlik.com alan adının alt alan adlarını bulmak için varsayılan kaynakları kullanacaktır. Kaynakları, iş parçacığı sayısını, çıktı dosyasını ve diğer seçenekleri belirtmek için farklı parametreler kullanabilirsiniz. Bu parametreleri görmek için sublist3r -h komutunu yazın.
3. Aracın çalışmasını bekleyin ve bulduğu alt alan adlarını gözden geçirin. Bu alt alan adlarını daha fazla analiz etmek için başka araçlar veya teknikler kullanabilirsiniz. Örneğin, port taraması, dizin taraması, web uygulaması taraması, vb.
Bu araçların her birinin farklı özellikleri ve avantajları vardır. Bu yüzden, daha kapsamlı bir alt alan adı keşfi için bu araçların bir kombinasyonunu kullanmak iyi bir fikir olabilir.

