Hoşgeldin Misafir

Domainler Üzerinden Bilgi Toplama

Hayrettin

4 Eyl 2024
138 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Domainler üzerinden bilgi toplama, bir web sitesinin sahibi, konumu, sunucusu, DNS kayıtları, IP adresi ve diğer ayrıntıları hakkında bilgi edinmek için kullanılan bir siber güvenlik yöntemidir. Bu yöntem web sitelerinin güvenliğini test etmek, zafiyetleri bulmak, saldırı vektörlerini belirlemek veya rekabet analizi yapmak için kullanılabilir. Domainler üzerinden bilgi toplama yapmak için çeşitli araçlar ve teknikler mevcuttur. Bunlardan bazıları şunlardır:

WHOIS Lookup: WHOIS araçları genellikle domain sorgulama yapmak için kullanılır ve domain hakkında geniş çaplı bilgi sağlarlar. Örneğin domainin kayıt tarihi, son güncelleme tarihi, bitiş tarihi, kayıt eden kuruluş, kayıt eden kişi, iletişim bilgileri, isim sunucuları ve diğer önemli detaylar WHOIS araçları ile görülebilir. Bu araçla domain hakkında bilgi almak için domain adını araçların web sayfasına girin veya komut satırında whois domain komutunu çalıştırın. L, WHOIS Lookup web sayfasına turkhackteam.org yazarak veya komut satırında whois turkhackteam yazarak Turkhackteam'ın domain bilgilerini görebilirsiniz. Komut satırında whois turkhackteam.org yazıp Turkhackteam hakkında bilgileri edileceğim.

DNS Lookup: DNS lookup araçları ise domainin hangi sunucuda barındığını ve çeşitli DNS kayıtlarını görmek için kullanılır. DNS kayıtları, domainin IP adresi, e-posta sunucusu, alt alan adları, TXT kayıtları ve diğer bilgileri içerir.

Nmap: Ağdaki cihazları, açık portları, işletim sistemlerini, servisleri ve güvenlik açıklarını tespit etmek için kullanılan güçlü bir araçtır. Nmap komutu ile kullanılabilir.

Bu bilgiler doğrultusunda Turkhackteam'ın ana IP adresi 172.67.211.30'dur. Turkhackteam.org çalışır durumdadır. Ping ile hedefe 0.080 saniyelik gecikme süresiyle ulaşıldı. 997 adet TCP portuna yanıt alınamadı. Bu portlar büyük olasılıkla bir güvenlik duvarı veya filtreleme mekanizması tarafından koruma altındadır. Aşağıdaki TCP portları hedefte açık bulundu:
80/tcp (HTTP): Bu port web sunucularında HTTP hizmeti için kullanılır. Hedefte bir web sitesi çalışıyor olabilir.
443/tcp (HTTPS): HTTPS üzerinden güvenli bağlantılar için kullanılır. Hedefte bir HTTPS web sunucusu mevcuttur.
8080/tcp (HTTP Proxy): Bu port proxy sunucular veya alternatif HTTP hizmetleri için kullanılır. Tarama toplamda 7.25 saniye sürdü.
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,450 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Domainler üzerinden bilgi toplama, bir web sitesinin sahibi, konumu, sunucusu, DNS kayıtları, IP adresi ve diğer ayrıntıları hakkında bilgi edinmek için kullanılan bir siber güvenlik yöntemidir. Bu yöntem web sitelerinin güvenliğini test etmek, zafiyetleri bulmak, saldırı vektörlerini belirlemek veya rekabet analizi yapmak için kullanılabilir. Domainler üzerinden bilgi toplama yapmak için çeşitli araçlar ve teknikler mevcuttur. Bunlardan bazıları şunlardır:

WHOIS Lookup: WHOIS araçları genellikle domain sorgulama yapmak için kullanılır ve domain hakkında geniş çaplı bilgi sağlarlar. Örneğin domainin kayıt tarihi, son güncelleme tarihi, bitiş tarihi, kayıt eden kuruluş, kayıt eden kişi, iletişim bilgileri, isim sunucuları ve diğer önemli detaylar WHOIS araçları ile görülebilir. Bu araçla domain hakkında bilgi almak için domain adını araçların web sayfasına girin veya komut satırında whois domain komutunu çalıştırın. L, WHOIS Lookup web sayfasına turkhackteam.org yazarak veya komut satırında whois turkhackteam yazarak Turkhackteam'ın domain bilgilerini görebilirsiniz. Komut satırında whois turkhackteam.org yazıp Turkhackteam hakkında bilgileri edileceğim.

DNS Lookup: DNS lookup araçları ise domainin hangi sunucuda barındığını ve çeşitli DNS kayıtlarını görmek için kullanılır. DNS kayıtları, domainin IP adresi, e-posta sunucusu, alt alan adları, TXT kayıtları ve diğer bilgileri içerir.

Nmap: Ağdaki cihazları, açık portları, işletim sistemlerini, servisleri ve güvenlik açıklarını tespit etmek için kullanılan güçlü bir araçtır. Nmap komutu ile kullanılabilir.

Bu bilgiler doğrultusunda Turkhackteam'ın ana IP adresi 172.67.211.30'dur. Turkhackteam.org çalışır durumdadır. Ping ile hedefe 0.080 saniyelik gecikme süresiyle ulaşıldı. 997 adet TCP portuna yanıt alınamadı. Bu portlar büyük olasılıkla bir güvenlik duvarı veya filtreleme mekanizması tarafından koruma altındadır. Aşağıdaki TCP portları hedefte açık bulundu:
80/tcp (HTTP): Bu port web sunucularında HTTP hizmeti için kullanılır. Hedefte bir web sitesi çalışıyor olabilir.
443/tcp (HTTPS): HTTPS üzerinden güvenli bağlantılar için kullanılır. Hedefte bir HTTPS web sunucusu mevcuttur.
8080/tcp (HTTP Proxy): Bu port proxy sunucular veya alternatif HTTP hizmetleri için kullanılır. Tarama toplamda 7.25 saniye sürdü.
Teşekkürler