Hoşgeldin Misafir

Hedef kurum için recon süreci için birkaç taktik (hedef website bilgi toplama)

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Selam arkadaşlar,

Bilgi toplama sürecinde işinize yaracak birkaç yazılımdan ve teknikten bahsedeceğim.



Archive Kayıtları

Archive kayıtları ile hedeflediğimiz web sitenin daha önceki sürümüne erişebiliriz.

Kaynak-1: Archive.is

Kaynak-2: Archive.org

Hedeflediğimiz websiteleri üzerindeki archive kayıtları ile istediğimiz websitenin daha önceki tasarımlarını görebiliriz ve bu sayede yeni endpoint keşifi yapabilir veyahut kritik bilgiler elde edebiliriz(belki bir mail adresi, belki bir telefon numarası örneğin phishing saldırısı için vb.) veya başka bir bilgi elde edebiliriz bu tamamen sizin bu eski kayıtlara bakış açınızla alakalı.



Waybackurls adlı yazılımla archive kayıtlarındaki web uygulaması içindeki linkleri keşfedebiliriz.





Asset Dosyaları

Web uygulamalarında assets dizini sistem üzerinde genelde CSS, JS gibi client-side tarafta tasarım ve fonksiyonelite olarak kullanılacak dosyaların barındığı bir dizindir.

Kaynak-1: assets/css/style.css

Kaynak-2: assets/js/main.js

Örnek olarak yukarıdaki dizinlerde bulanacağı gibi asset dosyaları hedef web uygulamamızın herhangi bir web sayfasında tasarımının içerisinde gömülüdür. Bu dosyalar ile örneğin yeni bir endpoint keşfedilebilir(JS kodları içerisinde bulunması muhtemel) ya da sistem hakkında yeni bir fonksiyon keşfedilebilir(JS kodları ya da CSS içerisindeki ilginç bir comment ya da başka bir özellik).



Assetfinder adlı yazılımla bu işleri otomotize hale getirebilirsiniz ama bu yazılım fazla stabil değil ve çalışma yöntemi dediklerimle birebir aynı değil.

https://github.com/tomnomnom/assetfinder



Arama Motorları

Arama motorları hedeflediğimiz sistemin domainini kullanarak web uygulaması hakkında bilgi elde edebiliriz.(Google dorking, Bing ip dorku vb.)

Arama motorları ile dorking yöntemi ile hedeflediğimiz sitenin domainini kullanarak web uygulaması hakkında yeni subdomainler veya yeni endpointler vb bilgiler elde ederiz bunun için otomotize yazılımlar kullanmanızı önermem.

Kaynak-1: Google.com

Kaynak-2: bing.com

Trick: ilgilenmediğiniz bir dizin ya da dosya için – (dash/kısa çizgi/tire) işareti kullanın ve arama motoru da görmezden gelsin.

Site:theosforum.org -inurl:”cracked accounts”



SSL sertifikası

Hedeflediğimiz web server HTTPS protokolünü destekliyorsa varolan SSL sertifikası ile sistem hakkında bilgi elde edebiliriz. Mesela bug hunterlar tarafından subdomain keşfinde çok sık kullanılır.

Kaynak-1: https://crt.sh

Kaynak-2: Manuel SSL sertifikası analizi



Yeni subdomainlerin keşfi ile varolan scope’umuz genişler ve yeni hedef web uygulamaları buluruz ve bu sayede web güvenlik açıklığı bulma ihtimalimiz artır.