Selam arkadaşlar,
Bilgi toplama sürecinde işinize yaracak birkaç yazılımdan ve teknikten bahsedeceğim.
Archive Kayıtları
Archive kayıtları ile hedeflediğimiz web sitenin daha önceki sürümüne erişebiliriz.
Kaynak-1: Archive.is
Kaynak-2: Archive.org
Hedeflediğimiz websiteleri üzerindeki archive kayıtları ile istediğimiz websitenin daha önceki tasarımlarını görebiliriz ve bu sayede yeni endpoint keşifi yapabilir veyahut kritik bilgiler elde edebiliriz(belki bir mail adresi, belki bir telefon numarası örneğin phishing saldırısı için vb.) veya başka bir bilgi elde edebiliriz bu tamamen sizin bu eski kayıtlara bakış açınızla alakalı.
Waybackurls adlı yazılımla archive kayıtlarındaki web uygulaması içindeki linkleri keşfedebiliriz.
Asset Dosyaları
Web uygulamalarında assets dizini sistem üzerinde genelde CSS, JS gibi client-side tarafta tasarım ve fonksiyonelite olarak kullanılacak dosyaların barındığı bir dizindir.
Kaynak-1: assets/css/style.css
Kaynak-2: assets/js/main.js
Örnek olarak yukarıdaki dizinlerde bulanacağı gibi asset dosyaları hedef web uygulamamızın herhangi bir web sayfasında tasarımının içerisinde gömülüdür. Bu dosyalar ile örneğin yeni bir endpoint keşfedilebilir(JS kodları içerisinde bulunması muhtemel) ya da sistem hakkında yeni bir fonksiyon keşfedilebilir(JS kodları ya da CSS içerisindeki ilginç bir comment ya da başka bir özellik).
Assetfinder adlı yazılımla bu işleri otomotize hale getirebilirsiniz ama bu yazılım fazla stabil değil ve çalışma yöntemi dediklerimle birebir aynı değil.
https://github.com/tomnomnom/assetfinder
Arama Motorları
Arama motorları hedeflediğimiz sistemin domainini kullanarak web uygulaması hakkında bilgi elde edebiliriz.(Google dorking, Bing ip dorku vb.)
Arama motorları ile dorking yöntemi ile hedeflediğimiz sitenin domainini kullanarak web uygulaması hakkında yeni subdomainler veya yeni endpointler vb bilgiler elde ederiz bunun için otomotize yazılımlar kullanmanızı önermem.
Kaynak-1: Google.com
Kaynak-2: bing.com
Trick: ilgilenmediğiniz bir dizin ya da dosya için – (dash/kısa çizgi/tire) işareti kullanın ve arama motoru da görmezden gelsin.
Site:theosforum.org -inurl:”cracked accounts”
SSL sertifikası
Hedeflediğimiz web server HTTPS protokolünü destekliyorsa varolan SSL sertifikası ile sistem hakkında bilgi elde edebiliriz. Mesela bug hunterlar tarafından subdomain keşfinde çok sık kullanılır.
Kaynak-1: https://crt.sh
Kaynak-2: Manuel SSL sertifikası analizi
Yeni subdomainlerin keşfi ile varolan scope’umuz genişler ve yeni hedef web uygulamaları buluruz ve bu sayede web güvenlik açıklığı bulma ihtimalimiz artır.
Bilgi toplama sürecinde işinize yaracak birkaç yazılımdan ve teknikten bahsedeceğim.
Archive Kayıtları
Archive kayıtları ile hedeflediğimiz web sitenin daha önceki sürümüne erişebiliriz.
Kaynak-1: Archive.is
Kaynak-2: Archive.org
Hedeflediğimiz websiteleri üzerindeki archive kayıtları ile istediğimiz websitenin daha önceki tasarımlarını görebiliriz ve bu sayede yeni endpoint keşifi yapabilir veyahut kritik bilgiler elde edebiliriz(belki bir mail adresi, belki bir telefon numarası örneğin phishing saldırısı için vb.) veya başka bir bilgi elde edebiliriz bu tamamen sizin bu eski kayıtlara bakış açınızla alakalı.
Waybackurls adlı yazılımla archive kayıtlarındaki web uygulaması içindeki linkleri keşfedebiliriz.
Asset Dosyaları
Web uygulamalarında assets dizini sistem üzerinde genelde CSS, JS gibi client-side tarafta tasarım ve fonksiyonelite olarak kullanılacak dosyaların barındığı bir dizindir.
Kaynak-1: assets/css/style.css
Kaynak-2: assets/js/main.js
Örnek olarak yukarıdaki dizinlerde bulanacağı gibi asset dosyaları hedef web uygulamamızın herhangi bir web sayfasında tasarımının içerisinde gömülüdür. Bu dosyalar ile örneğin yeni bir endpoint keşfedilebilir(JS kodları içerisinde bulunması muhtemel) ya da sistem hakkında yeni bir fonksiyon keşfedilebilir(JS kodları ya da CSS içerisindeki ilginç bir comment ya da başka bir özellik).
Assetfinder adlı yazılımla bu işleri otomotize hale getirebilirsiniz ama bu yazılım fazla stabil değil ve çalışma yöntemi dediklerimle birebir aynı değil.
https://github.com/tomnomnom/assetfinder
Arama Motorları
Arama motorları hedeflediğimiz sistemin domainini kullanarak web uygulaması hakkında bilgi elde edebiliriz.(Google dorking, Bing ip dorku vb.)
Arama motorları ile dorking yöntemi ile hedeflediğimiz sitenin domainini kullanarak web uygulaması hakkında yeni subdomainler veya yeni endpointler vb bilgiler elde ederiz bunun için otomotize yazılımlar kullanmanızı önermem.
Kaynak-1: Google.com
Kaynak-2: bing.com
Trick: ilgilenmediğiniz bir dizin ya da dosya için – (dash/kısa çizgi/tire) işareti kullanın ve arama motoru da görmezden gelsin.
Site:theosforum.org -inurl:”cracked accounts”
SSL sertifikası
Hedeflediğimiz web server HTTPS protokolünü destekliyorsa varolan SSL sertifikası ile sistem hakkında bilgi elde edebiliriz. Mesela bug hunterlar tarafından subdomain keşfinde çok sık kullanılır.
Kaynak-1: https://crt.sh
Kaynak-2: Manuel SSL sertifikası analizi
Yeni subdomainlerin keşfi ile varolan scope’umuz genişler ve yeni hedef web uygulamaları buluruz ve bu sayede web güvenlik açıklığı bulma ihtimalimiz artır.

