Hoşgeldin Misafir

#PTHM-İçerik Keşfi(2)

CW-ommah

17 Ocak 2022
905 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Allah’ın Rahmeti Ve Bereketi Üzerinize Olsun
Selamun aleyküm dostlarım. Bu makalemizde robots.txt, sitemap.xml, faviconlar, HTTP başlıkları ve kullanılan framework analizleri aracılığıyla gizli içerikleri manuel olarak keşfetmeyi. Google dorking, Wappalyzer, Wayback Machine, GitHub ve S3 bucket enumerasyonu dâhil olmak üzere OSINT araçlarını kullanmayı. Gobuster kullanarak dizinler, alt alan adları (subdomainler) ve sanal ana bilgisayarlar (virtual hostlar) üzerinde brute-force taramaları gerçekleştirme ve son olarak Bir sızma testinde yapılandırılmış bir içerik keşfi metodolojisi uygulamayı öğreneceğiz Allah’ın izniyle.

Manuel Keşif – Ortak Dosyalar
Web sunucularının geleneksel olarak dışarıya açtığı bazı dosyalar, amaçlanandan çok daha fazla bilgi ortaya çıkarabilir. Bu dosyaların manuel olarak incelenmesi, herhangi bir içerik keşfi (content discovery) çalışmasının ilk adımı olmalıdır.

robots.txt

robots.txt dosyası, arama motoru tarayıcılarına (crawler'lara) hangi sayfaları dizine ekleyebileceklerini veya ekleyemeyeceklerini bildirir. Site sahipleri, hassas dizinlerin arama sonuçlarında görünmesini engellemek amacıyla bu dosyada sıklıkla ilgili yolları belirtirler. Bu nedenle robots.txt dosyası, bir sızma testi uzmanı için incelenmeye değer ilgi çekici konumların hazır bir listesi niteliğindedir.
1781605520547.png
Bu robots.txt dosyası, web tarayıcılarına (örneğin arama motorlarına) siteyle nasıl etkileşim kurmaları gerektiğini bildirir. Dosya, tüm botların sitenin büyük bölümüne erişmesine izin verir (Allow: /), ancak /staff-portal dizinini ziyaret etmemelerini ister.

Unutulmamalıdır ki bu yalnızca botlar için bir yönergedir, bir güvenlik kontrolü değildir. Bu nedenle erişimi kısıtlanmış gibi görünen yollar, doğrudan ziyaret edildiğinde hâlâ erişilebilir olabilir. Bu yüzden bir sızma testi sırasında robots.txt dosyasında belirtilen dizinler ve sayfalar mutlaka incelenmelidir.

sitemap.xml

robots.txt dosyasının aksine (arama motoru tarayıcılarını belirli sayfalardan uzak tutmayı amaçlar), sitemap.xml dosyası site sahibinin hangi sayfaların arama motorları tarafından dizine eklenmesini istediğini belirtir.
Bu dosyalar bazen test (staging) ortamlarına ait sayfaları, eski içerikleri veya normal site gezintisiyle ulaşılması zor olan URL'leri içerebilir. Bu nedenle içerik keşfi çalışmalarında değerli bir bilgi kaynağıdır.

1781605541315.png
Görselde de gösterildiği gibi, bu sitemap hedef uygulama üzerinde mevcut olan belirli endpoint’leri listeler. Bunlar arasında /news, /contact gibi standart sayfalar ve /news/article?id=1,2,3 gibi birden fazla makale kimliği içeren URL’ler bulunmaktadır.

Daha önemlisi, normal gezinti ile kolayca keşfedilemeyebilecek /customers/login ve /s3cr3t-area gibi hassas veya dikkat çekici yolları da ortaya çıkarır. Ayrıca id= gibi parametrelerin varlığı, test edilmeye değer potansiyel giriş noktalarına da işaret eder.

Bu durum, sitemap dosyasını bir keşif (reconnaissance) sürecinde saldırı yüzeyini haritalamak için değerli bir bilgi kaynağı haline getirir.

Manuel Keşif- Başlıklar

HTTP Başlıkları (HTTP Headers)

Bir web sunucusu bir isteğe yanıt verdiğinde, teknik açıdan faydalı bilgiler içerebilen HTTP başlıklarını da döndürür. Server ve X-Powered-By gibi başlıklar, çoğu zaman web sunucusu yazılımını ve uygulamanın hangi dil veya framework üzerinde çalıştığını ortaya çıkarır.
Kod:
 curl http://10.113.189.72 -v
*   Trying 10.113.189.72:80...
* TCP_NODELAY set
* Connected to 10.113.189.72 (10.113.189.72) port 80 (#0)
> GET / HTTP/1.1
> Host: 10.113.189.72
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 200 OK
< Server: nginx/1.18.0 (Ubuntu)
< Date: Mon, 04 May 2026 10:39:13 GMT
< Content-Type: text/html; charset=UTF-8
< Transfer-Encoding: chunked
< Connection: keep-alive
< X-FLAG: [REDACTED]
< X-FLAG: [REDACTED]
< X-Powered-By: THM-Framework
<
<!--
This page is temporary while we work on the new homepage @ /new-home-beta
-->
<!DOCTYPE html>
<html lang="en">
<head>
    <title>Acme IT Support - Home</title>
    <meta charset="utf-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1">
        <link rel="stylesheet" href="https://pro.fontawesome.com/releases/v5.12.0/css/all.css" integrity="sha384-ekOryaXPbeCpWQNxMwSWVvQ0+1VrStoPJq54shlYhR8HzQgig1v5fas6YgOqLoKz" crossorigin="anonymous">
        <link rel="stylesheet" href="/assets/bootstrap.min.css">
    <link rel="stylesheet" href="/assets/style.css">
</head>
<body>
    <nav class="navbar navbar-inverse navbar-fixed-top">
        <div class="container">
            <div class="navbar-header">
                <button type="button" class="navbar-toggle collapsed" data-toggle="collapse" data-target="#navbar" aria-expanded="false" aria-controls="navbar">
                    <span class="sr-only">Toggle navigation</span>
                    <span class="icon-bar"></span>
                    <span class="icon-bar"></span>
                    <span class="icon-bar"></span>
                </button>
                <a class="navbar-brand" href="#">Acme IT Support</a>
            </div>
            <div id="navbar" class="collapse navbar-collapse">
                <ul class="nav navbar-nav">
                    <li class="active"><a href="/">Home</a></li>
                    <li><a href="/news">News</a></li>
                    <li><a href="/contact">Contact</a></li>
                    <li><a href="/customers">Customers</a></li>
                </ul>
            </div><!--/.nav-collapse -->
        </div>
    </nav><div class="container" style="padding-top:60px">
    <h1 class="text-center">Acme IT Support</h1>
    <div class="row">
        <div class="col-md-8 col-md-offset-2 text-center">
            <img src="/assets/staff.png">
            <p class="welcome-msg">Our dedicated staff are ready <a href="/secret-page">to</a> assist you with your IT problems.</p>
        </div>
    </div>
</div>
<script src="/assets/jquery.min.js"></script>
<script src="/assets/bootstrap.min.js"></script>
<script src="/assets/site.js"></script>
</body>
</html>
<!--
Page Generated in 0.04765 Seconds using the THM Framework v1.2 ( https://static-labs.tryhackme.cloud/sites/thm-web-framework )
* Connection #0 to host 10.82.123.47 left intact

OSINT-Arama Motorları ve Web Araçları
Hedef web sitesi hakkında bilgi keşfetmeye yardımcı olabilecek harici kaynaklar da bulunmaktadır. Bu kaynaklar genellikle OSINT (Açık Kaynak İstihbaratı) olarak adlandırılır, çünkü herkesin erişimine açık olan ve bilgi toplayan araçlardır.

Google Hacking / Dorking

Google’ın gelişmiş arama operatörleri, hedef sistemden dizine eklenmiş hassas içerikleri ortaya çıkarabilecek şekilde arama sonuçlarını filtrelemenizi sağlar. Bu operatörlerin birleştirilmesiyle, site sahibinin herkese açık olmasını amaçlamadığı açıkta kalmış yönetim panelleri, sızdırılmış belgeler ve giriş sayfaları bulunabilir.
FiltreÖrnekAçıklama
sitesite:example.comYalnızca belirtilen alan adından sonuçları döndürür
inurlinurl:adminURL içinde belirtilen kelimeyi içeren sonuçları döndürür
filetypefiletype:pdfBelirli bir dosya türüne ait sonuçları döndürür
intitleintitle:adminSayfa başlığında belirtilen kelimeyi içeren sonuçları döndürür
intextintext:passwordSayfa içeriğinde belirtilen kelimeyi içeren sonuçları döndürür
cachecache:example.comGoogle’ın sayfanın önbelleğe alınmış (cached) sürümünü gösterir
Örneğin, site:example.org filetype:pdf ifadesi, example.org alan adından dizine eklenmiş tüm PDF dosyalarını döndürür. Tek bir sorguda birden fazla filtreyi birleştirebilirsiniz. Daha fazla bilgi Wikipedia’daki Google Hacking sayfasında bulunabilir.

Wappalyzer

Wappalyzer, bir web sitesinin kullandığı teknolojileri tespit eden bir tarayıcı eklentisi ve çevrimiçi araçtır. Framework’ler, CMS platformları, CDN’ler, analiz araçları, ödeme işlemcileri ve daha fazlasını belirleyebilir. Çoğu zaman sürüm numaralarını da tespit edebilir; bu da bilinen güvenlik açıklarını araştırırken yardımcı olur.

Eklenti, tarayıcınızın mağazasından yüklenebilir ve herhangi bir siteye girildiğinde kullanılan teknoloji yığını (tech stack) anında görüntülenebilir

OSINT-Depolar ve Arşivler
Wayback Machine
, 1990’ların sonlarına kadar uzanan bir internet arşividir. Bir alan adı aratıldığında, o site için zaman içinde kaydedilmiş tüm anlık görüntüler (snapshot’lar) görüntülenebilir.
Bu araç, canlı siteden kaldırılmış ancak geçmişte erişilebilir olmuş sayfaları bulmak için oldukça faydalıdır. Örneğin; eski giriş formları, unutulmuş API endpoint’leri veya kısa süreliğine yayınlanıp daha sonra kaldırılmış içerikler bu arşivde yer alabilir.

GitHub

Git, dosyalar üzerindeki değişiklikleri zaman içinde takip eden bir sürüm kontrol sistemidir. GitHub, Git depolarını (repository) bulut üzerinde barındırmak için en yaygın kullanılan platformdur.
Geliştiriciler bazen farkında olmadan hassas verileri (API anahtarları, kimlik bilgileri, yapılandırma dosyaları ve .env dosyaları gibi) bir repoya ekleyebilir ve daha sonra bunun herkese açık olduğunu fark edebilir.
Hedeflenen şirketin adı veya alan adı GitHub üzerinde aranabilir. Uygun bir repository bulunduğunda yalnızca mevcut dosyalar değil, commit geçmişi de incelenmelidir. Hassas veriler çoğu zaman sonraki commit’lerde silinir, ancak geçmişte izleri kalabilir.

S3 Bucket’lar

Amazon S3 (Simple Storage Service), birçok kuruluş tarafından dosyaları ve statik web sitesi içeriklerini barındırmak için kullanılan bir bulut depolama platformudur. Bir S3 bucket için URL formatı şu şekildedir:
Kod:
https://{name}.s3.amazonaws.com
Bucket sahipleri erişim izinlerini yapılandırır, ancak yanlış yapılandırmalar oldukça yaygındır. Kamuya açık (public) bir bucket, asla görünmesi amaçlanmayan dosyaları ifşa edebilir.

Yaygın isimlendirme kalıpları şunlardır: {şirket}-assets, {şirket}-backup, {şirket}-www ve {şirket}-dev. Bu kalıplar hedef şirket adıyla birlikte denenebilir. Ayrıca bucket URL’leri web sayfası kaynak kodunda veya GitHub repository’lerinde de bulunabilir.

Otomatik Keşif- Gobuster Temelleri
Manuel ve OSINT teknikleri yalnızca belirli bir noktaya kadar ilerlemenizi sağlar. Otomatik keşif (automated discovery), bir web sunucusuna yüzlerce veya binlerce istek göndererek dizinlerin, dosyaların veya diğer kaynakların mevcut olup olmadığını hızlı bir şekilde kontrol etmek için araçların kullanılmasıdır.
Bu süreç, wordlist’lere dayanır. Wordlist’ler, yaygın olarak kullanılan dizin adlarını, dosya adlarını ve yolları içeren metin dosyalarıdır.

Gobuster

Gobuster, Go dili ile yazılmış açık kaynaklı bir keşif (enumeration) aracıdır. Birden fazla çalışma modu destekler: dizin/dosya keşfi (dir), DNS alt alan adı keşfi (dns) ve sanal ana bilgisayar keşfi (vhost).
Mevcut komutları ve genel seçenekleri görmek için aşağıdaki komutu çalıştırabilirsiniz:
Kod:
gobuster --help
Bayrak (Flag)Açıklama
-t / --threadsEşzamanlı thread (iş parçacığı) sayısı (varsayılan: 10). Daha hızlı taramalar için artırılabilir.
-w / --wordlistWordlist dosyasının yolu. Tüm modlar için gereklidir.
-o / --outputSonuçları standart çıktı (stdout) yerine bir dosyaya yazar.
--delayİstekler arasındaki bekleme süresi: rate-limit uygulayan sunuculara karşı faydalıdır.

Wordlist’ler

İyi bir wordlist, başarılı bir keşif (enumeration) süreci için kritik öneme sahiptir. SecLists, en yaygın kullanılan wordlist koleksiyonudur
Dizin keşfi (directory enumeration) için şu wordlist’ler çoğu senaryoyu kapsar:

  • Discovery/Web-Content/common.txt
  • Discovery/Web-Content/directory-list-2.3-medium.txt

dir Modu

dir modu, bir web sunucusu üzerinde dizinleri ve dosyaları brute-force yöntemiyle keşfetmek için kullanılır. Temel kullanım sözdizimi şu şekildedir:
Kod:
gobuster dir -u "http://10.113.189.72" -w /path/to/wordlist

-u parametresi, Gobuster’ın keşif işlemini gerçekleştireceği hedef URL’yi belirtir. -w parametresi ise wordlist dosyasını belirtir; bu dosya, Gobuster’ın hedef üzerinde tek tek deneyeceği dizin ve dosya adlarının listesini içerir.
Hem -u hem de -w parametreleri Gobuster’ın çalışması için zorunludur; bu iki parametreden birinin eksik olması durumunda hata oluşur.
dir modu için bazı ek kullanışlı bayraklar:

Bayrak (Flag)Açıklama
-x / --extensionsAranacak dosya uzantılarını belirtir (örneğin: -x .php,.txt,.js)
-r / --followredirectHTTP yönlendirmelerini takip eder
-k / --no-tls-validationTLS sertifika doğrulamasını atlar (lab ortamları için kullanışlıdır)
-s / --status-codesSadece belirli HTTP durum kodlarını gösterir (örneğin: -s 200,301)

Aşağıdaki komutu örnek bir sitede çalıştıralım
Kod:
root@ip-10-82-112-63:~# gobuster dir -u http://10.113.189.72 -w /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txt
===============================================================
Gobuster v3.6
by OJ Reeves (@TheColonial) & Christian Mehlmauer (@firefart)
===============================================================
[+] Url:                     http://10.113.189.72
[+] Method:                  GET
[+] Threads:                 10
[+] Wordlist:                /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txt
[+] Negative Status codes:   404
[+] User Agent:              gobuster/3.6
[+] Timeout:                 10s
===============================================================
Starting gobuster in directory enumeration mode
===============================================================
/assets               (Status: 301) [Size: 178] [--> http://10.82.123.47/assets/]
/contact              (Status: 200) [Size: 3108]
/customers            (Status: 302) [Size: 0] [--> /customers/login]
/development.log      (Status: 200) [Size: 27]
/monthly              (Status: 200) [Size: 28]
/news                 (Status: 200) [Size: 2538]
/private              (Status: 301) [Size: 178] [--> http://10.82.123.47/private/]
/robots.txt           (Status: 200) [Size: 46]
/sitemap.xml          (Status: 200) [Size: 1383]
Progress: 4655 / 4656 (99.98%)
===============================================================
Finished
===============================================================
Yukarıdaki çıktıda gösterildiği gibi, Gobuster taraması hedef web uygulaması üzerinde erişilebilir birkaç dizin ve dosya keşfetmiştir. Bu sonuçlar, /contact ve /news gibi yaygın sayfaları ve ayrıca /customers (giriş sayfasına yönlendiren) ve hassas bilgi içerebilecek /development.log gibi ilgi çekici endpoint’leri ortaya çıkarır.

Buna ek olarak /private ve /assets gibi dizinler ile robots.txt ve sitemap.xml gibi dosyalar da bulunmuştur; bunlar keşif (reconnaissance) sürecini daha da destekleyebilir.

Bu çıktı, uygulamanın yapısını haritalamaya ve ileri testler için potansiyel giriş noktalarını belirlemeye yardımcı olur.

Otomatik Keşif- Alt Alan Adları ve Sanal Sunucular
Bir sonraki odaklanacağımız modlar dns ve vhost modlarıdır. dns modu, Gobuster’ın alt alan adlarını brute-force yöntemiyle keşfetmesini sağlar. Bir sızma testi sırasında, hedefin ana alan adının alt alan adlarını kontrol etmek oldukça önemlidir. Bir şeyin ana domain üzerinde düzeltilmiş olması, aynı durumun alt alan adlarında da düzeltilmiş olduğu anlamına gelmez. Bu alt alan adlarından birinde bir güvenlik açığından yararlanma fırsatı bulunabilir.
Örneğin, eğer example.com ve mobile.example.com alan adlarına sahipse, mobile.example.com üzerinde bir güvenlik açığı olabilirken aynı açık example.com üzerinde bulunmayabilir. Bu yüzden alt alan adlarını da araştırmak önemlidir.

Alt Alan Adları (Subdomains) ve Sanal Ana Bilgisayarlar (Virtual Hosts)

Gobuster ile bunları keşfetmeden önce bu iki kavram arasındaki farkı anlamak önemlidir:
Bir alt alan adı (subdomain), DNS üzerinden çözülür. Örneğin blog.example.com, bir IP adresine yönlendiren bir DNS kaydıdır.
Bir sanal ana bilgisayar (virtual host - vhost) ise web sunucusu tarafından çözümlenir. Aynı IP adresi üzerinde birden fazla site çalışabilir ve sunucu, hangi siteyi sunacağını belirlemek için HTTP isteğindeki Host: başlığını kullanır.
Daha önce belirtildiği gibi, Gobuster bu iki işlem için ayrı modlara sahiptir: alt alan adları için dns modu, sanal ana bilgisayarlar için ise vhost modu kullanılır.

Ortamı Hazırlama

Yerel bir ağ üzerinde, web sunucusu üzerinde çalışan bir DNS sunucusu ile çalışacağız. Bu bölüm boyunca kullanılan alan adlarının çözümlenebilmesini sağlamak için /etc/resolv-dnsmasq dosyasını değiştirmeniz gerekmektedir:
Genellikler dosya burda olur
Kod:
sudo nano /etc/resolv-dnsmasq
Dosyanın ilk satırına şu ifadeyi ekleyin:
nameserver 10.113.189.72
Dosyayı kaydetmek için CTRL+O tuşlarına basın, ardından ENTER tuşuna basın ve editörden çıkmak için CTRL+X tuşlarını kullanın.
Ardından Dnsmasq servisini yeniden başlatmak için şu komutu girin:
/etc/init.d/dnsmasq restart
Dosya aşağıdakine benzer bir görünüme sahip olmalıdır:
Kod:
 cat /etc/resolv-dnsmasq
nameserver 10.113.189.72
nameserver 169.254.169.253

Hosts Dosyasını Güncelleme

Bu bölümde kullanılan alan adının doğru şekilde çözümlenmesini sağlamak için, hedef IP ile alan adını manuel olarak eşleştirmek amacıyla /etc/hosts dosyasını güncellememiz gerekir:
Linux üzerinde bir terminal açın ve aşağıdaki komutu çalıştırın:
Kod:
sudo nano /etc/hosts
Dosyanın sonuna aşağıdaki satırı ekleyin:
Kod:
10.113.189.72 example.com
Dosyayı kaydetmek için CTRL+O tuşlarına basın, ardından ENTER tuşuna basın ve editörden çıkmak için CTRL+X tuşlarını kullanın.
Değişikliği doğrulamak için şu komutu çalıştırabilirsiniz:
Kod:
ping example.com
Dosya aşağıdakine benzer bir görünüme sahip olmalıdır:
Kod:
root@ip-10-82-108-230:~# cat /etc/hosts
127.0.0.1 localhost
127.0.0.1   vnc.examplelab.tech
127.0.1.1 example.lan example 
# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
10.113.189.72 example.com

DNS Modu

dns modu, wordlist içindeki girdileri alt alan adı (subdomain) adayı olarak kullanarak DNS sorguları gerçekleştirir. Gerekli parametreler -d (domain) ve -w (wordlist) seçenekleridir. Gobuster’daki --wildcard seçeneği ise wildcard DNS tespit edildiğinde bile taramayı zorlayarak, olası yanlış pozitiflere rağmen sonuçların alınmasını sağlar.
Kod:
gobuster dns -d example.thm -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt --wildcard
===============================================================
Gobuster v3.6
by OJ Reeves (@TheColonial) & Christian Mehlmauer (@firefart)
===============================================================
[+] Domain:            example.thm
[+] Threads:           10
[+] Wildcard forced:   true
[+] Timeout:           1s
[+] Wordlist:          /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt
===============================================================
Starting gobuster in DNS enumeration mode
===============================================================
Found: shop.example.thm

Found: www.shop.example.thm

Found: webdisk.shop.example.thm

Found: autodiscover.shop.example.thm

Found: autoconfig.shop.example.thm

Found: academy.example.thm

Found: primary.example.thm

Progress: 4997 / 4998 (99.98%)
===============================================================
Finished
===============================================================

dns modu için bazı kullanışlı bayraklar şunlardır:

Bayrak (Flag)Açıklama
-d / --domainKeşif yapılacak hedef alan adını belirtir
-i / --show-ipsAlt alan adlarının çözümlendiği IP adreslerini gösterir
-r / --resolverDNS sorguları için özel bir DNS sunucusu kullanır

vhost Modu

vhost modu, DNS kullanmaz. Bunun yerine hedef IP’ye HTTP istekleri göndererek, wordlist içindeki girdileri Host: başlığı olarak sırayla dener. Bu yöntem, genel DNS kayıtlarında yer almayan sanal hostları (virtual hosts) keşfetmek için kullanılır.

Aşağıdaki komutları kullanarak vhost taraması yapın. --append-domain bayrağı, Gobuster’ın wordlist içindeki her girdiyi domain ile birleştirmesini sağlar; --exclude-length ise aynı yanıt boyutuna sahip yanlış pozitifleri filtreler:
Kod:
gobuster vhost -u "http://10.113.189.72" --domain example.thm -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt --append-domain --exclude-length 250-320
===============================================================
Gobuster v3.6
by OJ Reeves (@TheColonial) & Christian Mehlmauer (@firefart)
===============================================================
[+] Url:              http://10.82.123.47
[+] Method:           GET
[+] Threads:          10
[+] Wordlist:         /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt
[+] User Agent:       gobuster/3.6
[+] Timeout:          10s
[+] Append Domain:    true
[+] Exclude Length:   259,271,291,293,306,252,264,304,308,263,301,298,307,309,254,261,267,283,295,318,265,292,320,270,289,313,314,319,268,272,286,312,258,277,287,294,317,251,285,315,302,257,260,262,275,284,266,279,281,297,305,311,250,273,278,282,290,256,276,269,296,310,316,274,300,303,253,255,280,288,299
===============================================================
Starting gobuster in VHOST enumeration mode
===============================================================
Progress: 4997 / 4998 (99.98%)
===============================================================
Finished
===============================================================
Sonuçları inceleyin ve 200 OK durum kodu döndüren sanal hostları (virtual hosts) belirleyin. Her birini tarayıcınızda açarak üzerinde ne barındırıldığını keşfedin.

Yukarıdaki çıktıda görüldüğü gibi, hedefe bağlı gizli alt alan adlarını tespit etmek için Gobuster kullanılarak bir sanal host (virtual host) keşfi gerçekleştirilmiştir. Tarama, gürültüyü azaltmak için büyük bir wordlist kullanmış ve yaygın yanıt uzunluklarını filtrelemiştir; böylece yalnızca anlamlı sonuçlara odaklanılmıştır. Ancak tarama sırasında geçerli bir sanal host bulunamamıştır, bu da büyük olasılıkla bu uygulama için ek alt alan adı yapılandırması olmadığı anlamına gelir. Bu durum, sonraki testlerin ana domain ve tespit edilen dizinler üzerinde yoğunlaştırılması gerektiğini göstermektedir.

Özet

YöntemTeknikler
Manuelrobots.txt, sitemap.xml, favicon parmak izi (fingerprinting), HTTP başlıkları, framework yığını analizi
OSINTGoogle dorking, Wappalyzer, Wayback Machine, GitHub, S3 bucket’lar
OtomatikGobuster dir, dns ve vhost modları
1781607084041.pngOkuduğunuz için teşekkür ederim





CW-Ommah
Bug Researchers Tim Sundu...

1781607115709.png