Hoşgeldin Misafir

Web Hacking Pasif Bilgi Toplama - Lojistik Tim

Sham

Sham

r00tSHAM
THS
15 Haz 2024
527 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Web Hacking Pasif Bilgi Toplama

Pasif Bilgi Toplama Nedir?

Pasif bilgi toplama, hedef sunucu / site ile direkt etkileşime girmeden yürüteceğiniz enumeration yani saldırı öncesi bilgi edinme işlemidir. Aktif bilgi toplamadan farkı, başta da söylediğim gibi sunucu veya site ile direkt olarak etkileşim söz konusu değildir. Genelde açık kaynaklar kullanılır. Whois kayıtları, Dns kayıtları gibi. Ben bu konumda bunlardan sizlere örnekler vereceğim. :)


1 - WHOIS Kayıtları

WHOIS kayıtları, domain hakkında bilgi edinmek için eşsiz bir kaynaktır. Bu kayıtlar aracılığı ile domainin kime ait olduğu, nereden kaç yılında alındığı, süresinin ne zaman biteceği, nereye kayıtlı olduğu gibi oldukça detaylı bilgiler edinebilirsiniz. Aşağıda sizlere gerçekleştirmiş olduğum örnek bir WHOIS sorgusunu bırakıyorum.

k8ndz7j.jpg


2 - IP Address Lookup (IP Adresi Sorgulama)


Hepinizin de bildiği gibi ip adresleri sanal ortamda bulunan cihazların bir nevi plakası gibidir. Benzersizlerdir, ve ip adresleri sayesinde remote yani uzak sunucular ile bağlantı kurabiliriz. Şimdi web hacking kısmına gelelim. Diyelim ki hedef sunucu hakkında bilgi edinmek istediniz. Şahsen ilk araştırmanız gereken şey ip adresi. Bunu ip address lookup siteleri aracılığıyla gerçekleştirebiliriz. Bu sorgular ip adresinin konumu, hangi hosting şirketinde barındığı gibi hacking için oldukça kıymetli bilgiler verir. Aşağıda ip address lookup yapabileceğiniz bir sitenin görselini bırakıyorum.

jijer2b.jpg


3 - Reverse IP Lookup

Bu yöntem de bizler için olmazsa olmaz dostlar. :) Reverse ip sorgusu ile sunucuda hangi sitelerin barındığını öğrenebiliyoruz. Ben örnek bir saldırı senaryosundan gitmek istiyorum. Bir siteye sızmak istiyoruz. Ama developer siteye çok özenmiş, bir türlü dişe gelir bir açık bulamadık. Pes mi edeceğiz? tabi ki hayır. Reverse ip lookup sorgusu ile hedeflediğimiz siteyle aynı sunucuda olan diğer siteleri öğreneceğiz. Ve bu sitelerde açık arayacağız. Eğer bu sitelerden herhangi birine girersek, sunucu üzerinden asıl hedeflediğimiz siteye geçebiliriz. Aşağıda kendi yaptığım bir reverse ip sorgusunu bırakıyorum.

m478vbh.jpg


4 - Domain DNS Ayarları

Bir sunucuyu ya da websitesini ele geçirmenin tek yolu application seviyesindeki açıklar değildir. DNS hijacking ve benzeri DNS odaklı saldırılar da sistemleri tümüyle ele geçirmemize olanak sağlayabilir, geçmişte çok örneği yaşanmıştır. Hedeflediğimiz sitenin DNS ayarlarını incelersek, kendimize farklı bir attack surface oluşturabiliriz. Bu DNS sorgulama işi genelde pas geçilir ama çok kritik bir nokta olduğu için ben size gösteriyorum. Bu sorgu ile domainin tüm ayarlarını ve sıkıntılarını öğrenebiliriz. Aşağıda kendim yapmış olduğum örnek bir sorguyu bırakıyorum.

dt6raaz.jpg


İşlemler için kullanacağınız sitelerin adresleri görsellerde yer almakta.


Evet dostlar. Umarım anlatımımı beğenmişsinizdir. Okuduğunuz için teşekkür eder, yorumlarınızı beklerim.

btn1pyf.png
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,450 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Web Hacking Pasif Bilgi Toplama

Pasif Bilgi Toplama Nedir?

Pasif bilgi toplama, hedef sunucu / site ile direkt etkileşime girmeden yürüteceğiniz enumeration yani saldırı öncesi bilgi edinme işlemidir. Aktif bilgi toplamadan farkı, başta da söylediğim gibi sunucu veya site ile direkt olarak etkileşim söz konusu değildir. Genelde açık kaynaklar kullanılır. Whois kayıtları, Dns kayıtları gibi. Ben bu konumda bunlardan sizlere örnekler vereceğim. :)


1 - WHOIS Kayıtları

WHOIS kayıtları, domain hakkında bilgi edinmek için eşsiz bir kaynaktır. Bu kayıtlar aracılığı ile domainin kime ait olduğu, nereden kaç yılında alındığı, süresinin ne zaman biteceği, nereye kayıtlı olduğu gibi oldukça detaylı bilgiler edinebilirsiniz. Aşağıda sizlere gerçekleştirmiş olduğum örnek bir WHOIS sorgusunu bırakıyorum.

k8ndz7j.jpg


2 - IP Address Lookup (IP Adresi Sorgulama)


Hepinizin de bildiği gibi ip adresleri sanal ortamda bulunan cihazların bir nevi plakası gibidir. Benzersizlerdir, ve ip adresleri sayesinde remote yani uzak sunucular ile bağlantı kurabiliriz. Şimdi web hacking kısmına gelelim. Diyelim ki hedef sunucu hakkında bilgi edinmek istediniz. Şahsen ilk araştırmanız gereken şey ip adresi. Bunu ip address lookup siteleri aracılığıyla gerçekleştirebiliriz. Bu sorgular ip adresinin konumu, hangi hosting şirketinde barındığı gibi hacking için oldukça kıymetli bilgiler verir. Aşağıda ip address lookup yapabileceğiniz bir sitenin görselini bırakıyorum.

jijer2b.jpg


3 - Reverse IP Lookup

Bu yöntem de bizler için olmazsa olmaz dostlar. :) Reverse ip sorgusu ile sunucuda hangi sitelerin barındığını öğrenebiliyoruz. Ben örnek bir saldırı senaryosundan gitmek istiyorum. Bir siteye sızmak istiyoruz. Ama developer siteye çok özenmiş, bir türlü dişe gelir bir açık bulamadık. Pes mi edeceğiz? tabi ki hayır. Reverse ip lookup sorgusu ile hedeflediğimiz siteyle aynı sunucuda olan diğer siteleri öğreneceğiz. Ve bu sitelerde açık arayacağız. Eğer bu sitelerden herhangi birine girersek, sunucu üzerinden asıl hedeflediğimiz siteye geçebiliriz. Aşağıda kendi yaptığım bir reverse ip sorgusunu bırakıyorum.

m478vbh.jpg


4 - Domain DNS Ayarları

Bir sunucuyu ya da websitesini ele geçirmenin tek yolu application seviyesindeki açıklar değildir. DNS hijacking ve benzeri DNS odaklı saldırılar da sistemleri tümüyle ele geçirmemize olanak sağlayabilir, geçmişte çok örneği yaşanmıştır. Hedeflediğimiz sitenin DNS ayarlarını incelersek, kendimize farklı bir attack surface oluşturabiliriz. Bu DNS sorgulama işi genelde pas geçilir ama çok kritik bir nokta olduğu için ben size gösteriyorum. Bu sorgu ile domainin tüm ayarlarını ve sıkıntılarını öğrenebiliriz. Aşağıda kendim yapmış olduğum örnek bir sorguyu bırakıyorum.

dt6raaz.jpg


İşlemler için kullanacağınız sitelerin adresleri görsellerde yer almakta.


Evet dostlar. Umarım anlatımımı beğenmişsinizdir. Okuduğunuz için teşekkür eder, yorumlarınızı beklerim.

btn1pyf.png
Teşekkürler