Neler yeni

Domain Hakkında Aktif Bilgi Toplama (1 Viewer)

Literary

Literary
ez152
Mesajlar
380
Credits
0
Arkadaşlar öncelikle konuma hoşgeldiniz. Konumda baştan sona aktif bilgi toplama konusunu ele aldım. İyi Okumalar.

Aktif ve Pasif Bilgi Toplama #4 | Webmaster.Kitchen


Aktif Bilgi Toplama Nedir?

Aktif bilgi toplama çeşitlerinde hedef kişi ya da kurum ile doğrudan temasa geçilir .Pasif bilgi toplamaya göre daha fazla bilgi edinilir ancak hedefle doğrudan iletişime geçildiği için iz bırakılır .Ancak konumda bunu etkileşimsiz şekilde işleyeceğim.


1. NsLookup Sorgusu

Nslookup standart olarak linux ve windows sistemler için dns sorgulama aracıdır. Kullanımı gayet basit olan bu tool. Aşağıdaki gibi bi kullanıma sahip:

Terminal > nslookup google.com
1605526977779.png

yazdığımıza karşımıza çıkan sonuç şu olacaktır.

1605527072808.png


2. Dig Sorgusu

Dig ise nslookup gibi bir tool olsa da daha gelişmiş özelliklere sahip. Kısaca anlatmaya değer. Kullanımı aynı şekildedir.

Terminal > dig +trace google.com
1605527211496.png

Karşımıza çıkan sonuç şu olacaktır.

1605527320026.png


3.DnsMap Sorgusu

DNS sorgusu ise bize subdomainleri verir. Kullanımı gayet basit olan bu tool, Fazlasıyla işe yarar.

Terminal > dnsmap google.com
1605527382760.png

Karşımıza çıkan sonuç şu olacaktır.

1605527455501.png


4. Dnsenum Sorgusu

Evet 2 tane dns toolu oldu ancak. Bu tool DnsMap'a göre daha işlevşel bi çalışma mantığına sahip. Kullanımı aynen şu şekilde.

Terminal > dnsenum google.com
1605527536324.png

Karşımıza çıkan sonuç şu olacaktır.

1605527587204.png


5. Nmap Sorgusu

Nmap ise bu ün yapmış toolardan. Port taramadan sunucuda script yürütmeye kadar her türlü özellik bulunan tool. Aktif bilgi toplamak için de kullanılmaktadır.
Kullanımı oldukça basit olan tool. Domain üzerinden aktif bilgi de toplayabiliyor.

Terminal > nmap google.com
1605527661686.png

Karşımıza çıkan sonuç şu olacaktır.

1605527719766.png

6. Dmitry Sorgusu

1: Dmitry aracımızı -n parametresi ile kulanırsak ise netcraft.com da hedefteki alan adı hakkında tarama yapacaktır.

Terminal > dmitry -n google.com
Aktif ve Pasif Bilgi Toplama #4 | Webmaster.Kitchen


Karşımıza çıkan sonuç şu olacaktır.

Aktif ve Pasif Bilgi Toplama #4 | Webmaster.Kitchen



2: Dmitry aracımızı -s parametresi ile kullanıp hedef domain ‘i yazarsak bize alt alan adı(subdomain) tespiti yapar.

Terminal > dmitry -s google.com
Aktif ve Pasif Bilgi Toplama #4 | Webmaster.Kitchen


Karşımıza çıkan sonuç şu olacaktır.

Aktif ve Pasif Bilgi Toplama #4 | Webmaster.Kitchen



3: Dmitry aracımızı -w parametresi ile kulanırsak ise who.is de hedef alan adı hakkında tarama yapacaktır.

Terminal > dmitry -w google.com
Aktif ve Pasif Bilgi Toplama #4 | Webmaster.Kitchen


Karşımıza çıkan sonuç şu olacaktır.

Aktif ve Pasif Bilgi Toplama #4 | Webmaster.Kitchen



Konum bu kadardı okuyan herkese çok teşekkür ederim. Esen kalın.
Tamamen eğitim amaçlı yazılmıştır.
-- Literary --​
 

MecTruy 

Yaşlı Kurt
1111xx
Mesajlar
1,469
Credits
29,417
Size gerçeğini söylemek isterim, bu aslında whois bilgisidir, yani biz yıllarca bu bilgileri whois datası olarak adlandırırdık, ancak günümüzde bunu süsleyip bir bokmuş gibi Domain hakkınd aktif bilgi toplama, pasif gay domalma vs gibi saçma sapan terimler altında bilişim güvenliğine meraklı insanlara matahmış gibi aktarıyorlar.

Hepsinin adı whois bilgileridir çok basit birşeydir , konuyu açan arkadaşa sözüm yok oda ne gördüyse onu yazmış ellerine sağlık kardeşim.
 

Literary

Literary
ez152
Mesajlar
380
Credits
0
Size gerçeğini söylemek isterim, bu aslında whois bilgisidir, yani biz yıllarca bu bilgileri whois datası olarak adlandırırdık, ancak günümüzde bunu süsleyip bir bokmuş gibi Domain hakkınd aktif bilgi toplama, pasif gay domalma vs gibi saçma sapan terimler altında bilişim güvenliğine meraklı insanlara matahmış gibi aktarıyorlar.

Hepsinin adı whois bilgileridir çok basit birşeydir , konuyu açan arkadaşa sözüm yok oda ne gördüyse onu yazmış ellerine sağlık kardeşim.

Sağolasın abi teşekkür ederim , Yarıldım ya sjsjsj
 

Bu konuyu görüntüleyen kullanıcılar