Dns server bılgı toplama - subdomaın tespıtı - Toolsuz !

Hardlose

Katılımcı Üye
18 Mar 2017
358
0
Samsun
Selamun aleyküm arkadaşlar,

Bu videoda, saldırıların ilk aşaması olan bilgi toplama kısmında herhangi bir tool kullanmadan sadece linux ile hedefin subdomainlerinin nasıl tespit edildiğini anlatılmış.

Saldırı yapılacak web sitenin ip si tespit ediliyor, daha sonra domain sahibi kurumun IP aralığı satın almış olduğu düşünülerek, ip adresinin yanlızca son oktedini düzenli olarak değiştirilerek kurumun sahip olduğu direk subdomainler tespit ediliyor bu işlem için linux sistemlerde default olarak bulunan "host" komutu kullanılıyor. Aynı şekilde ip değilde yanlız subdomain (örnek:"mail.blabla.bla") kelimeleri değiştirilerekde ufak bir script aracılığı ile hedefin sahip olabileceği subdomainler tespit edilebiliyor.

Umarım birinizin işine yarar, iyi seyirler.

"Not: Video bana ait değil, sürekli takip ettiğim bir abime ait paylaşırken izin alındı."

[ame]https://www.youtube.com/watch?v=fuMkEpysYGk[/ame]
 
Son düzenleme:

iscorpix

Kıdemli Üye
10 Eyl 2012
4,378
12
Güzel paylaşım ancak konuyu detaylı olarak anlatsan video eklesen daha iyi durabilirdi
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.