Maltego Nedir, Nasıl Kullanılır? ~ Geko / Stajyer Asistan Kulübü

4UR0R4

Katılımcı Üye
14 Ocak 2018
670
6
T.C
pr389M.gif


Selamın aleyküm üstlerim ve astlarım. Bu gün sizlere Maltego nedir, ne işe yarar onu gösterdim.

pr389M.gif


Maltego Nedir?

Pentest'lerde ve hacking'de en önemli kısım bilgi toplama kısmıdır. Çünkü hedef hakkında ne kadar çok bilgi sahibi olursak o kadar çabuk sonuca ulaşırız. Bilgi toplama, aktif bilgi toplama ve pasif bilgi toplama diye 2’ye ayrılır.

pr389M.gif


Pasif Bilgi Toplama Nedir?

Bilgi alacağımız kurum, şirket veya kişi ait bir sistem veya sunucuya bağlanmadan yapılır. Bilgi almak için birçok yer vardır Google vb. Siteler kişisel bilgi için Facebook vb. yerler vardır.

pr389M.gif


Aktif Bilgi Toplama Nedir?

Pasif bilgi toplamadan sonra gelir IP, servis bilgileri buna benzer araçlarla tarama yapar. Bu şekilde DNS sorgular ve bunun sayesinde bir çok bilgiye hızlı ve kolay bir şekilde ulaşır. Bunların yanı sıra bilgi toplamak için bir çok program vardır ama Maltego en gelişmişi ve en kullanışlı olanıdır. Öbür programlarda 1-2 adet içinde özellik bulundururken Maltego bilgi almak adına en iyisi ve en toplu düzgün olanıdır.

pr389M.gif


Maltego'nun yaptığı şeyleri kısaca özetlemek gerekirse:

Kod:
[COLOR="white"][CENTER][FONT="Palatino Linotype"]Alan Adları
Whois Bilgileri
IP Adresi ve Ağ Tespiti
E-Posta Toplama
Telefon Numarası ve Fax Numarası
Sosyal Paylaşım Bilgileri
Kişisel Bilgiler
Sosyal Ağlar
Şirketler ve Web Siteleri
İnternet Altyapısından Alan Ad(lar)ı
IP adresleri, Dosyalar, Belgeler vb.[/FONT][/CENTER][/COLOR]

birçok bilgiye ulaşabiliriz.

Kısaca böyle anlatılırdı.

pr389M.gif


Şimdi aracımızı kurmaya geçelim.

Daha önceden siz hesap kurmadıysanız beraber kuracağız.


foyPV3.png


'Register Here' diyoruz ve bize bir site açıyor.

1tLK82.png


'Ad soyad' 'E-Posta' ve 'Şifre' istiyor. Ben size göstermek için öylesine bir E-Posta hesabı açtım.

Ama siz de isterseniz rastgele bir hesap açabilirsiniz.


21Ko8z.png


E-Posta hesabımıza Maltego hesabımızı onaylamak için link yolladı.

ZuJri2.png


Böyle bir aktivasyon linki yollayacak sonra kopyalayıp alıyoruz.

QYEVmd.png


'Activite' butonuna basıyoruz ve hesabımızı aktif hale getiriyoruz.

Artık Maltego'muza dönebiliriz.


i6B9Ow.png


Açtığımız hesabını E-Posta adresini ve şifresini yazıyoruz. Alttaki doğrulamayı da yapıyoruz ve 'Next' diyoruz.

wOANpv.png


Böyle bir ekran geliyor karşımıza bilgilerimizi gösteriyor. 'Next' diyoruz.

NKuMfd.png


'Next' diyoruz.

n65d4i.png


'Finish' diyoruz.

GmJPHv.png


Maltego'muzun kurulumu bitmiştir ve artık küçük çaplı bir tarama yapabiliriz.

Burada ok işaretiyle de gösterdiğim yere tıklıyoruz ve bize bir pencere açılıyor.


ou9nE4.png


Penceremiz açıldı.

WVYfPS.png


Ok işaretiyle gösterdiğim yerden aşağıya iniyoruz ve 'E-Mail Address'i buluyoruz ve 'E-Mail Address' oradan alıp penceremize sürüklüyoruz. Fareden sağ tık yapıp 'All Transforms'a tıklıyoruz.

lptrk8.png


Fl yazısı kendisi otomatik yazıyor fakat sizde yazmıyorsa yazınız ve 'Run' diyoruz.

HBJxj9.png


Ve bize bir tane site gösteriyor. Oraya da 'All Transforms' diyoruz

JkcY5B.png


Ve bize o sitenin bütün bilgileri döküyor.

jeIgZG.png


Telefon numarası var ve onun üstüne başka telefon numarası, E-Posta vb. şeyler var mı ona bakıyoruz.

1. Olan telefon numarası üstünde E-Posta var mı onu gösteriyor.

2. Olan başka telefon numarası var mı onu gösteriyor.

3. Olan link vb. şeyler var mı onu gösteriyor.

4. Olan bu telefon numarası üstüne kayıtlı web sitesi var mı onu gösteriyor.

P9FaOZ.png


Telefon numarasından bir şey çıkmadı o yüzden DNS'den tarama yapacağız.

1. 'All transfer', bütün veri transferlerini gösteriyor.

2. Olan alan adını gösteriyor.

3. Olan 'IPv4'ü gösteriyor.

Y8wGjf.png


Fotoğraflı anlatım basitçe böyleydi.

pr389M.gif


Bu da videolu anlatımı, biraz uzunca. :)

[ame]https://www.youtube.com/watch?v=Hn6SdrfaHNM[/ame]

pr389M.gif


Yardımcı olabildiysem ne mutlu bana. İyi günler, iyi forumlar.
 
Son düzenleme:

HeRTeS

Uzman üye
8 Eyl 2016
1,860
2
Mars
Konu içeriğin çok güzel ve etkileyici. Bilmeyenler için favori anlatımlardan birisi. :)
 

4UR0R4

Katılımcı Üye
14 Ocak 2018
670
6
T.C

Eline sağlık Eren :)

Eline saglik :) baya iyi

Sağolun.

Çok güzel konu, devamını dilerim :)


Emeğine Sağlık Geko Güzel Konu :)

Teşekkür ederim devrem ve komutanlarım.

Konu içeriğin çok güzel ve etkileyici. Bilmeyenler için favori anlatımlardan birisi. :)

Sağolasın.

Eline sağlık sadece linux değil windowstada kullanılabilir olması güzel birşey :)

Evet, Windows'ta da olması muhteşem.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.