Maltego Nedir ?
Maltego, Paterva tarafından geliştirilen ve kali üzerinde çalışan bir keşif aracıdır. Penetrasyon testi keşif aşamasında sıkça kullanılmaktadır. İnternete veya halka açık olan tüm bilgileri toplamaktadır. Topladığı bilgiler ile bizlere grafiksel bir sunu hazırlar.Pentest’lerde ve hacking’de en önemli kısım bilgi toplama kısmıdır. Hedef hakkında ne kadar çok bilgi sahibi olursak o kadar çabuk sonuca ulaşırız. Bilgi toplama, aktif bilgi toplama ve pasif bilgi toplama diye 2’ye ayrılır.
– Pasif Bilgi Toplama Nedir ? –
Bilgi alacağımız kurum, şirket veya kişiye ait bir sistem veya sunucuya bağlanmadan yapılır. Bilgi almak için birçok yer vardır. Google vb. Siteler kişisel bilgi için Facebook vb. Yerler vardır.
– Aktif Bilgi Toplama Nedir ? –
Pasif bilgi toplamadan sonra gelir IP, servis bilgileri buna benzer araçlarla tarama yapar. Bu şekilde DNS sorgular ve bunun sayesinde bir çok bilgiye hızlı ve kolay bir şekilde ulaşır. Bunların yanı sıra bilgi toplamak için bir çok program vardır ama Maltego en gelişmişi ve en kullanışlı olanıdır. Öbür programlarda 1-2 adet içinde özellik bulundururken Maltego bilgi almak adına en iyisi ve en toplu düzgün olanıdır.
– Maltego’ya Ait Bazı Temel Özellikler –
Alan Adları
Whois Bilgileri
IP Adresi ve Ağ Tespiti
E-Posta Toplama
Telefon Numarası ve Fax Numarası
Sosyal Paylaşım Bilgileri
Kişisel Bilgiler
Sosyal Ağlar
Şirketler ve Web Siteleri
İnternet Altyapısından Alan Ad(lar)ı
IP adresleri, Dosyalar, Belgeler vb
KAYNAK: gencprogramci.org



