1- Normal İnceleme
TanımManuel OSINT (açık kaynak istihbaratı) teknikleriyle -tarayıcı tabanlı- yapılan, herhangi bir hack aracı kullanılmayan bilgi toplama sürecidir. Hedefin web sitesi, sosyal medya hesapları, basın bültenleri, forum gönderileri; hedefle ilgili haberler ve arşiv siteleri incelenir.
Örnek Kullanım
- Sosyal medya üzerinden stalk yapmak
- Arşiv Taraması: Wayback Machine ile eski site sürümlerini görmek
- Yerel haber sitelerinde arama yapmak
Etik Uyarı: Yalnızca herkese açık bilgileri inceleyiniz. Yasal sınırların dışına çıkılması suçtur.
2- Whois
TanımBir alan adının kayıt bilgilerini (domain sahibi, kayıt tarihi, DNS sunucuları vb.) gösterir.
GDPR sonrası birçok alan adı için Whois bilgileri gizlenebilir.
Örnek Kullanım
- Terminal Kullanımı
Kod:
whois hedefsite.com - Whois sorgu siteleri ile kayıt bilgilerini görüntüleme
Etik Uyarı: Yalnızca herkese açık bilgileri inceleyiniz. Yasal sınırların dışına çıkılması suçtur.
3- GHDB (Google Hacking Database)
TanımGoogle Dork teknikleri ile özel arama sorguları yaparak açık verileri bulma yöntemidir.
Örnek Kullanım [Google Dork]
- hedefsite.com alan adındaki PDF dosyalarını listeleme
Kod:
site:hedefsite.com filetype:pdf - URL’sinde “admin” kelimesi geçen sayfaları bulma (genelde yönetim panelleri)
Kod:
inurl:admin - hedefsite.com içinde SQL uzantılı dosyalarda “password” kelimesini arama
Kod:
site:hedefsite.com ext:sql password - Başlığında "index of" ifadesi geçen ve içinde config kelimesi olan sayfaları bulma
Kod:
intitle:"index of" "config"
Etik Uyarı: Yalnızca herkese açık bilgileri inceleyiniz. Yasal sınırların dışına çıkılması suçtur.
4- Netcraft
TanımHedef site hakkında barındırma (hosting), IP, web sunucusu, SSL sertifikası, teknoloji geçmişi gibi bilgiler sunar.
Phishing ve saldırı raporlama özelliği de bulunmaktadır.
Örnek Kullanım
- Domain girerek barındırma geçmişini inceleme
- SSL sertifikası detaylarını görüntüleme
Etik Uyarı: Yalnızca herkese açık bilgileri inceleyiniz. Yasal sınırların dışına çıkılması suçtur.
5- GitHub
TanımHedefe ait kod depoları, config dosyaları, commit geçmişinde sızmış API key veya şifreler aranabilir.
Yanlış yapılandırılmış projeler ciddi veri sızıntısına sebep olabilir.
Örnek Kullanım [GitHub Search]
- .env dosyalarını bulma (genelde API anahtarları içerir)
Kod:
filename:.env - JSON dosyalarında “api_key” metnini arama
Kod:
extension:json api_key - Dump edilmiş veritabanı dosyalarını bulma
Kod:
filename:dump.sql - RSA özel anahtar içeren .pem dosyalarını bulma
Kod:
extension:pem "BEGIN RSA PRIVATE KEY" - config.yml dosyalarını listeleme
Kod:
filename:config.yml
GitHub Aramalarında Sık Karşılaşılan Anahtar Kelimeler
- password
- passwd
- pwd
- secret
- credentials
- auth
- login
- token
- api_key
- apikey
- app_secret
- client_secret
- access_token
- auth_token
- refresh_token
- db_password
- db_user
- mysql_password
- postgres_password
- connectionstring
- AWS_ACCESS_KEY_ID
- AWS_SECRET_ACCESS_KEY
- firebase
- sendgrid_api_key
- slack_api_token
- mailgun_api_key
6- Shodan.io
Tanımİnternete bağlı cihazları tarayan bir arama motorudur. IP adresi, açık portlar, servis bilgileri ve cihaz türleri bulunabilir.
Örnek Kullanım
- hedefsite.com/hedef sitenin IP adresi: Hedefin bağlı olduğu cihazlar, açık portlar gibi birçok önemli bilgiyi öğrenme
En Kritik Cihaz Kategorileri
Endüstriyel Kontrol Sistemleri (ICS / SCADA)
- PLC’ler (Programmable Logic Controller)
- Su arıtma, elektrik dağıtım, fabrika otomasyon sistemleri
- Anahtar portlar: 502 (Modbus), 20000 (DNP3)
- Tehlike: Fiziksel altyapıyı uzaktan kontrol etme riski
- Güvenlik kameraları, DVR/NVR cihazları
- Çoğu varsayılan şifre ile gelir (admin/admin, 12345)
- Anahtar portlar: 554 (RTSP), 81/8080 (Web arayüz)
- Tehlike: Anlık görüntü ve kayıtların izinsiz erişimi
- Router, modem, switch yönetim panelleri
- SNMP servisleri (port 161)
- SSH (port 22), Telnet (port 23) açık cihazlar
- Tehlike: Tüm ağın ele geçirilmesi
- Elasticsearch, MongoDB, Redis, MySQL, PostgreSQL
- Anahtar portlar: 9200, 27017, 6379, 3306, 5432
- Tehlike: Veri sızıntısı, kimlik bilgisi hırsızlığı
- Akıllı ev sistemleri (ışık, kapı kilidi, termostat)
- Medikal cihazlar (MR cihazları, hasta monitörleri)
- Tehlike: Hem güvenlik hem de gizlilik riski
7- OSINT Framework
TanımOSINT araçlarını konu başlıklarına göre kategorize eden interaktif rehberdir. İhtiyacınıza göre doğru aracı seçmenize yardımcı olur.
Örnek Kullanım
- hedefsite.com/hedef sitenin IP adresi: Hedefin bağlı olduğu cihazlar, açık portlar gibi birçok önemli bilgiyi öğrenme
Ek Araçlar
- Hunter.io: Bir domain ile ilişkili e-posta adreslerini bulma
- crt.sh: SSL sertifikası kayıtlarından subdomain keşfi
- SecurityTrails: DNS, IP, subdomain geçmişi
- HaveIBeenPwned: E-posta adreslerinin veri sızıntısında yer alıp almadığını kontrol etme
Pasif Bilgi Toplama adımını gerçekleştirirken elde ettiğiniz bilgileri not etmeyi unutmayınız.
Notion veya CherryTree önerimdir.
Umarım konumu beğenmişsinizdir, kendinize iyi bakın!
Son düzenleme:

