Profil Analizi Ederken Dikkat Edilmesi Gerekenler

kanserojen

Katılımcı Üye
1 Ara 2018
880
47

Profil Analizi

Kişiler hakkında bilgi teyidini herkes açık kaynaklardan edebilir örneğin; LinkedIn, Facebook, Twitter, Instagram vb. sosyal medya üzerinden kişiler hakkında bilgi edinebiliriz.

gbLbRb.png


Ne Tür Bilgilere Ulaşabiliriz?

- Mail adresi
- Telefon numarası
- Dini inancı
- Ev adresi
- Hobileri gibi bilgilere ulaşabiliriz.

gbLbRb.png


Büyük Veri Nedir?

Büyük veri anlaşıldığı üzere büyük boyuttadır. Büyük veri, hacim olarak büyük ve zamanla katlanarak büyüyen bir veri koleksiyonunu tanımlamak için kullanılan bir terimdir. Kısacası, bu tür veriler o kadar büyük ve karmaşıktır ki, geleneksel veri yönetim araçlarının hiçbiri onu depolayamaz veya verimli bir şekilde işleyemez.

Sosyal Medyada Büyük Veri

İstatistiklere bakınca her gün 500+ terabaytlık yeni verinin sosyal medya sitesi Facebook veritabanlarına alındığını gösteriyor. Bu veriler esas olarak fotoğraf ve video yüklemeleri, mesaj alışverişi, yorum yapma vb. şeyler oluyor.

gbLbRb.png


Bilgilere Nasıl Ulaşılır?

Örnek bir sosyal medya sitesi olan Facebook üzerinden bir kişinin verilerini toplayalım;

İlk öncelikle şahısın profiline girip "Hakkında" kısmına gelelim. Ardından "İş ve Eğitim" butonuna basıp bilgi alışverişine başlayalım.

photo_2020-06-13_23-43-36.jpg


Görüldüğü üzere 12 Ocak 2019 tarihinde Ankaranın Ulus ilçesinde yazılım mühendisliğine başlamış. Bu bilgileri bir txt dosyasının içine kaydedebiliriz. Şimdi ise "Yaşadığı Yerler" bölümüne girelim.

photo_2020-06-13_23-43-38.jpg


Burada da yaşadığı yeri ve memleketini görmüş olduk yaşadığı şehir İstanbul memleketi ise Konya olduğu gözüküyor. Sıradaki alışverişimiz "İletişim Bilgileri ve Temel Bilgiler" kısmı olacak.

photo_2020-06-13_23-43-39.jpg


Burası çok önemli bir yer eğer kişi burayı herkese açık yapmış ise telefon numarası gözükür. Sansürlenen yer telefon numarası. Şimdi ise hobilerine bakalım.

photo_2020-06-13_23-43-41.jpg


Şahıs 25 yaşında yazılımcı olduğunu, basket oynamayı ve bisiklet sürmeyi sevdiğini belirtiyor. Bu bilgiler istihbarat açısından önemli bilgilerdir. Son olarak "Önemli Gelişmeler" yeri kaldı orayada bir göz atalım isterseniz.

photo_2020-06-13_23-43-43.jpg


Burda Galatasaray Üniversitesine 2015'de başladığını belirtmiş. Bunları txt'mize yazarak işlemimizi bitirebiliriz.

gbLbRb.png


LinkedIn Üzerinden Veri Toplama Tool'u

Şimdi ise size bir tool göstericeğim bu tool LinkedIn içersinde istediğiniz şirketin çalışanlarının maillerini görmeye yarıyor tabii istediğiniz bilgiye kalmış.

CrossLinked Nedir?

CrossLinked, bir şirketin bütün çalışanlarının LinkedIn hesaplarını, o hesaplar ne üzerine (senior director vb.) olduğunun listesini bizlere çıkarmaktadır.

gbLbRb.png


CrossLinked Kurulumu ve Kullanımı

https://github.com/m8r0wn/crosslinked

Verdiğim linkten GitHub adresine gidelim. Linki kopyalayalım.

Daha sonra Terminale gelerek

Kod:
cd Desktop

yazarak Masaüstü dizinimize gidelim. Sonra

Kod:
git clone [url]https://github.com/m8r0wn/crosslinked[/url]

yazarak aracımızı indirelim.

Ardından

Kod:
cd CrossLinked/

yazarak CrossLinked klasörüne giriş yapalım. Ardından gerekli kurulum işlemleri için

Kod:
pip3 install -r requirements.txt

yazalım.

Örnek kullanımını bizlere göstermiş

Şimdi Terminale tekrar dönelim ve kullanıma geçelim. Terminale

Kod:
python3 crosslinked.py -f 'twitter{first}.{last}' -t 45 -j 0.5 twitter

yazalım. Burada Twitter şirketinde çalışanların hesaplarındaki kullanıcı adlarını öğrenmiş olacağız.

Bizlere names.txt isimli bir .txt dosyasının içine yazdırdığını söyledi bunu içine bakmak için

Kod:
cat names.txt

yazalım. Gördüğünüz gibi birçok kayıtlı çalışanın hesaplarını bulduk.

Şimdi bu kişilerin bu şirkette ne pozisyonda çalıştıklarınıda kapsayan bir text oluşturalım. Bunun için de

Kod:
python3 crosslinked.py -v -f 'twitter\{f}{last}' -t 45 -j 0.5 twitter

yazalım. -v parametresi ile bu işlemi yapacağız.

Veriler önümüze geldi

Bir de Microsoft üzerinde buna bakalım. Terminale

Kod:
python3 crosslinked.py -f 'microsoft{f}.{last}' microsoft

yazalım.

FVtBIb.png


Gördüğünüz gibi veriler elimize ulaştı.

-t : Zaman aşımıdır varsayılan olarak 25 saniyedir.
-j : Ne kadar derin kazınacağı varsayılan 0'dır. En iyisi 0.5

Daha iyi anlamanız için videolar;

[ame]https://www.youtube.com/watch?v=hVQFxzFi9rs&feature=youtu.be[/ame]

[ame]https://www.youtube.com/watch?v=x20RigzL0-E&feature=youtu.be[/ame]

"İş Siteleri Üzerinden Veri Toplama" hakkında daha fazla öğrenmek istediğiniz şeyler varsa buraya göz atabilirsiniz.

https://www.turkhackteam.org/sosyal-muhendislik/1909455-siteleri-uzerinden-veri-toplama.html

İnceleme.txt

 
Son düzenleme:

BÖKE

Yaşayan Forum Efsanesi
20 Ağu 2016
8,754
411
Hedefiniz kişilerse sosyal medya üzerinden kişilerin tam kapsamlı araştırmalarını yapabilirsiniz. Bu araştırma sonuçları kişinin tüm kişisel ve fiziksel özelliklerini neyi sevdiği neyi sevmediği gibi tüm bilgileri içermelidir. Özellikle kişiler şifre belirleme kısmında sevdikleri şeyleri veya hiç unutmayacakları bilgileri kullanırlar.Emeğine sağlık
 

Angel of savior

Katılımcı Üye
29 Şub 2020
848
8
Germany
elinize sağlık hocam
hocam bide profil analizi yaparken akrabalarını ve kız arkadaşını ve arkadaşlarını bulabiliriz diğmi ve bulduğumuz akrabaların kim olduğu veya arkadaşlarını öğrendikten sonra ne gibi işimize yarar bunlar istihbarat açısından
 

kanserojen

Katılımcı Üye
1 Ara 2018
880
47
ᑕᕮᗰ ΛDΓİΛП;9105350' Alıntı:
Hedefiniz kişilerse sosyal medya üzerinden kişilerin tam kapsamlı araştırmalarını yapabilirsiniz. Bu araştırma sonuçları kişinin tüm kişisel ve fiziksel özelliklerini neyi sevdiği neyi sevmediği gibi tüm bilgileri içermelidir. Özellikle kişiler şifre belirleme kısmında sevdikleri şeyleri veya hiç unutmayacakları bilgileri kullanırlar.Emeğine sağlık

Döktürmüşsünüz hocam elinize sağlık

elinize sağlık hocam
hocam bide profil analizi yaparken akrabalarını ve kız arkadaşını ve arkadaşlarını bulabiliriz diğmi ve bulduğumuz akrabaların kim olduğu veya arkadaşlarını öğrendikten sonra ne gibi işimize yarar bunlar istihbarat açısından

Evet bulabiliriz sosyal mühendislik yaparak hedef kişi hakkında bilgi toplayabiliriz.

Elinize sağlık hocam faydalı bir konu olmuş

Teşekkürler.
 

Dargaaltay

Uzman üye
7 Mar 2019
1,741
404
Kainat
Cevap: Siteyi nasıl ele gecirebilirim ?

Merhaba iyi günler ben ercan ben yeni kayıt oldum ve kötü siteleri ele gecirmek istiyorum bunu nasıl yapabilirim bu siteleri nasıl bozabilir veya ele gecirebilirim nasıl öğrenebilirim ???

Teşekkürle
Merhaba, bu soruyu ikinci kez başka bir konunun altına yazıyorsunuz. Lütfen Yardım Merkezine Yeni Bir Konu açınız :)) ercan1955
İyi forumlar
 

kanserojen

Katılımcı Üye
1 Ara 2018
880
47
Merhaba iyi günler ben ercan ben yeni kayıt oldum ve kötü siteleri ele gecirmek istiyorum bunu nasıl yapabilirim bu siteleri nasıl bozabilir veya ele gecirebilirim nasıl öğrenebilirim ???

Teşekkürle

Dargaaltayın mesajına bakabilirsin.


Teşekkürler.

Elinize sağlık hocam. Her zamanki gibi efsane konu .

Sağol SuperNoobs sendende bekliyorum. :)

Merhaba, bu soruyu ikinci kez başka bir konunun altına yazıyorsunuz. Lütfen Yardım Merkezine Yeni Bir Konu açınız :)) ercan1955
İyi forumlar

İlgin için teşekkürler.

Bulunması Nadir Konulardan. Elinize Sağlık Hocam :).

Sağol ConfidenT :)
 

kanserojen

Katılımcı Üye
1 Ara 2018
880
47


Profil Analizi



Kişiler hakkında bilgi teyidini herkes açık kaynaklardan edebilir örneğin; LinkedIn, Facebook, Twitter, Instagram vb. sosyal medya üzerinden kişiler hakkında bilgi edinebiliriz.



gbLbRb.png




Ne Tür Bilgilere Ulaşabiliriz?




- Mail adresi

- Telefon numarası

- Dini inancı

- Ev adresi

- Hobileri gibi bilgilere ulaşabiliriz.



gbLbRb.png




Büyük Veri Nedir?




Büyük veri anlaşıldığı üzere büyük boyuttadır. Büyük veri, hacim olarak büyük ve zamanla katlanarak büyüyen bir veri koleksiyonunu tanımlamak için kullanılan bir terimdir. Kısacası, bu tür veriler o kadar büyük ve karmaşıktır ki, geleneksel veri yönetim araçlarının hiçbiri onu depolayamaz veya verimli bir şekilde işleyemez.



Sosyal Medyada Büyük Veri




İstatistiklere bakınca her gün 500+ terabaytlık yeni verinin sosyal medya sitesi Facebook veritabanlarına alındığını gösteriyor. Bu veriler esas olarak fotoğraf ve video yüklemeleri, mesaj alışverişi, yorum yapma vb. şeyler oluyor.



gbLbRb.png




Bilgilere Nasıl Ulaşılır?




Örnek bir sosyal medya sitesi olan Facebook üzerinden bir kişinin verilerini toplayalım;



İlk öncelikle şahısın profiline girip "Hakkında" kısmına gelelim. Ardından "İş ve Eğitim" butonuna basıp bilgi alışverişine başlayalım.



photo_2020-06-13_23-43-36.jpg




Görüldüğü üzere 12 Ocak 2019 tarihinde Ankaranın Ulus ilçesinde yazılım mühendisliğine başlamış. Bu bilgileri bir txt dosyasının içine kaydedebiliriz. Şimdi ise "Yaşadığı Yerler" bölümüne girelim.




photo_2020-06-13_23-43-38.jpg




Burada da yaşadığı yeri ve memleketini görmüş olduk yaşadığı şehir İstanbul memleketi ise Konya olduğu gözüküyor. Sıradaki alışverişimiz "İletişim Bilgileri ve Temel Bilgiler" kısmı olacak.




photo_2020-06-13_23-43-39.jpg




Burası çok önemli bir yer eğer kişi burayı herkese açık yapmış ise telefon numarası gözükür. Sansürlenen yer telefon numarası. Şimdi ise hobilerine bakalım.




photo_2020-06-13_23-43-41.jpg




Şahıs 25 yaşında yazılımcı olduğunu, basket oynamayı ve bisiklet sürmeyi sevdiğini belirtiyor. Bu bilgiler istihbarat açısından önemli bilgilerdir. Son olarak "Önemli Gelişmeler" yeri kaldı orayada bir göz atalım isterseniz.




photo_2020-06-13_23-43-43.jpg




Burda Galatasaray Üniversitesine 2015'de başladığını belirtmiş. Bunları txt'mize yazarak işlemimizi bitirebiliriz.




gbLbRb.png




LinkedIn Üzerinden Veri Toplama Tool'u




Şimdi ise size bir tool göstericeğim bu tool LinkedIn içersinde istediğiniz şirketin çalışanlarının maillerini görmeye yarıyor tabii istediğiniz bilgiye kalmış.



CrossLinked Nedir?




CrossLinked, bir şirketin bütün çalışanlarının LinkedIn hesaplarını, o hesaplar ne üzerine (senior director vb.) olduğunun listesini bizlere çıkarmaktadır.



gbLbRb.png




CrossLinked Kurulumu ve Kullanımı




GitHub - m8sec/CrossLinked: LinkedIn enumeration tool to extract valid employee names from an organization through search engine scraping



Verdiğim linkten GitHub adresine gidelim. Linki kopyalayalım.




Daha sonra Terminale gelerek



Kod:
cd Desktop



yazarak Masaüstü dizinimize gidelim. Sonra




Kod:
git clone [url]https://github.com/m8r0wn/crosslinked[/url]



yazarak aracımızı indirelim.




Ardından



Kod:
cd CrossLinked/



yazarak CrossLinked klasörüne giriş yapalım. Ardından gerekli kurulum işlemleri için




Kod:
pip3 install -r requirements.txt



yazalım.



Örnek kullanımını bizlere göstermiş




Şimdi Terminale tekrar dönelim ve kullanıma geçelim. Terminale



Kod:
python3 crosslinked.py -f 'twitter{first}.{last}' -t 45 -j 0.5 twitter



yazalım. Burada Twitter şirketinde çalışanların hesaplarındaki kullanıcı adlarını öğrenmiş olacağız.




Bizlere names.txt isimli bir .txt dosyasının içine yazdırdığını söyledi bunu içine bakmak için



Kod:
cat names.txt



yazalım. Gördüğünüz gibi birçok kayıtlı çalışanın hesaplarını bulduk.




Şimdi bu kişilerin bu şirkette ne pozisyonda çalıştıklarınıda kapsayan bir text oluşturalım. Bunun için de



Kod:
python3 crosslinked.py -v -f 'twitter\{f}{last}' -t 45 -j 0.5 twitter



yazalım. -v parametresi ile bu işlemi yapacağız.




Veriler önümüze geldi



Bir de Microsoft üzerinde buna bakalım. Terminale




Kod:
python3 crosslinked.py -f 'microsoft{f}.{last}' microsoft



yazalım.



FVtBIb.png




Gördüğünüz gibi veriler elimize ulaştı.




-t : Zaman aşımıdır varsayılan olarak 25 saniyedir.

-j : Ne kadar derin kazınacağı varsayılan 0'dır. En iyisi 0.5



Daha iyi anlamanız için videolar;



[ame]



[ame]







İnceleme.txt



++
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.