Web Sitesinden Pasif Bilgi Toplama

BayWhit3

Üye
13 Kas 2023
129
59
20
Osmanlı İmparatorluğu
Web sitesinden pasif bilgi toplama, siber güvenlik profesyonellerinin hedef bir web sitesi hakkında bilgi toplamak ve saldırı yüzeyini analiz etmek için kullandıkları bir tekniktir. Bu teknik genellikle hackerler tarafından kullanılsa da, siber güvenlik uzmanlarının ağ güvenliğini sağlamlaştırmak amacıyla kullanılan bir dizi araç mevcuttur.

Bu makalede, Kali Linux gibi popüler bir siber güvenlik dağıtımında bulunan bazı pasif bilgi toplama araçlarına göz atacağız.

1. Recon-ng
Recon-ng, Kali Linux'ta mevcut olan en popüler pasif bilgi toplama araçlarından biridir. Bu araç, hedef web sitesi hakkında bilgi toplamak için çeşitli modüller ve kaynaklar sağlar. Recon-ng, hedef web sitesinin domain bilgilerini, IP adreslerini, e-posta adreslerini, sosyal medya profillerini ve daha fazlasını toplamak için kullanılabilir.
rekon_ng_bg_cyber.jpg


2. TheHarvester
TheHarvester, açık kaynaklı bir pasif bilgi toplama aracıdır. Bu araç, hedef web sitesiyle ilgili halka açık olan bilgileri toplamak için çeşitli kaynakları kullanır. TheHarvester, hedef web sitesinin e-posta adreslerini, subdomain bilgilerini, açık portları ve daha fazlasını elde etmek için kullanılabilir.
havester.png


3. Shodan
Shodan, internet üzerindeki cihazları ve sistemleri tarayan bir arama motorudur. Bu araç, hedef web sitesi ile ilgili açık servisleri, cihazları ve hatta güvenlik açıklarını bulmak için kullanılabilir. Shodan, özellikle IoT (nesnelerin interneti) cihazları ve sanal özel ağ (VPN) servisleri gibi hassas sistemleri tarayabilme yeteneğiyle bilinir.
shodan-eye_1_banner.png


4. Maltego
Maltego, Kali Linux'ta bulunan grafik tabanlı bir bilgi toplama aracıdır. Bu araç, hedef web sitesi ile ilgili açık kaynaklardan elde edilen verileri görselleştirir. Maltego, hedef web sitesinin ilişkili alan adlarını, IP adreslerini, e-posta adreslerini, sosyal medya profillerini ve daha fazlasını analiz etmek için kullanılabilir.
CipherTrace-Maltego-Transform.jpg


5. Metagoofil
Metagoofil, belgelere dayalı bir pasif bilgi toplama aracıdır. Bu araç, hedef web sitesinin belgelerinde (PDF, DOC, PPT vb.) bulunan metaveri ve gizli bilgileri toplamak için kullanılır. Metagoofil, belgelerin içindeki kullanıcı adları, e-posta adresleri, IP adresleri ve hatta diğer belgelere referanslar gibi bilgileri elde etmek için kullanılabilir.
Metagoofil-Download-Metadata-Information-Gathering-Tool-640x360.png


Bu birkaç örnek, Kali Linux gibi popüler bir siber güvenlik dağıtımında bulunan pasif bilgi toplama araçlarından sadece bazılarıdır. Bu araçlar, siber güvenlik uzmanlarının web siteleri üzerinde açık kaynak istihbaratı toplamasına yardımcı olur ve saldırı yüzeyini analiz etmelerine olanak tanır.

Not: Pasif bilgi toplama araçlarını yasal ve etik sınırlar içerisinde kullanmanız önemlidir. Herhangi bir web sitesine izinsiz erişim denemek yasa dışı olabilir ve ciddi sonuçlar doğurabilir. Bu tür araçları sadece yasal ve etik sınırlar içerisinde kullanmanızı ve hedef web sitesinin sahibinin iznine sahip olmanızı önemle öneririm.




BAYWHIT3.png
 

Black_SWAN

Üye
12 Kas 2023
73
35
Web sitesinden pasif bilgi toplama, siber güvenlik profesyonellerinin hedef bir web sitesi hakkında bilgi toplamak ve saldırı yüzeyini analiz etmek için kullandıkları bir tekniktir. Bu teknik genellikle hackerler tarafından kullanılsa da, siber güvenlik uzmanlarının ağ güvenliğini sağlamlaştırmak amacıyla kullanılan bir dizi araç mevcuttur.

Bu makalede, Kali Linux gibi popüler bir siber güvenlik dağıtımında bulunan bazı pasif bilgi toplama araçlarına göz atacağız.

1. Recon-ng
Recon-ng, Kali Linux'ta mevcut olan en popüler pasif bilgi toplama araçlarından biridir. Bu araç, hedef web sitesi hakkında bilgi toplamak için çeşitli modüller ve kaynaklar sağlar. Recon-ng, hedef web sitesinin domain bilgilerini, IP adreslerini, e-posta adreslerini, sosyal medya profillerini ve daha fazlasını toplamak için kullanılabilir.
rekon_ng_bg_cyber.jpg


2. TheHarvester
TheHarvester, açık kaynaklı bir pasif bilgi toplama aracıdır. Bu araç, hedef web sitesiyle ilgili halka açık olan bilgileri toplamak için çeşitli kaynakları kullanır. TheHarvester, hedef web sitesinin e-posta adreslerini, subdomain bilgilerini, açık portları ve daha fazlasını elde etmek için kullanılabilir.
havester.png


3. Shodan
Shodan, internet üzerindeki cihazları ve sistemleri tarayan bir arama motorudur. Bu araç, hedef web sitesi ile ilgili açık servisleri, cihazları ve hatta güvenlik açıklarını bulmak için kullanılabilir. Shodan, özellikle IoT (nesnelerin interneti) cihazları ve sanal özel ağ (VPN) servisleri gibi hassas sistemleri tarayabilme yeteneğiyle bilinir.
shodan-eye_1_banner.png


4. Maltego
Maltego, Kali Linux'ta bulunan grafik tabanlı bir bilgi toplama aracıdır. Bu araç, hedef web sitesi ile ilgili açık kaynaklardan elde edilen verileri görselleştirir. Maltego, hedef web sitesinin ilişkili alan adlarını, IP adreslerini, e-posta adreslerini, sosyal medya profillerini ve daha fazlasını analiz etmek için kullanılabilir.
CipherTrace-Maltego-Transform.jpg


5. Metagoofil
Metagoofil, belgelere dayalı bir pasif bilgi toplama aracıdır. Bu araç, hedef web sitesinin belgelerinde (PDF, DOC, PPT vb.) bulunan metaveri ve gizli bilgileri toplamak için kullanılır. Metagoofil, belgelerin içindeki kullanıcı adları, e-posta adresleri, IP adresleri ve hatta diğer belgelere referanslar gibi bilgileri elde etmek için kullanılabilir.
Metagoofil-Download-Metadata-Information-Gathering-Tool-640x360.png


Bu birkaç örnek, Kali Linux gibi popüler bir siber güvenlik dağıtımında bulunan pasif bilgi toplama araçlarından sadece bazılarıdır. Bu araçlar, siber güvenlik uzmanlarının web siteleri üzerinde açık kaynak istihbaratı toplamasına yardımcı olur ve saldırı yüzeyini analiz etmelerine olanak tanır.


Not: Pasif bilgi toplama araçlarını yasal ve etik sınırlar içerisinde kullanmanız önemlidir. Herhangi bir web sitesine izinsiz erişim denemek yasa dışı olabilir ve ciddi sonuçlar doğurabilir. Bu tür araçları sadece yasal ve etik sınırlar içerisinde kullanmanızı ve hedef web sitesinin sahibinin iznine sahip olmanızı önemle öneririm.




BAYWHIT3.png
Eline sağlık
 

drjacob

Uzman üye
21 Ocak 2012
1,810
1
421
localhost
Web sitesinden pasif bilgi toplama, siber güvenlik profesyonellerinin hedef bir web sitesi hakkında bilgi toplamak ve saldırı yüzeyini analiz etmek için kullandıkları bir tekniktir. Bu teknik genellikle hackerler tarafından kullanılsa da, siber güvenlik uzmanlarının ağ güvenliğini sağlamlaştırmak amacıyla kullanılan bir dizi araç mevcuttur.

Bu makalede, Kali Linux gibi popüler bir siber güvenlik dağıtımında bulunan bazı pasif bilgi toplama araçlarına göz atacağız.

1. Recon-ng
Recon-ng, Kali Linux'ta mevcut olan en popüler pasif bilgi toplama araçlarından biridir. Bu araç, hedef web sitesi hakkında bilgi toplamak için çeşitli modüller ve kaynaklar sağlar. Recon-ng, hedef web sitesinin domain bilgilerini, IP adreslerini, e-posta adreslerini, sosyal medya profillerini ve daha fazlasını toplamak için kullanılabilir.
rekon_ng_bg_cyber.jpg


2. TheHarvester
TheHarvester, açık kaynaklı bir pasif bilgi toplama aracıdır. Bu araç, hedef web sitesiyle ilgili halka açık olan bilgileri toplamak için çeşitli kaynakları kullanır. TheHarvester, hedef web sitesinin e-posta adreslerini, subdomain bilgilerini, açık portları ve daha fazlasını elde etmek için kullanılabilir.
havester.png


3. Shodan
Shodan, internet üzerindeki cihazları ve sistemleri tarayan bir arama motorudur. Bu araç, hedef web sitesi ile ilgili açık servisleri, cihazları ve hatta güvenlik açıklarını bulmak için kullanılabilir. Shodan, özellikle IoT (nesnelerin interneti) cihazları ve sanal özel ağ (VPN) servisleri gibi hassas sistemleri tarayabilme yeteneğiyle bilinir.
shodan-eye_1_banner.png


4. Maltego
Maltego, Kali Linux'ta bulunan grafik tabanlı bir bilgi toplama aracıdır. Bu araç, hedef web sitesi ile ilgili açık kaynaklardan elde edilen verileri görselleştirir. Maltego, hedef web sitesinin ilişkili alan adlarını, IP adreslerini, e-posta adreslerini, sosyal medya profillerini ve daha fazlasını analiz etmek için kullanılabilir.
CipherTrace-Maltego-Transform.jpg


5. Metagoofil
Metagoofil, belgelere dayalı bir pasif bilgi toplama aracıdır. Bu araç, hedef web sitesinin belgelerinde (PDF, DOC, PPT vb.) bulunan metaveri ve gizli bilgileri toplamak için kullanılır. Metagoofil, belgelerin içindeki kullanıcı adları, e-posta adresleri, IP adresleri ve hatta diğer belgelere referanslar gibi bilgileri elde etmek için kullanılabilir.
Metagoofil-Download-Metadata-Information-Gathering-Tool-640x360.png


Bu birkaç örnek, Kali Linux gibi popüler bir siber güvenlik dağıtımında bulunan pasif bilgi toplama araçlarından sadece bazılarıdır. Bu araçlar, siber güvenlik uzmanlarının web siteleri üzerinde açık kaynak istihbaratı toplamasına yardımcı olur ve saldırı yüzeyini analiz etmelerine olanak tanır.


Not: Pasif bilgi toplama araçlarını yasal ve etik sınırlar içerisinde kullanmanız önemlidir. Herhangi bir web sitesine izinsiz erişim denemek yasa dışı olabilir ve ciddi sonuçlar doğurabilir. Bu tür araçları sadece yasal ve etik sınırlar içerisinde kullanmanızı ve hedef web sitesinin sahibinin iznine sahip olmanızı önemle öneririm.




BAYWHIT3.png
eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.