İPUCU

Sosyal Mühendislik Sosyal Mühendislik Saldırıları ve Siber İstihbarat hakkında birçok bilgiye bu bölümden ulaşabilirsiniz.

Seçenekler

Detaylı OSINT Arşivi // Tegin

17-03-2019 11:16
#1
Tegin - ait Kullanıcı Resmi (Avatar)
Asistan & Moderatör Sorumlusu
Üyelik tarihi:
03/2018
Mesajlar:
11.376
Teşekkür (Etti):
397
Teşekkür (Aldı):
2160
Konular:
122
Ticaret:
(0) %
Merhaba değerli THT üyeleri. Bugün sizlere açık kaynakta tarama yapabileceğimiz OSINT siteleri hakkında bilgi vereceğim. Günümüzde çoğu kullanıcı sosyal medyayı sıklıkla kullanıyor. Bu sebepten ötürü de hedef hesaplardan bilgi toplamak mümkün oluyor. Bu noktada bazı site veya tool'lar ile rahatça hedef hakkında bilgi sahibi olabiliyoruz. "Ph055a" nickli kullanıcı tarafından kapsamlı bir şekilde OSINT siteleri liste haline getirilmiş. Bugün oradaki siteleri inceleyeceğiz. Şu adrese giderek arşive ulaşabilirsiniz;

"https://github.com/Ph055a/OSINT-Collection"

İlk başta kullanıcı adı sorgulaması yapmayı deneyelim. "https://knowem.com/" sitesine gidiyorum ve boşluğa istediğim nick'i yazıyorum.



Yazdıktan sonra tarama yaptırıyorum ve alışık olduğum bir sonuçla karşılaşıyorum. Eğer sitenin yanında "Available" yazıyorsa o sitede hedef kullanıcıya ait bir hesap yoktur ancak "Available" yazıyor ama üstü gri ise hedefin oradaki sitede hesabı olabildiğini bize vurguluyor.



Sıradaki sitemiz literatürde "data leaks" olarak geçen veri sızıntılarını bize listeleyen bir site. Bu sitede güncel olarak hangi servisten ne kadar mail bilgisi sızdırıldığına dair bilgi alabiliyoruz. "https://hacked-emails.com" adresine giderek bilgi alabiliyoruz. Burada ilgimi "https://hacked-emails.com/latest/" kısmı çekiyor. Son veri sızıntılarında yaklaşık 32 milyon mail bilgisinin sızdırıldığını öğreniyorum ve oradaki linke girdiğim zaman verilerin ne zaman çekildiği, nereden çekildiği ve boyutunun ne kadar olduğunu görebiliyorum.





Evet, konunun başında sosyal medyadan o kadar bahsettikten sonra artık Instagram ve Twitter hesapları hakkında bilgi toplayabiliriz. İlk başta Instagram'dan başlıyorum. Bu arşivi hazırlayan kişi oldukça detaylı bir liste yapmış. Instagram listesinde ilgimi ilk olarak "story" kısmı çekiyor. "https://storiesig.com/" adresine gidiyorum ve açık olan bir hesabın kullanıcı adını giriyorum, akabinde hedef hesabın attığı hikayeler karşıma geliyor ve bunları indirebiliyoruz.

Hedef hesabı yazdığımda 8 tane hikaye attığını görebiliyoruz. Tekrardan profile tıklayıp giriyoruz ve hikayeler bizi karşılıyor.



Hikayenin atılma tarihi, saatini ve indirme linkini görebiliyoruz. Böylece hedef hesaptaki hikayelere de erişip, kayıt altına alabiliyoruz.



Sıradaki sitemizde ise hedef hesabın takip ettiği ve takipçi sayısını, en fazla beğeni ve yorum alan fotoğrafını ve postlarında en fazla hangi hesabı etiketlediğini görebiliyoruz. "https://gramfly.com" adresinden siteye gidip, kullanıcı adını giriyoruz ve sonuçlar karşımıza dökülüyor. Resim ve bazı veriler sansürlenmiştir, sansürlenen yerlerde istatistiklere normalde erişebilirsiniz.





Şimdi ise hedef Twitter hesabı hakkında bilgi toplayalım. "http://gettwitterid.com/" adresine giderek, hedef kullanıcı hakkındaki basit verilere erişebiliriz. Siteye gidip, kullanıcı adını yazıyorum ve sonuçlar karşıma geliyor.



Sıradaki aracımızda kendi hesabımızdan etiket atarak veya postların altına attığı yorumları görebiliyoruz. Bu özellik hedef hakkında bilgi toplamada oldukça önemli bir rol alıyor. Eğer hedefin hesabına sızarsanız, bu siteden oldukça fazla bilgi toplayabilirsiniz. "https://www.allmytweets.net/" adresine gidip, Twitter hesabımı bağlıyorum ve sonuçlar karşıma dökülüyor.



Konu Tegin tarafından (12-05-2019 13:28 Saat 13:28 ) değiştirilmiştir.
Liserjik, By Network, RootAdam, "P4RS, DWTCN, M3m0ry Teşekkür etti.

21-03-2019 00:53
#2
DngTurk - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
03/2019
Nereden:
Texas
Mesajlar:
170
Teşekkür (Etti):
11
Teşekkür (Aldı):
5
Konular:
54
Ticaret:
(0) %
Hocam çok güzel olmuş şimdi benim elimde fotoğraf var bu fotoğraftan kim olduğunu nasıl bulurum gerçek adını sosyal medya hesap larını
Konu Tegin tarafından (21-03-2019 12:14 Saat 12:14 ) değiştirilmiştir.
Ayyildizkodlu Teşekkür etti.
22-03-2019 20:23
#3
Tegin - ait Kullanıcı Resmi (Avatar)
Asistan & Moderatör Sorumlusu
Üyelik tarihi:
03/2018
Mesajlar:
11.376
Teşekkür (Etti):
397
Teşekkür (Aldı):
2160
Konular:
122
Ticaret:
(0) %
Alıntı:
DngTurk´isimli üyeden Alıntı Mesajı göster
Hocam çok güzel olmuş şimdi benim elimde fotoğraf var bu fotoğraftan kim olduğunu nasıl bulurum gerçek adını sosyal medya hesap larını
Merhaba, şu kısımdan açık kaynaklarda fotoğraf taraması yapabilirsiniz;

https://github.com/Ph055a/OSINT-Collection#image-search
Ayyildizkodlu Teşekkür etti.
22-03-2019 20:41
#4
DWTCN - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
12/2018
Nereden:
İstihbarat
Mesajlar:
357
Teşekkür (Etti):
108
Teşekkür (Aldı):
70
Konular:
63
Ticaret:
(0) %
Komutanım güzel sağolun ama bunların hepsini bir araya toplayan bir arkadaş vardı tek bir kod ile çalışıyordu onu kullanmak zamandan tasarruf sağlar.
Saygılarımla
Kullanıcı İmzası
ƊƜƬƇƝ
03-04-2019 17:22
#5
Üyelik tarihi:
03/2019
Nereden:
Azerbaycan
Mesajlar:
36
Teşekkür (Etti):
5
Teşekkür (Aldı):
1
Konular:
19
Ticaret:
(0) %
İnstagram için çalışmıyor mesela onun gösterdiği bilgileri instagram kendisi zaten veriyor bize sadece açık hesaplar hakkında veriyor onu biz bulabiliyoruz.
Konu Tegin tarafından (03-04-2019 19:48 Saat 19:48 ) değiştirilmiştir.

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı