İPUCU

Web & Server Güvenliği Doğru web ve veritabanı sunucusu güvenliği sağlanmadan, bilgisayar korsanları hassas verilerinize erişebilir. Web, Sunucu ve veritabanı güvenliğini nasıl sağlayacağınızı buradan öğrenebilirsiniz.

Seçenekler

Bilgi Toplama Evresi // Root Adam #İçerik Editörlüğü Kulübü

04-04-2019 21:32
#1
RootAdam - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
12/2018
Nereden:
GİZLİ BİLGİ
Mesajlar:
526
Teşekkür (Etti):
230
Teşekkür (Aldı):
307
Konular:
84
Ticaret:
(0) %
Herkese merhaba ben Root Adam bu konuda saldırı evrelerinden BİLGİ TOPLAMA aşamasını anlatacağım başlıyalım ...



Herşeyden önce insan kendine sormalı ben neden saldırıyorum ? ne kazanacağım ? gibi gibi insanların çoğu saldırılarını :


• İtibarsızlaştırmak ( Şöyle Düşünün Bir Güvenlik Firmasının Web Sitesi Hacklenmiş Güven Duygusu İster İstemez Azalır. )



• Vatanperverlik



• Ün kazanma isteği ( Genellikle )



• Kin-öç ( Sitenizi Hackliyen Birinin Sitesini Hacklemek...)



• Sadece eğlence için ( Bu Eylemleri Hobi Olarak Görenler İçin...)



• Politik sebepler (Psiklojik Harp Oluşturmak İçin...)




Şimdi şöyle düşünün acıktınız paranız yok karar verdiniz bi market soyacaksınız markete direk dalıp silahı kasiyere doğrultup paraları ver mi dersiniz filmlerdeki gibi yoksa planlı bi saldırı mı gerçekleştirirsiniz eğer sağlıklı bir saldırı yapacaksanız öyle filimlerdeki gibi olmuyo "PLAN" gerek adamlar bu marketi yapmış ama kamera varmı ? yokmu ? bu markette kaç kapı var ? kaç kişi çalışıyor ? saldırıyoruz ama içeride beni ne bekliyor ? gibi birçok bilgi edinmelisiniz işte bu saldırı planı bizim yapacağımız saldırılarda da aynı çalışma mantığı :


• Portlardaki Çalışan Sistemler Neler ?



• Hangi İşletim Sistemleri Kullanılıyor ?



• Bu İşletim Sistemin Sürümüne Uygun Bir Exploit Varmı ?



• Açık / Kapalı Portları Tespit Etmek



• Sistemdeki Ip Adrslerinin Tespiti ( IP adresi aralığı tespiti )



Bilgi Toplama Evresinin Olmazsa Olmazı :



~ WHOİS ~

Whois günümüde halen popileritesini koruyan bir bilgi toplama aracıdır . Whois ile web sitenine bağlı olan :

• IP Adresi



• Telefon Numaraları



• Adres Bilgileri



• E-Mail Adresi



• Web Sitesinin Kime Ait Olduğu ...




Gibi birçok bilgiyi bize sunar bu yöntem web sitelerine yapılan sosyal mühendislik saldırılarında da sıklıkla kullanılır .

Bu sorguyu gerçekleştirmek için kullanabileceğiniz siteler :

• Whois, domain sorgulama, ip sorgulama, hosting, alan adı, alan barındırma



• http://whois.net/



• https://wmaraci.com/whois



• Whois Lookup, Domain Availability & IP Search - DomainTools



Yararlanabilirsiniz .



~ NETWORK HARİTALAMA ~

Network haritalama adı üzerinde networlu haritalama işlemidir gönderdiğimiz paketlerin hangi yollardan geçip nerelere gittiğini anlayıp sistemde bilgi sahibi oluyoruz. Kısaca Ankarada yaşıyan biri otobüse binip istanbula gidecek yolda giderken uğrayacağı şehirler :

Ankara - Eskişehir - Bilecik - Sakarya - Kocaeli - İstanbul

Network haritalamanın mantığıda bu şekildedir

Bu haritalamayı yapmak için :







Grafiksel bir haritalma yapmak İçin
Visual Route aracını kullanabilirsiniz .
Bu araç kullanışlı ve grafiksel bir rapor verdiği için çıkan raporu kolay bir şekilde analiz edebiliyoruz .



VisualRoute - Traceroute and Reverse trace - Traceroute and Network diagnostic tools



~ NETWORK ARALIĞI TESPİTİ ~


Bilgi toplama evresinin en önemli gerekliliklerinden biridir Network Arlalığı Tespiti birnevi sistemdeki internete bağlı kapılardır.

Bu kapıları tespit etmek için :

• https://github.com/nsscan



•https://www.softpedia.com/get/Networ...IP-Suite.shtml

Tooları kullanabilirsiniz .


~ Robots.txt ~

Robots.txt site adminin arama motorlarında ortaya çıkmasını istemediği yolları gizlemek için kullanır mesela admin panelini bulmadığınız bir web sitesinin yolu Robots.txt içerisinde ise bulabilirsiniz




Konumu Okuduğunuz İçin Teşekkürler Serinin İlk Konusu Başlangıç Olarak Temel Konuları Paylaştım Bir Sonraki Konumda Daha Detaylı Bilgiler Vereceğim. Konum Hoşunuza Gittiyse Butonunu Kullanalım .
Kullanıcı İmzası


~ İSTİHBARAT ~
Konu RootAdam tarafından (04-04-2019 21:34 Saat 21:34 ) değiştirilmiştir.

04-04-2019 21:38
#2
Laurange - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
08/2017
Nereden:
Žümbérk
Yaş:
100
Mesajlar:
1.944
Teşekkür (Etti):
308
Teşekkür (Aldı):
503
Konular:
107
Ticaret:
(0) %
İçerik Editörlüğü Kulübüne yakışır bir öz anlatımlı konu olmuş Root, tebrikler
Kullanıcı İmzası
˜”*°•.˜”*°• 𝓛𝓪𝓾𝓻𝓪𝓷𝓰𝓮 •°*”˜.•°*”˜
| “Gittiğin yola inandıysan attığın adımlardan korkma.“ |

RootAdam Teşekkür etti.
04-04-2019 21:43
#3
RootAdam - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
12/2018
Nereden:
GİZLİ BİLGİ
Mesajlar:
526
Teşekkür (Etti):
230
Teşekkür (Aldı):
307
Konular:
84
Ticaret:
(0) %
Alıntı:
Laurange´isimli üyeden Alıntı Mesajı göster
İçerik Editörlüğü Kulübüne yakışır bir öz anlatımlı konu olmuş Root, tebrikler
Sağolun Hocam Serinin diğer Konusu daha ayrıntılı olcak
Kullanıcı İmzası


~ İSTİHBARAT ~
04-04-2019 22:37
#4
MemAHaCk - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
01/2019
Nereden:
Neptün
Mesajlar:
476
Teşekkür (Etti):
35
Teşekkür (Aldı):
50
Konular:
43
Ticaret:
(0) %
Anlatım Efsane Olmuş Şu Tasarımlar Felan Bir Eksik Yok Gibi İnsanı Sıkmayan Bir Anlatım Şekli Var
Kullanıcı İmzası
▁ ▂ ▄ ▅ ▆ ▇ █ 𝔗𝔞𝔱𝔩ı 𝔇𝔦𝔩 𝔜𝔬𝔨 ℌ𝔢𝔯𝔨𝔢𝔰 𝔜𝔲𝔳𝔞𝔰ı𝔫𝔡𝔞 𝔎𝔞𝔩𝔰ı𝔫.█ ▇ ▆ ▅ ▄ ▂ ▁
RootAdam Teşekkür etti.
04-04-2019 23:33
#5
RootAdam - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
12/2018
Nereden:
GİZLİ BİLGİ
Mesajlar:
526
Teşekkür (Etti):
230
Teşekkür (Aldı):
307
Konular:
84
Ticaret:
(0) %
Alıntı:
MemAHaCk´isimli üyeden Alıntı Mesajı göster
Anlatım Efsane Olmuş Şu Tasarımlar Felan Bir Eksik Yok Gibi İnsanı Sıkmayan Bir Anlatım Şekli Var
Alıntı:
cakr1805´isimli üyeden Alıntı Mesajı göster
Çok güzel bir konu,ellerine sağlık,başarılarının devamını dilerim.
2.Konu Daha Detaylı Olacak Beklerim
Kullanıcı İmzası


~ İSTİHBARAT ~
Konu Qwx tarafından (05-04-2019 10:54 Saat 10:54 ) değiştirilmiştir.

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı