SlideShare a Scribd company logo
PASİF BİLGİ
TOPLAMA
Bilgi toplama;
Hedef sistemle doğrudan iletişime geçerek ve hedef sistemden
bağımsız olmak üzere iki türdür.
Aktif Bilgi Toplama Pasif Bilgi Toplama
Pasif bilgi toplama, penetrasyon
testlerinde bilgi toplama bölümünün ilk
adımını teşkil etmektedir. Hedef sistem
ile doğrudan iletişime geçilmez,
herhangi bir iz bırakmadan internetin
imkanları kullanılarak yapılır. Hedef ile
ilgili tüm bilgiler internet üzerinden
kuruma ait sistem ve sunuculara
erişmeden toplanmaya çalışılır.
2
SIK KULLANILAN
YÖNTEMLER:
▸ Whois: DNS sorgularını
yapabileceğimiz ve pasif bilgi
toplamak için kullanılan özel web
sayfaları
▸ Arama motorları (Google, Bing,
Yahoo vs.)
▸ Sosyal paylaşım ağları (Twitter,
Facebook, Linkedin, Pipl vs.)
▸ Bloglar ve tartışma forumları
▸ Kariyer siteleri
▸ Github
3
Whois
4
“▸Eğer elinizde bir domain varsa http://www.whois.com.tr/ ‘ye
girip:
▸ Bu domain kime ait?
▸ Hangi sunucu bu web hizmetini sağlıyor?
▸Adres ne zaman alındı?
▸Nereden satın alındı?
▸Şirketin IP aralığı ne, sorumlu yöneticisi kim?
▸ gibi soruların cevabını bulabilirsiniz.
▸Whois komut kullanımı:
▸Terminal ekranına sudo apt-get install whois
▸yazarak kurabilir ve whois www.blabla.com
yazarak domain name bilgilerine ulaşabilirsiniz.
ARIN(American Registry for Internet Numbers)
▸https://www.arin.net/ e girip bulduğunuz IP yi
arattığınızda IP aralığını i verir.
6
WaybackMachine▸1966 dan bu yana web sitelerin önceki
kaydedilmiş bilgilerini tutar.
7
Waybackmachine
8
NETCRAFT
▸http://toolbar.netcraft.com/site_report
9
CENTRALOPS: centralops.net/co
10
11
IPAddress.com
12
13
Google Hacking
numrange:11111111111-99999999999
ext:pdf intitle:kimlik
inurl:www.onedio.com
filetype:txt
mail:@gtu.edu.tr
14
“▸ SiteDigger ve Google
▸Google ‘ın arama tekniklerini kullanan ve Google ‘ın ön
belleğinde bulunan sayfalarda yukarıdaki bilgi toplama
tekniklerini ve sayfa üzerindeki zafiyetleri raporlayan
SiteDigger aracı pasif bilgi toplamada kullanılması
gereken araçlardandır.
“▸Google ve Google için yazılmış pasif bilgi toplama
araçlarını kullanarak kuruma ait kritik bilgiler, mail
adresleri, veritabanı dosyaları, yönetici erişimleri ve daha
bir çok bilgi elde edilebilir. Elde edilen bilgiler penetrasyon
testinin diğer aşamaları için ciddi değer ve önem taşır.
▸Linkten indirebilirsiniz:
http://www.mcafee.com/us/downloads/free-
tools/sitedigger.aspx#
“
Nmap
Nmap, bilgisayar ağları uzmanı Gordon Lyon (Fyodor) tarafından
C/C++ ve Python programlama dilleri kullanılarak geliştirilmiş
bir güvenlik tarayıcısıdır. Taranan ağın haritasını çıkarabilir ve ağ
makinalarında çalışan servislerin durumlarını, işletim
sistemlerini, portların durumlarını gözlemleyebilir.
Nmap kullanarak ağa bağlı herhangi bir bilgisayarın işletim
sistemi, çalışan fiziksel aygıt tipleri, çalışma süresi,
yazılımların hangi servisleri kullandığı, yazılımların sürüm
numaraları, bilgisayarın güvenlik duvarına sahip olup
olmadığı, ağ kartının üreticisinin adı gibi bilgiler
öğrenilebilmektedir.
18
19
TCP SYN Scan
Terminal Komutu:
nmap –sS 192.168.109.0/24 | grep «192» | awk {‘print +5’}
TCP SYN Scan Kaynak bilgisayarın hedef bilgisayara TCP SYN
bayraklı paket gönderilerek yapılan bir tarama şeklidir.Eğer
taranan portlar kapalı ise hedef makinadan kaynak makinaya
RST + ACK bayraklı paket döndürülür. Eğer taranan portlar açık
ise SYN + ACK bayraklı paket döndürülür. Daha sonra kaynak
bilgisayarda RST bayraklı paket göndererek bağlantı kopar.
20
21
Facebook
22
23
Pipl.com
24
https://www.shodan.io
Shodan, çevrimiçi bulunan belirli cihazları ve cihaz
türlerini bulmak için kullanılan bir arama motorudur.
En popüler aramalar web kamerası, linksys, cisco,
netgear, SCADA vb. Şeyler içindir.
25
26
IoT Hack
27
Teşekkürler…
Melek Nurten YAVUZ

More Related Content

PDF
Güvenlik Testlerinde Bilgi Toplama
PDF
Sql Injection
DOCX
SIZMA TESTLERİNDE BİLGİ TOPLAMA
PDF
Zararlı Yazılım Analizi Eğitimi Lab Kitabı
PDF
Uygulamalı Ağ Güvenliği Eğitim Notları
PDF
Forti̇gate ayarlari
DOCX
PORT TARAMA ve KEŞİF ÇALIŞMALARI
PPTX
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Güvenlik Testlerinde Bilgi Toplama
Sql Injection
SIZMA TESTLERİNDE BİLGİ TOPLAMA
Zararlı Yazılım Analizi Eğitimi Lab Kitabı
Uygulamalı Ağ Güvenliği Eğitim Notları
Forti̇gate ayarlari
PORT TARAMA ve KEŞİF ÇALIŞMALARI
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3

What's hot (20)

PPTX
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 16, 17, 18
PDF
Sql, Sql Injection ve Sqlmap Kullanımı
PDF
AWS Black Belt Online Seminar 2017 AWSへのネットワーク接続とAWS上のネットワーク内部設計
PDF
Penetrasyon Testlerinde Açık Kod Yazılımların Kullanımı
PDF
Web Uygulama Pentest Eğitimi
PDF
프리티어 서비스부터 계정 보안까지 - 조아름 AWS 매니저
PDF
Beyaz Şapkalı Hacker (CEH) Lab Kitabı
PDF
20180322 AWS Black Belt Online Seminar AWS Snowball Edge
PDF
Beyaz Şapkalı Hacker CEH Eğitimi - Siber Güvenlik Temelleri
PDF
Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)
DOCX
GÜVENLİK SİSTEMLERİNİ ATLATMA
PDF
AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017
PPTX
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
PDF
AWS Black Belt Online Seminar 2017 AWS Shield
PDF
AWS Black Belt Online Seminar 2017 AWS WAF
PDF
Zararlı Yazılım Analizi ve Tespitinde YARA Kullanımı
PDF
AWS와 함께하는 클라우드 컴퓨팅 (강철 AWS 매니저) :: AWS 기초 교육 온라인 세미나
PPTX
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-1
PDF
20200826 AWS Black Belt Online Seminar AWS CloudFormation
PPTX
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-2
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 16, 17, 18
Sql, Sql Injection ve Sqlmap Kullanımı
AWS Black Belt Online Seminar 2017 AWSへのネットワーク接続とAWS上のネットワーク内部設計
Penetrasyon Testlerinde Açık Kod Yazılımların Kullanımı
Web Uygulama Pentest Eğitimi
프리티어 서비스부터 계정 보안까지 - 조아름 AWS 매니저
Beyaz Şapkalı Hacker (CEH) Lab Kitabı
20180322 AWS Black Belt Online Seminar AWS Snowball Edge
Beyaz Şapkalı Hacker CEH Eğitimi - Siber Güvenlik Temelleri
Web Güvenlik Açıkları ve Kullanımı (Geniş Anlatım)
GÜVENLİK SİSTEMLERİNİ ATLATMA
AWS DMS를 통한 오라클 DB 마이그레이션 방법 - AWS Summit Seoul 2017
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 19
AWS Black Belt Online Seminar 2017 AWS Shield
AWS Black Belt Online Seminar 2017 AWS WAF
Zararlı Yazılım Analizi ve Tespitinde YARA Kullanımı
AWS와 함께하는 클라우드 컴퓨팅 (강철 AWS 매니저) :: AWS 기초 교육 온라인 세미나
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-1
20200826 AWS Black Belt Online Seminar AWS CloudFormation
BTRisk X86 Tersine Mühendislik Eğitim Sunumu - Bölüm-2
Ad

Viewers also liked (20)

PDF
YÜZ BULMA VE TANIMA SİSTEMLERİ KULLANARAK
PDF
Holynix v1
PPT
Internet Tabanli EğItim
PDF
Nessus Kullanım Kitapçığı
PDF
Kara Sistemlerinde Yapay Zeka Uygulamaları
ODP
Yapay Zeka
PDF
Liselere Yazılım ve Siber Güvenlik Farkındalığı Sunumu
ODP
Ruby Programlama Dili
PDF
Gurultu turleri yersel_filtreler
PDF
Ruby - Dünyanın En Güzel Programlama Dili
PPTX
Hadoop,Pig,Hive ve Oozie ile Büyük Veri Analizi
PDF
Tcpdump ile Trafik Analizi(Sniffing)
DOCX
EXPLOIT POST EXPLOITATION
PPT
Yapay Zeka
PDF
Görüntü işleme
ODP
Büyük veri(bigdata)
PPTX
Biyometrik Tanıma Sistemleri
PDF
Yapay Sinir Ağları
PDF
BGA CTF Ethical Hacking Yarışması Çözümleri
PDF
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
YÜZ BULMA VE TANIMA SİSTEMLERİ KULLANARAK
Holynix v1
Internet Tabanli EğItim
Nessus Kullanım Kitapçığı
Kara Sistemlerinde Yapay Zeka Uygulamaları
Yapay Zeka
Liselere Yazılım ve Siber Güvenlik Farkındalığı Sunumu
Ruby Programlama Dili
Gurultu turleri yersel_filtreler
Ruby - Dünyanın En Güzel Programlama Dili
Hadoop,Pig,Hive ve Oozie ile Büyük Veri Analizi
Tcpdump ile Trafik Analizi(Sniffing)
EXPLOIT POST EXPLOITATION
Yapay Zeka
Görüntü işleme
Büyük veri(bigdata)
Biyometrik Tanıma Sistemleri
Yapay Sinir Ağları
BGA CTF Ethical Hacking Yarışması Çözümleri
TCP/IP Ağlarda İleri Seviye Paket Analizi – Tshark
Ad

Similar to Pasif Bilgi Toplama (20)

PDF
Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...
ODP
İnformation Gathering - Bilgi Toplama (Cyber Security - Siber Güvenlik))
PPTX
Adli Bilişim İnceleme Süreçleri
PPTX
BTRisk - Siber Olay Tespit ve Mudahale Egitimi
PPTX
SİBER GÜVENLİK
PDF
Threat data feeds
PPTX
Adli Bilişim ve Adli Bilişim Araçları
PDF
Ozgur Yazilimlar ile Saldiri Yontemleri
PDF
Kaynak Kod Analiz Süreci
PPT
Bilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik Konferansı
PDF
Windows Sistemlerde Yetkili Hesapları İzleyerek Yanal Hareketleri Yakalama
PDF
Bitdefender Cloud Security
PPTX
Güvenlikyazılımları
PPTX
Hacking Uygulamaları ve Araçları
PDF
Beyaz Şapkalı Hacker başlangıç noktası eğitimi
PPTX
Log yönetimi ve 5651
PDF
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
PPTX
Web Hacking
PDF
Açık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma son
PPT
Açık Kaynak Kodu ve Güvenlik
Muhammer KARAMAN, Hayrettin ÇATALKAYA - KURUMSAL SİBERGÜVENLİK: Açık Kaynak İ...
İnformation Gathering - Bilgi Toplama (Cyber Security - Siber Güvenlik))
Adli Bilişim İnceleme Süreçleri
BTRisk - Siber Olay Tespit ve Mudahale Egitimi
SİBER GÜVENLİK
Threat data feeds
Adli Bilişim ve Adli Bilişim Araçları
Ozgur Yazilimlar ile Saldiri Yontemleri
Kaynak Kod Analiz Süreci
Bilgi Güvenliği ve Ağ Güvenliği //Fırat Üniversitesi Siber Güvenlik Konferansı
Windows Sistemlerde Yetkili Hesapları İzleyerek Yanal Hareketleri Yakalama
Bitdefender Cloud Security
Güvenlikyazılımları
Hacking Uygulamaları ve Araçları
Beyaz Şapkalı Hacker başlangıç noktası eğitimi
Log yönetimi ve 5651
Bir Ransomware Saldırısının Anatomisi. A'dan Z'ye Ransomware Saldırıları
Web Hacking
Açık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma son
Açık Kaynak Kodu ve Güvenlik

Pasif Bilgi Toplama

  • 2. Bilgi toplama; Hedef sistemle doğrudan iletişime geçerek ve hedef sistemden bağımsız olmak üzere iki türdür. Aktif Bilgi Toplama Pasif Bilgi Toplama Pasif bilgi toplama, penetrasyon testlerinde bilgi toplama bölümünün ilk adımını teşkil etmektedir. Hedef sistem ile doğrudan iletişime geçilmez, herhangi bir iz bırakmadan internetin imkanları kullanılarak yapılır. Hedef ile ilgili tüm bilgiler internet üzerinden kuruma ait sistem ve sunuculara erişmeden toplanmaya çalışılır. 2
  • 3. SIK KULLANILAN YÖNTEMLER: ▸ Whois: DNS sorgularını yapabileceğimiz ve pasif bilgi toplamak için kullanılan özel web sayfaları ▸ Arama motorları (Google, Bing, Yahoo vs.) ▸ Sosyal paylaşım ağları (Twitter, Facebook, Linkedin, Pipl vs.) ▸ Bloglar ve tartışma forumları ▸ Kariyer siteleri ▸ Github 3
  • 5. “▸Eğer elinizde bir domain varsa http://www.whois.com.tr/ ‘ye girip: ▸ Bu domain kime ait? ▸ Hangi sunucu bu web hizmetini sağlıyor? ▸Adres ne zaman alındı? ▸Nereden satın alındı? ▸Şirketin IP aralığı ne, sorumlu yöneticisi kim? ▸ gibi soruların cevabını bulabilirsiniz. ▸Whois komut kullanımı: ▸Terminal ekranına sudo apt-get install whois ▸yazarak kurabilir ve whois www.blabla.com yazarak domain name bilgilerine ulaşabilirsiniz.
  • 6. ARIN(American Registry for Internet Numbers) ▸https://www.arin.net/ e girip bulduğunuz IP yi arattığınızda IP aralığını i verir. 6
  • 7. WaybackMachine▸1966 dan bu yana web sitelerin önceki kaydedilmiş bilgilerini tutar. 7
  • 11. 11
  • 13. 13
  • 15. “▸ SiteDigger ve Google ▸Google ‘ın arama tekniklerini kullanan ve Google ‘ın ön belleğinde bulunan sayfalarda yukarıdaki bilgi toplama tekniklerini ve sayfa üzerindeki zafiyetleri raporlayan SiteDigger aracı pasif bilgi toplamada kullanılması gereken araçlardandır.
  • 16. “▸Google ve Google için yazılmış pasif bilgi toplama araçlarını kullanarak kuruma ait kritik bilgiler, mail adresleri, veritabanı dosyaları, yönetici erişimleri ve daha bir çok bilgi elde edilebilir. Elde edilen bilgiler penetrasyon testinin diğer aşamaları için ciddi değer ve önem taşır. ▸Linkten indirebilirsiniz: http://www.mcafee.com/us/downloads/free- tools/sitedigger.aspx#
  • 17.
  • 18. Nmap Nmap, bilgisayar ağları uzmanı Gordon Lyon (Fyodor) tarafından C/C++ ve Python programlama dilleri kullanılarak geliştirilmiş bir güvenlik tarayıcısıdır. Taranan ağın haritasını çıkarabilir ve ağ makinalarında çalışan servislerin durumlarını, işletim sistemlerini, portların durumlarını gözlemleyebilir. Nmap kullanarak ağa bağlı herhangi bir bilgisayarın işletim sistemi, çalışan fiziksel aygıt tipleri, çalışma süresi, yazılımların hangi servisleri kullandığı, yazılımların sürüm numaraları, bilgisayarın güvenlik duvarına sahip olup olmadığı, ağ kartının üreticisinin adı gibi bilgiler öğrenilebilmektedir. 18
  • 19. 19
  • 20. TCP SYN Scan Terminal Komutu: nmap –sS 192.168.109.0/24 | grep «192» | awk {‘print +5’} TCP SYN Scan Kaynak bilgisayarın hedef bilgisayara TCP SYN bayraklı paket gönderilerek yapılan bir tarama şeklidir.Eğer taranan portlar kapalı ise hedef makinadan kaynak makinaya RST + ACK bayraklı paket döndürülür. Eğer taranan portlar açık ise SYN + ACK bayraklı paket döndürülür. Daha sonra kaynak bilgisayarda RST bayraklı paket göndererek bağlantı kopar. 20
  • 21. 21
  • 24. 24 https://www.shodan.io Shodan, çevrimiçi bulunan belirli cihazları ve cihaz türlerini bulmak için kullanılan bir arama motorudur. En popüler aramalar web kamerası, linksys, cisco, netgear, SCADA vb. Şeyler içindir.
  • 25. 25