İçeriğe atla
0 XP 0
0/6

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +45 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

7 dk · 45 XP · 6 etkinlik

Pasif keşif: hedefe dokunmadan

Yetkili bir test kapsam belgesiyle başlar, taramayla değil. Elindeki liste genelde birkaç alan adı ve bir IP aralığıdır. İlk işin, o listenin dışarıya nasıl göründüğünü çıkarmaktır.

Pasif keşifte veriyi hedeften değil, üçüncü kaynaktan alırsın. whois kayıt sahibini ve ad sunucularını verir. DNS kayıtları posta altyapısını ve bulut kullanımını açar. Sertifika şeffaflık günlükleri şirketin adına verilen her sertifikayı listeler.

Arama motoru operatörleri bu tabloyu tamamlar. site: ile yalnız hedefi, filetype: ile belge türünü daraltırsın. Arşiv siteleri ise silinmiş sayfaları tutar. Bir şirket yönetim panelini gizlemiş olabilir, ama iki yıl önceki kopya hâlâ arşivde durur.

$ whois hedef.com | grep -i 'Registrant\|Name Server'
$ dig +short MX hedef.com
$ dig +short TXT hedef.com
$ curl -s 'https://crt.sh/?q=%25.hedef.com&output=json' | jq -r '.[].name_value' | sort -u
Dört komut, dört ayrı kaynak. Hiçbiri hedefin sunucusuna istek atmaz.

Bu dört satır aynı mantığı dört farklı kaynaktan çalıştırır. whois çıktısı kayıt sahibini ve ad sunucusunu verir, ilk iki dig satırı posta ile doğrulama kayıtlarını çeker, crt.sh sorgusu ise sertifikaya yazılmış her adı listeler. Aynı komutlar altaysec.com.tr gibi başka bir alan adında da değişmeden çalışır; değişen yalnız sorgulanan isimdir.