Hedef sunucuya tek paket göndermeden alt alan adlarını çıkarmak istiyorsun. Aşağıdaki adımlardan hangisi bu pasif keşfe uyar?
- crt.sh üzerinden sertifika şeffaflık günlüklerini taramak
- nmap ile hedefin 1-65535 portlarını taramak
- Hedefin DNS sunucusuna bölge aktarımı (AXFR) denemek
- ffuf ile web kök dizinini sözlükle denemek
Cevabı göster
Doğru cevap: A) crt.sh üzerinden sertifika şeffaflık günlüklerini taramak
Sertifika şeffaflık günlükleri üçüncü taraf kayıttır; sorgu hedefe değil günlüğe gider, bu yüzden pasiftir. nmap taraması ve ffuf ile dizin denemesi doğrudan hedefe istek yollar. AXFR isteği de hedefin DNS sunucusuna bağlanır ve aktif sayılır.