AMAÇLAR: GÜVENLİK TESTLERİNDE BİLGİ TOPLAMA: AKTİF BİLGİ TOPLAMA

Benzer belgeler
Google Hacking. Gelişmiş Google Operatörleri

İnternet Arama Motorları. Cengiz KARADUMAN Tıbbi Dokümantasyon ve Sekreterlik

Google, daha çok kullanılış amacı internet araması olan, reklam teknolojileri üzerine ve arama motorları için yatırımlar yapan çok uluslu Amerikan

Web Tasarımının Temelleri

Google da Etkin Arama Yöntemleri. Eğitim Teknolojileri Destek Birimi

Kimsin Sen? /in/ahmet-dervis /adervis3 SauSiber adrvs.wordpress.com

Internet Nedir? Devlet Kurumları. Internet Servis Sağlayıcılar. Lokal Ağ. Eğitim Kurumları. Kişisel Bilgisayar. Dizüstü Bilgisayar.

İnternette Arama Teknikleri

Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

Birbirine bağlı milyarlarca bilgisayar sisteminin oluşturduğu, dünya çapında bir iletişim ağıdır.

(Bilgisayar ağlarının birbirine bağlanarak büyük bir ağ oluşturmasıdır)

BMT 202 Web Tasarımı Bahar Dönemi. Yük. Müh. Köksal GÜNDOĞDU 1

Web Uygulama Güvenliği Kontrol Listesi 2010

Dünyanın bilgisine açılan pencere... Ya da sadece yeni çağın eğlencesi...

Sızma Testlerinde İleri Düzey Teknikler. Ozan UÇAR

İnternet ve İnternet Tarayıcıları BİLGİ VE İLETİŞİM TEKNOLOJİSİ DERS NOTU - 2

Bilgi Güvenliği Açısından Sızma Testlerinin Önemi

1. Dosya türüne göre arayın: Filetype: ve 3 harfli dosya kısaltmasını ekleyerek PDF, PPT, veya XLS gibi belirli dosya türüne göre arama yapın.

DNS Nedir? HİKMET TÜYSÜZ

Maltego Nedir? Maltego Nedir? - 1

Coslat Monitor (Raporcu)

İSTANBUL KEMERBURGAZ ÜNİVERSİTESİ İÇERİK YÖNETİM SİSTEMİ KULLANIM KLAVUZU KEMERBURGAZ ÜNİVERSİTESİ İÇERİK YÖNETİM SİSTEMİ

BEYAZ ŞAPKALI HACKER EĞİTİMİ

Eğitimde Teknoloji Kullanımı

Rugila Classification

Raptadmin 1.x.x Sürümleri için Kullanım Klavuzu

06 - Bilgi Toplama ve Sosyal Mühendislik

Dünyanın bilgisine açılan pencere... Ya da sadece yeni çağın eğlencesi...

Saldırı Tespit ve Engelleme Sistemleri Eğitimi Ön Hazırlık Soruları

Web Uygulama Saldırıları ve Klasik Çözümlerin Yetersizliği

Internet: Tarihçe ve Kavramlar

06 - Bilgi Toplama ve Sosyal Mühendislik

Web Application Penetration Test Report

BİH 605 Bilgi Teknolojisi Bahar Dönemi 2015

PHP 1. Hafta 2.Sunum

MaestroPanel Kurulum

Bilgisayar Ağları. Ağı oluşturan cihazlar. Coğrafi koşullara göre ağın sınıflandırılması (LAN, MAN, WAN)

TUİK Netsis Erp Paketi Entegrasyonu ve Yıllık İş İstatistikleri Sanayi ve Hizmet Araştırması (YSHİ) Anketi

qmail ile SPAM engelleme Devrim Sipahi Dokuz Eylül Üniversitesi

SİBER ESPİYONAJ FAALİYETLERİ VE TÜRKİYE

Web Programlama Kursu

AĞ ve İNTERNET TCP/IP. IP Adresi İNTERNET NEDİR? Standartlar :

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

MEBWEB OKUL/KURUM WEB SİTELERİ KULLANIM KLAVUZU TEMEL İŞLEMLER

Saldırgan Yaklaşımı. Nebi Şenol YILMAZ Danışman / Yönetici Ortak senol.yilmaz@secrove.com. Secrove Information Security Consulting

İNTERNET VE BİLGİ AĞLARININ KULLANIMI

NicProxy Registrar WHMCS Modül Kurulumu Versiyon 1.0

WEB TASARIMININ TEMELLERİ

MERAK MAIL SERVER ACTIVE DIRECTORY ENTEGRASYONU

E-ticaretSEM & TEB Eğitimleri İstanbul

İNTERNET HAFTA 02 TEMEL BİLGİ TEKNOLOJİSİ KULLANIMI. Öğr. Gör. GÜLTEKİN BÜYÜKŞENGÜR. SAPANCA Meslek Yüksekokulu

Beyhan KARPUZ, Uzman Kütüphaneci Karadeniz Teknik Üniversitesi 2016

FTP ve Güvenlik Duvarları

Ağ temelleri. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017

Pac Dosyası İle Proxy Kullanmak

BİLGİ İŞLEM DAİRE BAŞKANLIĞI

BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ

DİZİN. Not: Koyu harfle yazılan sayfalar ilgili terimin yoğun olarak geçtiği sayfaları göstermektedir.

Merkezi Supervisor Web Arayüzü

Sunum Planı. Django Nedir? Django projesi oluşturmak Basit bir blog uygulaması. Şablon Kullanımı Diğer özellikleri

WEB UYGULAMASINA YÖNELİK DENETLEMELERDE LİNK KEŞFETME TEKNİKLERİ VE ARAÇLARI. Deniz Çevik, <denizcev at gmail dot com>, webguvenligi.

KANTAR UYGULAMASI Kurulum Kılavuzu

Google ile Güvenlik Açıkları Tarama

Boğaziçi Üniversitesi Bilgi İşlem Merkezi. Web Yönetimi Birimi. Drupal Kullanım Kılavuzu

İnternet Tarayıcı programlar ile internet sitelerini açabiliriz. Açık olan sitelerin sekmeleri

Web Madenciliği Teknikleri

BTP 207 İNTERNET PROGRAMCILIĞI I. Ders 1

YAZTEK ŞİRKET TANITIM SİSTEMİ V2 SİSTEM ÖZELLİKLERİ

ERİŞİM ENGELLEME DOS VE DDOS:

BONASUS. Ertuğrul AKBAS [ANET YAZILIM]

WEB TASARIM. Öğr.Gör. Ruhsar KAVASOĞLU

BILG101 Bilgisayara Giriş

Ülkemizdeki Üniversite Web Sayfalarının Siber Güvenlik Açısından Hızlı Bir Değerlendirmesi

Öğr.Gör. Gökhan TURAN Gölhisar Meslek Yüksekokulu

LOGO için Online Mutabakat Kullanım Kılavuzu

ProFTPD FTP Sunucusu. Devrim GÜNDÜZ. TR.NET Sistem Destek Uzmanı.

Web Tarayıcıları ve Arama Motorları

Script. Statik Sayfa. Dinamik Sayfa. Dinamik Web Sitelerinin Avantajları. İçerik Yönetim Sistemi. PHP Nedir? Avantajları.

Proje Uyarlama Adımları Dokümanı

AKADEMEDYA YAZILIM BİLGİSAYAR EĞİTİM VE DANIŞMANLIK TİC. SAN. LTD. ŞTİ Kocaeli Üniversitesi Yeniköy Teknopark Yerleşkesi Başiskele / Kocaeli Tel Faks

Apache Htaccess Güvenlik Testleri

DESTEK DOKÜMANI. Ürün : Tiger Enterprise/ Tiger Plus/ Go Plus/Go Bölüm : Kurulum İşlemleri

Web Uygulamaları Sızma Testi Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

İNTERNETE NASIL BAĞLANILIR?

D) Veri Yolu. B) Overload. C) Overrun A I-II-III-IV B I-III-II-IV C IV-II-III-I D VI-III-I-II

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

BIND ile DNS Sunucu Kurulumu

12 TBT / WEB TASARIM ve PROGRAMLAMA ( Not 3 )

NicProxy Registrar AWBS Modül Kurulumu Versiyon 1.0

MOBILEPAX ENTERPRISE API (WEB SERVİS)

ProTicaret Exclusive 4.05 E-Ticaret Yazılımı Kurulum Dokümanı

Web Teknolojileri ve Programla

WebSiteDefender ile Web Uygulama Güvenliği

LOGO için Online Mutabakat Kullanım Kılavuzu

İÇİNDEKİLER VII İÇİNDEKİLER

Ağ Üzerinde MATLAB kurulum rehberi (Sunucu makine)

K.A.ALPER YAZOĞLU ORTAOKULU 6.SINIFLAR BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ ÇALIŞMA KÂĞIDI

SSH Tünelleme ile İçerik Filtreleyicileri Atlatmak

Güvenlik Duvarı ve İçerik Filtreleme Sistemlerini Atlatma Yöntemleri. Huzeyfe ÖNAL Bilgi Güvenliği AKADEMİSİ

Transkript:

HAFTA: 11.1 AMAÇLAR: GÜVENLİK TESTLERİNDE BİLGİ TOPLAMA: AKTİF BİLGİ TOPLAMA 1- Aktif Bilgi Toplama Hedef ile iletişime geçilerek olabildiğince fazla ve işe yarayan bilgi edinilmeye çalışılır. DNS Protokolü Kullanarak Bilgi Toplama: DNS protokolü internetin temel yapıtaşlarındandır. Genel olarak www hizmetlerinde ve e-posta servislerinde kritik rol oynar. Düzgün yapılandırılmamış bir DNS sunucu dışarıya oldukça fazla bilgi verebilir. DNS sorgu tipleri örnekleri şu şekildedir: Nslookup (Windows/Linux) ve Linux sistemler için dig komutu ile her tür DNS sorgulama işlemi yapılabilir.

Nslookup Sorgusu örneği: Dig Aracı ile sorgu örneği:

DNS Bruteforce Yöntemi ile Bilgi Toplama: Server.lst: sorgulama yapılacak dns cache sunucuları tutar Host.txt: domain üzerinde deneme yapılacak alt alan adlarını tutar Web Sayfası Yorum Satırlarından Bilgi Toplama Bazen yazılımcılar geliştirme sürecinde kaynak koda çeşitli bilgiler yazarlar ve bunları sonra unuturlar. Buradaki notlar çok basit ve işe yaramaz olabileceği gibi yazılan uygulamaya ait username ve password bilgilerini de barındırıyor olabilir.

Hedef Sistemin Uptime Süresini Öğrenme Hedef Sistemin Saatini Öğrenme http protokolü üzerinden hedef sistemine ait zaman tespiti:

GMT olarak verilen zaman dilimine +2 ekleyerek sunucunun gerçek zamanına ulaşılabilir. SMTP protokolü üzerinden hedef sistemine ait zaman tespiti: Hedef sistemin üzerinde bir SMTP sunucu çalıştığı varsayılarak yapılır. Hedef e- posta sistemi üzerinde olmadığı bilinen bir kullanıcıya mail atılır ve sistemin bu maile karşılık olarak hata dönmesi beklenir. Hedef sistem hata dönerse (bounce mail) dönen mailin başlıkları incelenerek zaman tespiti yapılabilir. İnternetten İndirilen Dosyalar Üzerinden Bilgi Toplama: Bu yöntem sadece Office dosyaları için değil tüm metadata içeren belgeler için geçerli olabilmektedir. Örneğin bir Word dosyası aşağıdaki gibi bilgileri barındırabilir ve bu bilgiler temizlenmeden internete koyulursa birçok bilginin sımasına sebep olabilir.

Metagoofil Aracı ile Bilgi Toplama: Google aracılı ile çeşitli dökümanları (pdf, doc, jpg vb.) araştırıp bunlar üzerinde normalde görünmeyen metada bilgilerini ayrıştıran ve raporlayan bir araçtır. Maltego Aracı ile Bilgi Toplama:

Bilinen tüm klasik bilgi toplama yöntemlerini birleştirerek merkezi bir yerden kontrol ve raporlama imkanı sunar. Bu sebeple ikinci nesil bilgi toplama aracı olarak sınıflandırılır. Google Arama Motoru ile Bilgi Toplama: Gelişmiş google operatörlerinin kullanımı site, intitle, inurl, index.of, filetype Google üzerinden güvenlik açığı barındıran sistemleri bulma Google üzerinden SQLi, LFI, RFI barındıran sistem bulma Google üzerinden kurum ve ülkelere ait hassas bilgileri bulma 1. Google arama parametrelerinin tanıtılması: Site: Belirli bir domain uzantısında veya domainde arar. Kullanım şekli: site:tr, site:fr, site:com.tr, site:networkpentest.net Filetype: Belli bir dosya uzantısındaki dosyaları arar. Kullanım şekli: filetype:pdf, filetype:mdb, filetype:xls, filetype:doc, filetype:log Ext: Filetype ile aynı amaçla kullanılır. Kullanım şekli: ext:dbx, ext:sql, ext:pst Link: Aranılan ifadeyi bağlantısı verilmiş (link) yerlerde arar ve bu linklerin verildiği siteleri bulur. Kullanım şekli: link:bga.com.tr Cache: Aranılan sitenin en son google tarafından cache edildiği tarih ve saat bilgisi ile birlikte ve cache de tutulan web sitesini getirir. Kullanım şekli: cache:bga.com.tr Intext/allintext: İfadeyi web sitelerin text kısmında arar. Kullanım şekli: intext: username password, allintext: username password Inurl/alinurl: İfadeyi URL de arar. Kullanım şekli: inurl:admin, inurl: /admin/, allinurl:webmail, allinurl: adminpanel, inurl:https, inurl:wp-content Intitle/allintitle: İfadeyi web sitelerinin title ı içerisinde arar.

Kullanım şekli: intitle: Network Camera, intitle:"wj-nt104 Main" 2. Google üzerinden c99.php webshell i atılmış web sitesi bulma: 3. Google üzerinden SQL injection açıklığı bulma: Bulduğumuz bir URL de keyfi karakter ( ) göndererek sonucunu görelim. Görüldüğü gibi veritabanı syntax error döndü. Bu şekilde bir SQL injection açıklığı Google üzerinden rahatlıkla bulunabilmiştir.

4. İçerisinde kullanıcı adı veya parola bilgisi olan excel dosyalarını Google üzerinden aratma: Örnek arama: allintext:password filetype:xls site:tr Kaynak: Beyaz Şapkalı Hacker Eğitimi Yardımcı Ders Notları-1, Bilgi Güvenliği Akademisi, Huzeyfe ÖNAL, 2008-2010. Adres: https://www.slideshare.net/bgasecurity/beyaz-apkal-hacker-eitimi-yardmc-ders-notlar, https://wiki.bgasecurity.com/google_arama_motoru_kullanarak_bilgi_toplama Siber güvenlik ile ilgili film/belgesel önerileri: 1- Snowden https://www.sinemalar.com/film/229839/snowden-2016 2- Zero Days http://www.imdb.com/title/tt5446858/