Sızma Testinde Bilgi Toplama
Sızma testlerinde bilgi toplama aşaması hedef sistemi tanıma aşaması olduğundan dolayı sonraki aşamalarda ne yapılacağına yön verir ve ona göre hareket edilmesini sağlar. Sızma testi sırasında bilgi toplama aşamasında bazı araçlar kullanılır. Bu araçlar nelerdir?

TheHarvester

E-posta, alt alan adları ve sunucuyu bulmak için pentesterlar tarafından sık kullanılan python ile yazılmış bir araçtır. Kali Linux'a kurulu şekilde gelen araç, oltalama saldırıları yapabilmek için önemli bilgiler vermektedir. Sadece pasif bilgi değil aynı zamanda aktif bilgi de toplayabildiğini unutmamak gerekir.

Buraya tıklayarak araca gidebilirsiniz.

Maltego

İnternet üzerinde farklı yerlerde aranan kişi veya bir websitenin verilerini toplayarak grafiksel şekilde sonuçları gösterebilen sık tercih edilen bir araçtır. Verilen hedef kişinin Facebook, Twitter gibi sosyal medya hesaplarına keşif yapar ve e-posta adresi için de aramalar yapıyor. Kolay ve anlaşılabilir tasarımı ile tercih edilen araçlardan biridir.

Resmi websitesine gitmek için tıklayınız.

Whois

Bir websitenin alan adını sorgulayarak kayıtları bulmanızı sağlar. Bu kayıtlar adres, e-posta, telefon numarası gibi bilgiler olabilir. Fakat alan adını satın alan kişi bu bilgilerin gizlenmesini isteyebilir bunun için ek ücret ödeyerek alan adı sorgusunu gizler.

Dirb

Web sitelerin gizlenmiş dizinlerini bulmanıza yardımcı olan bu araç, kali linuxa kurulu gelmektedir ve sık tercih edilen bir araçtır.

Netcraft

Sistemin sunucusunu, işletim sistemini, çalışan yazılımlarını tespit etmek için kullanılan profesyonel bir araçtır. Verdiği hızlı sonuçlar ile tercih edilmektedir. 

Siber güvenlik, web tasarım ve kodlama ilgi alanlarımdır.

Bu İçeriğe Tepki Ver (en fazla 3 tepki)

Comments

https://biliniyo.com/assets/images/user-avatar-s.jpg

0 comment

Write the first comment for this!

Facebook Yorumları

Disqus Yorumları

Twitter Trend Topic Al