TryHackMe — Passive Reconnaissance Walkthrough — giselle
TryHackMe: Passive Reconnaissance Walkthrough

Merhaba, bugün TryHackMe’nin Passive Reconnaissance odasının çözümünü anlatacağım.
Görev 1 Giriş
Network Security Modülü’nün ilk odasına hoş geldiniz. Bu modül şu konuları kapsar:
- Pasif Keşif
- Aktif Keşif
- Nmap ile Canlı Host Tespiti
- Nmap Temel Port Taramaları
- Nmap Gelişmiş Port Taramaları
- Nmap Sonrası Port Taramaları
- Protokoller ve Sunucular
- Protokoller ve Sunucular 2
- Network Security Challenge
Bu odada pasif ve aktif keşfi tanımladıktan sonra pasif keşifle ilgili temel araçlara odaklanacağız. Üç komut satırı aracını öğreneceğiz:
whois: WHOIS sunucularını sorgulamak içinnslookup: DNS sunucularını sorgulamak içindig: DNS sunucularını sorgulamak için
WHOIS kayıtlarını sorgulamak için whois, DNS veritabanı kayıtlarını sorgulamak için nslookup ve dig kullanırız. Bunların hepsi kamuya açık kayıtlardır ve bu nedenle hedefi uyarmaz.
Ayrıca iki çevrimiçi hizmetin kullanımını öğreneceğiz:
- DNSDumpster
- Shodan.io
Bu iki çevrimiçi hizmet, hedefle doğrudan bağlantı kurmadan bilgi toplamamızı sağlar.
Görev 2 Pasif ve Aktif Keşif
Bilgisayar sistemleri ve ağlarının ortaya çıkmasından önce, Savaş Sanatı’nda Sun Tzu şöyle öğretiyordu: “Düşmanı ve kendini tanırsan zaferinden şüphe edemezsin.” Saldırgan rolündeyseniz hedef sistemler hakkında bilgi toplamanız gerekir. Savunucu rolündeyseniz ise rakibinizin sistemleriniz ve ağlarınız hakkında neler keşfedeceğini bilmeniz gerekir.
Keşif (recon), bir hedef hakkında bilgi toplamak için yapılan ön araştırma olarak tanımlanabilir. Bir sistemde başlangıç dayanak noktası elde etmek için Unified Kill Chain’in ilk adımıdır. Keşfi ikiye ayırırız:
- Pasif Keşif
- Aktif Keşif
Pasif keşifte kamuya açık bilgilere dayanırsınız. Bu bilgilere hedefle doğrudan etkileşime girmeden kamuya açık kaynaklardan erişilebilir. Sanki hedef bölgeye ayak basmadan uzaktan bakıyor gibisiniz.
Pasif keşif faaliyetleri arasında şunlar sayılabilir:
- Kamuya açık bir DNS sunucusundan bir alan adının DNS kayıtlarına bakmak
- Hedef web sitesiyle ilgili iş ilanlarını incelemek
- Hedef şirketle ilgili haber makalelerini okumak
Aktif keşif ise bu kadar gizlice yapılamaz; hedefle doğrudan etkileşim gerektirir. Sanki kapı ve pencere kilitlerini ve diğer potansiyel giriş noktalarını kontrol ediyor gibisiniz.
Aktif keşif örnekleri şunlardır:
- HTTP, FTP ve SMTP gibi şirket sunucularından birine bağlanmak
- Bilgi edinmeye çalışmak için şirketi aramak (sosyal mühendislik)
- Tamirci kılığında şirket binasına girmek
Aktif keşfin müdahaleci yapısı göz önüne alındığında, uygun yasal yetkilendirme alınmadan bu işlemin yapılması hukuki sorunlara yol açabilir.

Görev 3 Whois
WHOIS, RFC 3912 spesifikasyonunu izleyen bir istek-yanıt protokolüdür. Bir WHOIS sunucusu gelen istekler için TCP 43 portunu dinler. Alan adı kayıt kuruluşu, kiraladığı alan adları için WHOIS kayıtlarını tutmaktan sorumludur. WHOIS sunucusu, istenen alan adıyla ilgili çeşitli bilgiler döndürür. Özellikle şunları öğrenebiliriz:
- Kayıt Kuruluşu: Alan adı hangi kayıt kuruluşu aracılığıyla kaydedildi?
- Kayıt yaptıranın iletişim bilgileri: Ad, kuruluş, adres, telefon vb. (bir gizlilik hizmetiyle gizlenmedikçe)
- Oluşturma, güncelleme ve son kullanma tarihleri
- Ad Sunucusu: Alan adını çözümlemek için hangi sunucuya sorulmalı?
1user@TryHackMe$ whois tryhackme.com[Querying whois.verisign-grs.com][Redirected to whois.namecheap.com]...Domain name: tryhackme.comRegistrar: NAMECHEAP INCCreation Date: 2018-07-05T19:46:15.00Z...Toplanan bilgiler sosyal mühendislik veya teknik saldırılar gibi yeni saldırı yüzeyleri bulmak için incelenebilir.

Görev 4 nslookup ve dig
nslookup (Name Server Look Up) ile bir alan adının IP adresini bulabilirsiniz. nslookup DOMAIN_NAME veya daha genel olarak nslookup OPTIONS DOMAIN_NAME SERVER komutunu kullanabilirsiniz:
OPTIONS: Sorgu türünü içerir; örneğin IPv4 adresleri için A, IPv6 adresleri için AAAA.DOMAIN_NAME: Sorguladığınız alan adı.SERVER: Sorgulamak istediğiniz DNS sunucusu.

1user@TryHackMe$ nslookup -type=A tryhackme.com 1.1.1.1Server: 1.1.1.1Address: 1.1.1.1#53Name: tryhackme.comAddress: 172.67.69.208Name: tryhackme.comAddress: 104.26.11.229Name: tryhackme.comAddress: 104.26.10.229Daha gelişmiş DNS sorguları ve ek işlevler için “Domain Information Groper” kısaltması olan dig aracını kullanabilirsiniz:
1user@TryHackMe$ dig tryhackme.com MXnslookup ve dig çıktılarının hızlı bir karşılaştırması, dig‘in varsayılan olarak TTL (Time To Live) gibi daha fazla bilgi döndürdüğünü gösteriyor.


Görev 5 DNSDumpster
nslookup ve dig gibi DNS arama araçları kendi başlarına alt alan adlarını bulamaz. İncelediğiniz alan adı, hedef hakkında pek çok bilgi içerebilecek farklı bir alt alan adına sahip olabilir. Örneğin tryhackme.com‘un wiki.tryhackme.com ve webmail.tryhackme.com alt alan adları varsa, bunlar hedefleri hakkında çok değerli bilgiler barındırabilir.
Böyle alt alan adlarının varlığını bilmek için [DNSDumpster] gibi ayrıntılı DNS sorgu yanıtları sunan bir çevrimiçi hizmet kullanılabilir. DNSDumpster, tryhackme.com için arama yaparsak blog.tryhackme.com gibi tipik bir DNS sorgusuyla bulunamayacak alt alan adlarını keşfeder.




Görev 6 Shodan.io
Belirli hedeflere yönelik sızma testi yapmanız gerektiğinde, pasif keşif aşamasının bir parçası olarak [Shodan.io] hizmeti, müşterinin ağı hakkında çeşitli bilgileri aktif bağlantı kurmadan öğrenmenize yardımcı olabilir. Ayrıca savunma tarafında, Shodan.io’nun farklı hizmetlerini kullanarak kuruluşunuza ait bağlı ve açığa çıkmış cihazları öğrenebilirsiniz.
Shodan.io, bağlı “nesneler” için bir arama motoru oluşturmak amacıyla çevrimiçi erişilebilen her cihaza bağlanmaya çalışır; web sayfaları için değil. Yanıt aldığında servisle ilgili tüm bilgileri toplar ve aranabilmesi için veritabanına kaydeder.

Bu kayıt; IP adresi, barındırma şirketi, coğrafi konum, sunucu türü ve sürümü gibi bilgileri içerir.



Görev 7 Özet
Bu odada pasif keşfe odaklandık. Özellikle whois, nslookup ve dig komut satırı araçlarını ele aldık. Ayrıca [DNSDumpster] ve [Shodan.io] kamuya açık hizmetlerini inceledik. Bu araçların gücü, hedeflerinizle doğrudan bağlantı kurmadan bilgi toplayabilmenizdir. Arama seçeneklerinde ustalaştıkça ve sonuçları okumaya alıştıkça bu araçlarla bulabileceğiniz bilgi miktarı oldukça fazla olabilir.

Son sorumuzu bulduk ve odayı tamamladık. Hacklemaya devam!
Pratik mükemmelleştirir. :)