Maltego(Aktif Bilgi Toplamak)

lCoMeToMel

Uzman üye
11 Ağu 2009
1,682
0
35
Arkadaşlar Merhaba,


Maltego bir aktif bilgi toplama aracıdır. Peki aktif bilgi toplama nedir derseniz, pasif bilgi toplamayı açıklıyım öncelikle;

Diyelim ki pentest için veya hacking için lazım olan bilgiler var, ki bilgi toplamak en önemli iştir.

Pasif bilgiler arama motorları, dergiler, gazeteler gibisinden her türlü şekilde bilgi toplamaktır.
Aktif bilgi toplamak ise, burda ip bilgileri mail adresleri telefon fax vs gibi biraz daha özel ve daha çok işe yarar bilgileri toplamak oluyor.


Peki bu Maltego neleri bizim için toplayabilir?
*Alan adları
*Whois bilgileri
*Ip adresi veya bir ağın tespiti
*E-posta adresi toplama
*Telefon, fax numaraları
*Sosyal paylaşım ağları
*İnsanların kişisel bilgileri
*Sosyal networkler
*Şirketler, web siteleri
*İnternet altyapısını kullanan domainleri,
*IP adreslerini, belgeleri ve dosyaları gibi birçok bilgiye ulaşabilir.


Şimdi gelelim kullanımına..




8zaADA.png



İlk kez açtığımızda programı böyle bir ekran gelicek biz burda CE (community edition) ücretsiz olduğundan onunla devam edicez




0zR9nR.png



Lisans anlaşmasını kabul ettim, mail şifremi bilgimi girdim ve bu ekrana geldik




nlQZrR.png



Next next diyerek bu son aşamaya geldik, şimdi en üstteki boş bir grafik açı seçip kurulumu bitirelim.


8zaAPk.png





Bu ekrana kadar geldik, şimdi buradan üstteki barlardan Machines yazana tıklayıp soldan run machine ' e tıklıyoruz.




PD1mn7.png





Burdan bize tarama modunu seçtiriyor ben Footprint L3 kullanıcam siz dilediğinizi denersiniz..


Bir sonraki adımda domain name yazan yere ben www.turkhackteam.org yazdım denemek için.


GDmaBv.png



Gördüğünüz gibi bize bir uyarı verdi bu kısım çok önemli, araştırdığımız site sunucusunda footprint yani ayak izi bırakabiliriz bulaşma diyor :) o yüzden tik yapmadan careful'a basıp devam ediyoruz.


GDma0v.png



Gördüğünüz gibi bazı bilgilere eriştik :)


Kısaca kullanımı budur raporlamak kayıt tutmak isterseniz üstteki bardan import|export seçeneğinde farklı formatlar vardır , Kolay gelsin.


 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.