exploit paylaşım grubumuz: t.me/HTTPwnn

Hedef firmanın veya kuruluşun cihazlarını ve ağlarını tespit etme // Aykan

  • Konu başlatıcı Konu başlatıcı Penguen
  • Başlangıç Tarihi Başlangıç Tarihi

Penguen

WarNight Member
Katılım
14 Haz 2026
Mesaj
14
Reaksiyon
34
Puan
13
xentr_thread_starter
Öncelikle herkese merhaba. Uzun zamandır herhangi bir forumda yazı yazmıyordum. Umarım eskisi gibi güzel ve anlaşılır bir şekilde yazabilirim.

Şimdi dostlar, diyelim ki bir firmaya penetrasyon testi veya bir saldırı yapıyorsunuz. Ana sistemde veya firmanın ana web sitesinde herhangi bir güvenlik açığı bulamayabilirsiniz. Ancak yine de firma ağına erişim sağlamak ya da daha geniş bir saldırı yüzeyi keşfetmek isteyebilirsiniz.

Peki bunu nasıl yapabiliriz? Bunun için hedef ağa ait cihazları tespit etmeye, kullanılan IP bloklarını belirlemeye ve ağ üzerinde yer alan diğer sistemleri keşfetmeye çalışabiliriz.

Benim baktığın taktik, ASN (Autonomous System Number) bilgisini keşfetmek olacaktır.

ASN (Autonomous System Number) bilgisini keşfetmek
Büyük firmalar genellikle kendilerine ait IP bloklarını yönetirler. Eğer hedef firmanın ASN numarasını tespit ederseniz, bu ASN'e bağlı olan IP aralıklarını inceleyebilir ve internete açık sunucu altyapısının önemli bir bölümünü tek noktadan görüntüleyebilirsiniz.

https://bgp.he.net/ adresine gidin. Karşınıza bir arama kutusu çıkacaktır. Bu alana hedef firmanın alan adını yazıp arama işlemini gerçekleştirin.

Arama sonuçları görüntülendikten sonra IP Info bölümüne tıklayarak firmaya ait IP aralıklarını inceleyebilirsiniz. Bu sayede kuruluşun sahip olduğu ağ blokları hakkında bilgi edinerek keşif çalışmalarınızı daha kapsamlı bir şekilde sürdürebilirsiniz.

1782418958493.png
Ekranda ip aralıklarını görüyorsunuz, hemen açıklamasını yapalım.

1. IPv4 Blokları​

  • Küçük/Spesifik Blok:57.144.218.0/23
    • Anlamı: Bu blok toplamda 512 adet IPv4 adresini kapsar (57.144.218.0 ile 57.144.219.255 arası).
  • Büyük/Ana Blok:57.144.0.0/14
    • Anlamı: Facebook'a ait çok daha devasa bir ana ağ bloğudur. İçerisinde 262.144 adet IP adresi barındırır (57.144.0.0 ile 57.147.255.255 arası).

Test edelim hemen

1782419268845.png

Ekranda gördüğünüz gibi, 57.144.218.1,57.144.218.2,57.144.218.5,57.144.218.14 adreslerine reverse dns sorgusu yaptım hepsinde facebook.com'u gördük.

İlk fotoğrafta gördüğümüz, IPV6'larıda açıklayalım.

IPv6 Blokları​

2a03:2880:f36d::/48 (Daha dar, spesifik bir alt ağ)
2a03:2880::/32 (Facebook'un genel IPv6 ana bloklarından biri)

Bunlarıda sizler test edebilirsiniz.

İkinci olarak, ben genellikle önce subdomainleri tespit eder ve aynı sorguları onlar üzerinde de gerçekleştiririm. Bu sayede hedefe ait birden fazla IP adresi veya farklı IP blokları varsa bunları da ortaya çıkarabilirim.
Çünkü bazı durumlarda subdomainler, ana web sitesinden tamamen farklı sunucularda veya farklı ağlarda barındırılabiliyor. Bu yüzden her bir subdomaini ayrı ayrı incelemek, daha geniş bir saldırı yüzeyi ve daha fazla bilgi elde etmemizi sağlayabilir.



Okuduğunuz için teşekkür ederim, iyi forumlar.
Saygılarımla,
 
Öncelikle herkese merhaba. Uzun zamandır herhangi bir forumda yazı yazmıyordum. Umarım eskisi gibi güzel ve anlaşılır bir şekilde yazabilirim.

Şimdi dostlar, diyelim ki bir firmaya penetrasyon testi veya bir saldırı yapıyorsunuz. Ana sistemde veya firmanın ana web sitesinde herhangi bir güvenlik açığı bulamayabilirsiniz. Ancak yine de firma ağına erişim sağlamak ya da daha geniş bir saldırı yüzeyi keşfetmek isteyebilirsiniz.

Peki bunu nasıl yapabiliriz? Bunun için hedef ağa ait cihazları tespit etmeye, kullanılan IP bloklarını belirlemeye ve ağ üzerinde yer alan diğer sistemleri keşfetmeye çalışabiliriz.

Benim baktığın taktik, ASN (Autonomous System Number) bilgisini keşfetmek olacaktır.

ASN (Autonomous System Number) bilgisini keşfetmek
Büyük firmalar genellikle kendilerine ait IP bloklarını yönetirler. Eğer hedef firmanın ASN numarasını tespit ederseniz, bu ASN'e bağlı olan IP aralıklarını inceleyebilir ve internete açık sunucu altyapısının önemli bir bölümünü tek noktadan görüntüleyebilirsiniz.

https://bgp.he.net/ adresine gidin. Karşınıza bir arama kutusu çıkacaktır. Bu alana hedef firmanın alan adını yazıp arama işlemini gerçekleştirin.

Arama sonuçları görüntülendikten sonra IP Info bölümüne tıklayarak firmaya ait IP aralıklarını inceleyebilirsiniz. Bu sayede kuruluşun sahip olduğu ağ blokları hakkında bilgi edinerek keşif çalışmalarınızı daha kapsamlı bir şekilde sürdürebilirsiniz.

Ek dosyayı görüntüle: 265
Ekranda ip aralıklarını görüyorsunuz, hemen açıklamasını yapalım.

1. IPv4 Blokları​

  • Küçük/Spesifik Blok:57.144.218.0/23
    • Anlamı: Bu blok toplamda 512 adet IPv4 adresini kapsar (57.144.218.0 ile 57.144.219.255 arası).
  • Büyük/Ana Blok:57.144.0.0/14
    • Anlamı: Facebook'a ait çok daha devasa bir ana ağ bloğudur. İçerisinde 262.144 adet IP adresi barındırır (57.144.0.0 ile 57.147.255.255 arası).

Test edelim hemen

Ek dosyayı görüntüle: 266

Ekranda gördüğünüz gibi, 57.144.218.1,57.144.218.2,57.144.218.5,57.144.218.14 adreslerine reverse dns sorgusu yaptım hepsinde facebook.com'u gördük.

İlk fotoğrafta gördüğümüz, IPV6'larıda açıklayalım.

IPv6 Blokları​

2a03:2880:f36d::/48 (Daha dar, spesifik bir alt ağ)
2a03:2880::/32 (Facebook'un genel IPv6 ana bloklarından biri)

Bunlarıda sizler test edebilirsiniz.

İkinci olarak, ben genellikle önce subdomainleri tespit eder ve aynı sorguları onlar üzerinde de gerçekleştiririm. Bu sayede hedefe ait birden fazla IP adresi veya farklı IP blokları varsa bunları da ortaya çıkarabilirim.
Çünkü bazı durumlarda subdomainler, ana web sitesinden tamamen farklı sunucularda veya farklı ağlarda barındırılabiliyor. Bu yüzden her bir subdomaini ayrı ayrı incelemek, daha geniş bir saldırı yüzeyi ve daha fazla bilgi elde etmemizi sağlayabilir.



Okuduğunuz için teşekkür ederim, iyi forumlar.
Saygılarımla,
eline sağlık
 
Öncelikle herkese merhaba. Uzun zamandır herhangi bir forumda yazı yazmıyordum. Umarım eskisi gibi güzel ve anlaşılır bir şekilde yazabilirim.

Şimdi dostlar, diyelim ki bir firmaya penetrasyon testi veya bir saldırı yapıyorsunuz. Ana sistemde veya firmanın ana web sitesinde herhangi bir güvenlik açığı bulamayabilirsiniz. Ancak yine de firma ağına erişim sağlamak ya da daha geniş bir saldırı yüzeyi keşfetmek isteyebilirsiniz.

Peki bunu nasıl yapabiliriz? Bunun için hedef ağa ait cihazları tespit etmeye, kullanılan IP bloklarını belirlemeye ve ağ üzerinde yer alan diğer sistemleri keşfetmeye çalışabiliriz.

Benim baktığın taktik, ASN (Autonomous System Number) bilgisini keşfetmek olacaktır.

ASN (Autonomous System Number) bilgisini keşfetmek
Büyük firmalar genellikle kendilerine ait IP bloklarını yönetirler. Eğer hedef firmanın ASN numarasını tespit ederseniz, bu ASN'e bağlı olan IP aralıklarını inceleyebilir ve internete açık sunucu altyapısının önemli bir bölümünü tek noktadan görüntüleyebilirsiniz.

https://bgp.he.net/ adresine gidin. Karşınıza bir arama kutusu çıkacaktır. Bu alana hedef firmanın alan adını yazıp arama işlemini gerçekleştirin.

Arama sonuçları görüntülendikten sonra IP Info bölümüne tıklayarak firmaya ait IP aralıklarını inceleyebilirsiniz. Bu sayede kuruluşun sahip olduğu ağ blokları hakkında bilgi edinerek keşif çalışmalarınızı daha kapsamlı bir şekilde sürdürebilirsiniz.

Ek dosyayı görüntüle: 265
Ekranda ip aralıklarını görüyorsunuz, hemen açıklamasını yapalım.

1. IPv4 Blokları​

  • Küçük/Spesifik Blok:57.144.218.0/23
    • Anlamı: Bu blok toplamda 512 adet IPv4 adresini kapsar (57.144.218.0 ile 57.144.219.255 arası).
  • Büyük/Ana Blok:57.144.0.0/14
    • Anlamı: Facebook'a ait çok daha devasa bir ana ağ bloğudur. İçerisinde 262.144 adet IP adresi barındırır (57.144.0.0 ile 57.147.255.255 arası).

Test edelim hemen

Ek dosyayı görüntüle: 266

Ekranda gördüğünüz gibi, 57.144.218.1,57.144.218.2,57.144.218.5,57.144.218.14 adreslerine reverse dns sorgusu yaptım hepsinde facebook.com'u gördük.

İlk fotoğrafta gördüğümüz, IPV6'larıda açıklayalım.

IPv6 Blokları​

2a03:2880:f36d::/48 (Daha dar, spesifik bir alt ağ)
2a03:2880::/32 (Facebook'un genel IPv6 ana bloklarından biri)

Bunlarıda sizler test edebilirsiniz.

İkinci olarak, ben genellikle önce subdomainleri tespit eder ve aynı sorguları onlar üzerinde de gerçekleştiririm. Bu sayede hedefe ait birden fazla IP adresi veya farklı IP blokları varsa bunları da ortaya çıkarabilirim.
Çünkü bazı durumlarda subdomainler, ana web sitesinden tamamen farklı sunucularda veya farklı ağlarda barındırılabiliyor. Bu yüzden her bir subdomaini ayrı ayrı incelemek, daha geniş bir saldırı yüzeyi ve daha fazla bilgi elde etmemizi sağlayabilir.



Okuduğunuz için teşekkür ederim, iyi forumlar.
Saygılarımla,
Eline sağlık abim okuyanlara yeni bir saldırgan bakış açısı, yeni bir saldırı aralığı nasıl cikartilir kaptirdin
 
Öncelikle herkese merhaba. Uzun zamandır herhangi bir forumda yazı yazmıyordum. Umarım eskisi gibi güzel ve anlaşılır bir şekilde yazabilirim.

Şimdi dostlar, diyelim ki bir firmaya penetrasyon testi veya bir saldırı yapıyorsunuz. Ana sistemde veya firmanın ana web sitesinde herhangi bir güvenlik açığı bulamayabilirsiniz. Ancak yine de firma ağına erişim sağlamak ya da daha geniş bir saldırı yüzeyi keşfetmek isteyebilirsiniz.

Peki bunu nasıl yapabiliriz? Bunun için hedef ağa ait cihazları tespit etmeye, kullanılan IP bloklarını belirlemeye ve ağ üzerinde yer alan diğer sistemleri keşfetmeye çalışabiliriz.

Benim baktığın taktik, ASN (Autonomous System Number) bilgisini keşfetmek olacaktır.

ASN (Autonomous System Number) bilgisini keşfetmek
Büyük firmalar genellikle kendilerine ait IP bloklarını yönetirler. Eğer hedef firmanın ASN numarasını tespit ederseniz, bu ASN'e bağlı olan IP aralıklarını inceleyebilir ve internete açık sunucu altyapısının önemli bir bölümünü tek noktadan görüntüleyebilirsiniz.

https://bgp.he.net/ adresine gidin. Karşınıza bir arama kutusu çıkacaktır. Bu alana hedef firmanın alan adını yazıp arama işlemini gerçekleştirin.

Arama sonuçları görüntülendikten sonra IP Info bölümüne tıklayarak firmaya ait IP aralıklarını inceleyebilirsiniz. Bu sayede kuruluşun sahip olduğu ağ blokları hakkında bilgi edinerek keşif çalışmalarınızı daha kapsamlı bir şekilde sürdürebilirsiniz.

Ek dosyayı görüntüle: 265
Ekranda ip aralıklarını görüyorsunuz, hemen açıklamasını yapalım.

1. IPv4 Blokları​

  • Küçük/Spesifik Blok:57.144.218.0/23
    • Anlamı: Bu blok toplamda 512 adet IPv4 adresini kapsar (57.144.218.0 ile 57.144.219.255 arası).
  • Büyük/Ana Blok:57.144.0.0/14
    • Anlamı: Facebook'a ait çok daha devasa bir ana ağ bloğudur. İçerisinde 262.144 adet IP adresi barındırır (57.144.0.0 ile 57.147.255.255 arası).

Test edelim hemen

Ek dosyayı görüntüle: 266

Ekranda gördüğünüz gibi, 57.144.218.1,57.144.218.2,57.144.218.5,57.144.218.14 adreslerine reverse dns sorgusu yaptım hepsinde facebook.com'u gördük.

İlk fotoğrafta gördüğümüz, IPV6'larıda açıklayalım.

IPv6 Blokları​

2a03:2880:f36d::/48 (Daha dar, spesifik bir alt ağ)
2a03:2880::/32 (Facebook'un genel IPv6 ana bloklarından biri)

Bunlarıda sizler test edebilirsiniz.

İkinci olarak, ben genellikle önce subdomainleri tespit eder ve aynı sorguları onlar üzerinde de gerçekleştiririm. Bu sayede hedefe ait birden fazla IP adresi veya farklı IP blokları varsa bunları da ortaya çıkarabilirim.
Çünkü bazı durumlarda subdomainler, ana web sitesinden tamamen farklı sunucularda veya farklı ağlarda barındırılabiliyor. Bu yüzden her bir subdomaini ayrı ayrı incelemek, daha geniş bir saldırı yüzeyi ve daha fazla bilgi elde etmemizi sağlayabilir.



Okuduğunuz için teşekkür ederim, iyi forumlar.
Saygılarımla,
eline saglik yararlı bir konu
 
Öncelikle herkese merhaba. Uzun zamandır herhangi bir forumda yazı yazmıyordum. Umarım eskisi gibi güzel ve anlaşılır bir şekilde yazabilirim.

Şimdi dostlar, diyelim ki bir firmaya penetrasyon testi veya bir saldırı yapıyorsunuz. Ana sistemde veya firmanın ana web sitesinde herhangi bir güvenlik açığı bulamayabilirsiniz. Ancak yine de firma ağına erişim sağlamak ya da daha geniş bir saldırı yüzeyi keşfetmek isteyebilirsiniz.

Peki bunu nasıl yapabiliriz? Bunun için hedef ağa ait cihazları tespit etmeye, kullanılan IP bloklarını belirlemeye ve ağ üzerinde yer alan diğer sistemleri keşfetmeye çalışabiliriz.

Benim baktığın taktik, ASN (Autonomous System Number) bilgisini keşfetmek olacaktır.

ASN (Autonomous System Number) bilgisini keşfetmek
Büyük firmalar genellikle kendilerine ait IP bloklarını yönetirler. Eğer hedef firmanın ASN numarasını tespit ederseniz, bu ASN'e bağlı olan IP aralıklarını inceleyebilir ve internete açık sunucu altyapısının önemli bir bölümünü tek noktadan görüntüleyebilirsiniz.

https://bgp.he.net/ adresine gidin. Karşınıza bir arama kutusu çıkacaktır. Bu alana hedef firmanın alan adını yazıp arama işlemini gerçekleştirin.

Arama sonuçları görüntülendikten sonra IP Info bölümüne tıklayarak firmaya ait IP aralıklarını inceleyebilirsiniz. Bu sayede kuruluşun sahip olduğu ağ blokları hakkında bilgi edinerek keşif çalışmalarınızı daha kapsamlı bir şekilde sürdürebilirsiniz.

Ek dosyayı görüntüle: 265
Ekranda ip aralıklarını görüyorsunuz, hemen açıklamasını yapalım.

1. IPv4 Blokları​

  • Küçük/Spesifik Blok:57.144.218.0/23
    • Anlamı: Bu blok toplamda 512 adet IPv4 adresini kapsar (57.144.218.0 ile 57.144.219.255 arası).
  • Büyük/Ana Blok:57.144.0.0/14
    • Anlamı: Facebook'a ait çok daha devasa bir ana ağ bloğudur. İçerisinde 262.144 adet IP adresi barındırır (57.144.0.0 ile 57.147.255.255 arası).

Test edelim hemen

Ek dosyayı görüntüle: 266

Ekranda gördüğünüz gibi, 57.144.218.1,57.144.218.2,57.144.218.5,57.144.218.14 adreslerine reverse dns sorgusu yaptım hepsinde facebook.com'u gördük.

İlk fotoğrafta gördüğümüz, IPV6'larıda açıklayalım.

IPv6 Blokları​

2a03:2880:f36d::/48 (Daha dar, spesifik bir alt ağ)
2a03:2880::/32 (Facebook'un genel IPv6 ana bloklarından biri)

Bunlarıda sizler test edebilirsiniz.

İkinci olarak, ben genellikle önce subdomainleri tespit eder ve aynı sorguları onlar üzerinde de gerçekleştiririm. Bu sayede hedefe ait birden fazla IP adresi veya farklı IP blokları varsa bunları da ortaya çıkarabilirim.
Çünkü bazı durumlarda subdomainler, ana web sitesinden tamamen farklı sunucularda veya farklı ağlarda barındırılabiliyor. Bu yüzden her bir subdomaini ayrı ayrı incelemek, daha geniş bir saldırı yüzeyi ve daha fazla bilgi elde etmemizi sağlayabilir.



Okuduğunuz için teşekkür ederim, iyi forumlar.
Saygılarımla,
eline sağlık abi
 
Öncelikle herkese merhaba. Uzun zamandır herhangi bir forumda yazı yazmıyordum. Umarım eskisi gibi güzel ve anlaşılır bir şekilde yazabilirim.

Şimdi dostlar, diyelim ki bir firmaya penetrasyon testi veya bir saldırı yapıyorsunuz. Ana sistemde veya firmanın ana web sitesinde herhangi bir güvenlik açığı bulamayabilirsiniz. Ancak yine de firma ağına erişim sağlamak ya da daha geniş bir saldırı yüzeyi keşfetmek isteyebilirsiniz.

Peki bunu nasıl yapabiliriz? Bunun için hedef ağa ait cihazları tespit etmeye, kullanılan IP bloklarını belirlemeye ve ağ üzerinde yer alan diğer sistemleri keşfetmeye çalışabiliriz.

Benim baktığın taktik, ASN (Autonomous System Number) bilgisini keşfetmek olacaktır.

ASN (Autonomous System Number) bilgisini keşfetmek
Büyük firmalar genellikle kendilerine ait IP bloklarını yönetirler. Eğer hedef firmanın ASN numarasını tespit ederseniz, bu ASN'e bağlı olan IP aralıklarını inceleyebilir ve internete açık sunucu altyapısının önemli bir bölümünü tek noktadan görüntüleyebilirsiniz.

https://bgp.he.net/ adresine gidin. Karşınıza bir arama kutusu çıkacaktır. Bu alana hedef firmanın alan adını yazıp arama işlemini gerçekleştirin.

Arama sonuçları görüntülendikten sonra IP Info bölümüne tıklayarak firmaya ait IP aralıklarını inceleyebilirsiniz. Bu sayede kuruluşun sahip olduğu ağ blokları hakkında bilgi edinerek keşif çalışmalarınızı daha kapsamlı bir şekilde sürdürebilirsiniz.

Ek dosyayı görüntüle: 265
Ekranda ip aralıklarını görüyorsunuz, hemen açıklamasını yapalım.

1. IPv4 Blokları​

  • Küçük/Spesifik Blok:57.144.218.0/23
    • Anlamı: Bu blok toplamda 512 adet IPv4 adresini kapsar (57.144.218.0 ile 57.144.219.255 arası).
  • Büyük/Ana Blok:57.144.0.0/14
    • Anlamı: Facebook'a ait çok daha devasa bir ana ağ bloğudur. İçerisinde 262.144 adet IP adresi barındırır (57.144.0.0 ile 57.147.255.255 arası).

Test edelim hemen

Ek dosyayı görüntüle: 266

Ekranda gördüğünüz gibi, 57.144.218.1,57.144.218.2,57.144.218.5,57.144.218.14 adreslerine reverse dns sorgusu yaptım hepsinde facebook.com'u gördük.

İlk fotoğrafta gördüğümüz, IPV6'larıda açıklayalım.

IPv6 Blokları​

2a03:2880:f36d::/48 (Daha dar, spesifik bir alt ağ)
2a03:2880::/32 (Facebook'un genel IPv6 ana bloklarından biri)

Bunlarıda sizler test edebilirsiniz.

İkinci olarak, ben genellikle önce subdomainleri tespit eder ve aynı sorguları onlar üzerinde de gerçekleştiririm. Bu sayede hedefe ait birden fazla IP adresi veya farklı IP blokları varsa bunları da ortaya çıkarabilirim.
Çünkü bazı durumlarda subdomainler, ana web sitesinden tamamen farklı sunucularda veya farklı ağlarda barındırılabiliyor. Bu yüzden her bir subdomaini ayrı ayrı incelemek, daha geniş bir saldırı yüzeyi ve daha fazla bilgi elde etmemizi sağlayabilir.



Okuduğunuz için teşekkür ederim, iyi forumlar.
Saygılarımla,
Eline sağlık çok iyi hazırlamışsın
 
Geri
En Üst