- Puan
- 28
- Yaş
- 118
Merhaba arkadaşlar,
Bu konuda OSINT (Open Source Intelligence) yani Açık Kaynak İstihbaratı hakkında temel bilgilerden ileri seviyeye kadar kullanabileceğimiz yöntemleri ve araçları paylaşacağım.
OSINT, internet üzerinde herkese açık kaynaklardan bilgi toplama sanatıdır. Amaç; kişi, kurum, alan adı, IP adresi, sosyal medya hesabı veya herhangi bir hedef hakkında açık kaynaklardan mümkün olduğunca fazla bilgi elde etmektir.
OSINT'in temel mantığı hacklemek değil, dağınık halde bulunan bilgileri bir araya getirerek analiz etmektir.
Kullanılan kaynaklar:
Öncelikle ne araştıracağımıza karar veririz.
Örnek:
Hedefle doğrudan etkileşime geçmeden bilgi toplama.
Örneğin:
Toplanan veriler ilişkilendirilir.
Örnek:
Bir kullanıcının:
aynı olabilir.
Bu bilgiler birleştirilerek daha fazla veri elde edilebilir.
OSINT'in en güçlü yöntemlerinden biridir.
Örnekler:
<span>site:example.com</span><br><br><span>site:example.com filetype
df</span><br><br><span>intitle:"index of"</span><br><br><span>inurl:admin</span><br><br><span>site:example.com "@gmail.com"</span><br><br><span>site:example.com ext:sql</span>
Google üzerinde doğru sorgular kullanılarak çok fazla bilgi elde edilebilir.
Kullanılan araçlar:
Domain sahibini ve kayıt bilgilerini gösterir.
DNS kayıtları ve alt alan adlarını gösterir.
Geçmiş DNS kayıtları ve altyapı bilgileri sunar.
İnternete açık cihazları listeler.
Sertifikalar ve açık servisler hakkında bilgi verir.
Bir e-posta adresi üzerinden:
tespit edilebilir.
Araçlar:
E-postanın veri ihlallerinde yer alıp almadığını kontrol eder.
Şirket e-postalarını bulmak için kullanılır.
E-posta güvenilirliği hakkında bilgi verir.
Birçok kişi aynı kullanıcı adını farklı platformlarda kullanır.
Araçlar:
100'den fazla platformda kullanıcı adı araması yapar.
Gelişmiş kullanıcı adı araştırmaları için kullanılır.
Yüzlerce platformda kullanıcı adı kontrolü yapar.
Araştırılabilecek bilgiler:
Araçlar:
Bir fotoğraf bazen kişiden daha fazla bilgi verir.
Kontrol edilebilecek bilgiler:
Araçlar:
Araştırılabilecek bilgiler:
Araçlar:
Veriler arasındaki ilişkileri grafik halinde gösterir.
Yüzlerce kaynaktan otomatik veri toplar.
Modüler keşif ve OSINT frameworküdür.
E-posta ve alt alan adı toplama işlemlerinde kullanılır.
OSINT'in gücü tek bir araçta değil, farklı kaynaklardan elde edilen bilgilerin birleştirilmesindedir. Küçük görünen bir veri parçası, doğru analiz edildiğinde büyük bir resmin ortaya çıkmasını sağlayabilir.
Unutulmamalıdır ki OSINT'in amacı yasa dışı faaliyetler değil, açık kaynaklardan elde edilen verilerin analiz edilmesidir. Bu nedenle çalışmaların etik ve yasal sınırlar içerisinde yürütülmesi önemlidir.
İyi araştırmalar.

Bu konuda OSINT (Open Source Intelligence) yani Açık Kaynak İstihbaratı hakkında temel bilgilerden ileri seviyeye kadar kullanabileceğimiz yöntemleri ve araçları paylaşacağım.
OSINT Nedir?
OSINT, internet üzerinde herkese açık kaynaklardan bilgi toplama sanatıdır. Amaç; kişi, kurum, alan adı, IP adresi, sosyal medya hesabı veya herhangi bir hedef hakkında açık kaynaklardan mümkün olduğunca fazla bilgi elde etmektir.
OSINT'in temel mantığı hacklemek değil, dağınık halde bulunan bilgileri bir araya getirerek analiz etmektir.
Kullanılan kaynaklar:
- Arama motorları
- Sosyal medya platformları
- Haber siteleri
- Whois kayıtları
- Veri sızıntıları
- Github depoları
- Kamu kayıtları
- Uydu görüntüleri
- Şirket kayıtları
OSINT Süreci
1. Hedef Belirleme
Öncelikle ne araştıracağımıza karar veririz.
Örnek:
- Kişi
- Domain
- Şirket
- E-posta adresi
- Telefon numarası
- IP adresi
2. Pasif Bilgi Toplama
Hedefle doğrudan etkileşime geçmeden bilgi toplama.
Örneğin:
- Whois sorguları
- DNS kayıtları
- Sosyal medya araştırması
- Arama motoru sorguları
3. Analiz
Toplanan veriler ilişkilendirilir.
Örnek:
Bir kullanıcının:
- Instagram kullanıcı adı
- Github hesabı
- Discord kullanıcı adı
aynı olabilir.
Bu bilgiler birleştirilerek daha fazla veri elde edilebilir.
Google Dorking
OSINT'in en güçlü yöntemlerinden biridir.
Örnekler:
<span>site:example.com</span><br><br><span>site:example.com filetype
Google üzerinde doğru sorgular kullanılarak çok fazla bilgi elde edilebilir.
Domain Araştırması
Kullanılan araçlar:
Whois
Domain sahibini ve kayıt bilgilerini gösterir.
DNSDumpster
DNS kayıtları ve alt alan adlarını gösterir.
SecurityTrails
Geçmiş DNS kayıtları ve altyapı bilgileri sunar.
Shodan
İnternete açık cihazları listeler.
Censys
Sertifikalar ve açık servisler hakkında bilgi verir.
E-Posta OSINT
Bir e-posta adresi üzerinden:
- Kullanıcı adları
- Sosyal medya hesapları
- Veri sızıntıları
- Forum kayıtları
tespit edilebilir.
Araçlar:
Have I Been Pwned
E-postanın veri ihlallerinde yer alıp almadığını kontrol eder.
Hunter.io
Şirket e-postalarını bulmak için kullanılır.
EmailRep
E-posta güvenilirliği hakkında bilgi verir.
Kullanıcı Adı Araştırması
Birçok kişi aynı kullanıcı adını farklı platformlarda kullanır.
Araçlar:
Sherlock
100'den fazla platformda kullanıcı adı araması yapar.
Maigret
Gelişmiş kullanıcı adı araştırmaları için kullanılır.
WhatsMyName
Yüzlerce platformda kullanıcı adı kontrolü yapar.
Sosyal Medya OSINT
Araştırılabilecek bilgiler:
- Konum bilgileri
- Kullanılan cihazlar
- Arkadaş çevresi
- İlgi alanları
- Paylaşım zamanları
Araçlar:
Social Searcher
Twint
Snoop Project
Görsel OSINT
Bir fotoğraf bazen kişiden daha fazla bilgi verir.
Kontrol edilebilecek bilgiler:
- Çekim yeri
- Meta veriler
- Tarih
- Kullanılan cihaz
Araçlar:
ExifTool
Google Lens
TinEye
Yandex Images
Telefon Numarası OSINT
Araştırılabilecek bilgiler:
- Operatör
- Ülke
- Veri sızıntıları
- Kayıtlı platformlar
Araçlar:
PhoneInfoga
Numverify
Gelişmiş OSINT Frameworkleri
Maltego
Veriler arasındaki ilişkileri grafik halinde gösterir.
SpiderFoot
Yüzlerce kaynaktan otomatik veri toplar.
Recon-ng
Modüler keşif ve OSINT frameworküdür.
theHarvester
E-posta ve alt alan adı toplama işlemlerinde kullanılır.
Sonuç
OSINT'in gücü tek bir araçta değil, farklı kaynaklardan elde edilen bilgilerin birleştirilmesindedir. Küçük görünen bir veri parçası, doğru analiz edildiğinde büyük bir resmin ortaya çıkmasını sağlayabilir.
Unutulmamalıdır ki OSINT'in amacı yasa dışı faaliyetler değil, açık kaynaklardan elde edilen verilerin analiz edilmesidir. Bu nedenle çalışmaların etik ve yasal sınırlar içerisinde yürütülmesi önemlidir.
İyi araştırmalar.