Öncelikle herkese merhaba. Uzun zamandır herhangi bir forumda yazı yazmıyordum. Umarım eskisi gibi güzel ve anlaşılır bir şekilde yazabilirim.
Şimdi dostlar, diyelim ki bir firmaya penetrasyon testi veya bir saldırı yapıyorsunuz. Ana sistemde veya firmanın ana web sitesinde herhangi bir güvenlik açığı bulamayabilirsiniz. Ancak yine de firma ağına erişim sağlamak ya da daha geniş bir saldırı yüzeyi keşfetmek isteyebilirsiniz.
Peki bunu nasıl yapabiliriz? Bunun için hedef ağa ait cihazları tespit etmeye, kullanılan IP bloklarını belirlemeye ve ağ üzerinde yer alan diğer sistemleri keşfetmeye çalışabiliriz.
Benim baktığın taktik, ASN (Autonomous System Number) bilgisini keşfetmek olacaktır.
ASN (Autonomous System Number) bilgisini keşfetmek
Büyük firmalar genellikle kendilerine ait IP bloklarını yönetirler. Eğer hedef firmanın ASN numarasını tespit ederseniz, bu ASN'e bağlı olan IP aralıklarını inceleyebilir ve internete açık sunucu altyapısının önemli bir bölümünü tek noktadan görüntüleyebilirsiniz.
https://bgp.he.net/ adresine gidin. Karşınıza bir arama kutusu çıkacaktır. Bu alana hedef firmanın alan adını yazıp arama işlemini gerçekleştirin.
Arama sonuçları görüntülendikten sonra IP Info bölümüne tıklayarak firmaya ait IP aralıklarını inceleyebilirsiniz. Bu sayede kuruluşun sahip olduğu ağ blokları hakkında bilgi edinerek keşif çalışmalarınızı daha kapsamlı bir şekilde sürdürebilirsiniz.

Ekranda ip aralıklarını görüyorsunuz, hemen açıklamasını yapalım.
Test edelim hemen

Ekranda gördüğünüz gibi, 57.144.218.1,57.144.218.2,57.144.218.5,57.144.218.14 adreslerine reverse dns sorgusu yaptım hepsinde facebook.com'u gördük.
İlk fotoğrafta gördüğümüz, IPV6'larıda açıklayalım.
2a03:2880::/32 (Facebook'un genel IPv6 ana bloklarından biri)
Bunlarıda sizler test edebilirsiniz.
İkinci olarak, ben genellikle önce subdomainleri tespit eder ve aynı sorguları onlar üzerinde de gerçekleştiririm. Bu sayede hedefe ait birden fazla IP adresi veya farklı IP blokları varsa bunları da ortaya çıkarabilirim.
Çünkü bazı durumlarda subdomainler, ana web sitesinden tamamen farklı sunucularda veya farklı ağlarda barındırılabiliyor. Bu yüzden her bir subdomaini ayrı ayrı incelemek, daha geniş bir saldırı yüzeyi ve daha fazla bilgi elde etmemizi sağlayabilir.
Okuduğunuz için teşekkür ederim, iyi forumlar.
Saygılarımla,
Şimdi dostlar, diyelim ki bir firmaya penetrasyon testi veya bir saldırı yapıyorsunuz. Ana sistemde veya firmanın ana web sitesinde herhangi bir güvenlik açığı bulamayabilirsiniz. Ancak yine de firma ağına erişim sağlamak ya da daha geniş bir saldırı yüzeyi keşfetmek isteyebilirsiniz.
Peki bunu nasıl yapabiliriz? Bunun için hedef ağa ait cihazları tespit etmeye, kullanılan IP bloklarını belirlemeye ve ağ üzerinde yer alan diğer sistemleri keşfetmeye çalışabiliriz.
Benim baktığın taktik, ASN (Autonomous System Number) bilgisini keşfetmek olacaktır.
ASN (Autonomous System Number) bilgisini keşfetmek
Büyük firmalar genellikle kendilerine ait IP bloklarını yönetirler. Eğer hedef firmanın ASN numarasını tespit ederseniz, bu ASN'e bağlı olan IP aralıklarını inceleyebilir ve internete açık sunucu altyapısının önemli bir bölümünü tek noktadan görüntüleyebilirsiniz.
https://bgp.he.net/ adresine gidin. Karşınıza bir arama kutusu çıkacaktır. Bu alana hedef firmanın alan adını yazıp arama işlemini gerçekleştirin.
Arama sonuçları görüntülendikten sonra IP Info bölümüne tıklayarak firmaya ait IP aralıklarını inceleyebilirsiniz. Bu sayede kuruluşun sahip olduğu ağ blokları hakkında bilgi edinerek keşif çalışmalarınızı daha kapsamlı bir şekilde sürdürebilirsiniz.

Ekranda ip aralıklarını görüyorsunuz, hemen açıklamasını yapalım.
1. IPv4 Blokları
- Küçük/Spesifik Blok:57.144.218.0/23
- Anlamı: Bu blok toplamda 512 adet IPv4 adresini kapsar (57.144.218.0 ile 57.144.219.255 arası).
- Büyük/Ana Blok:57.144.0.0/14
- Anlamı: Facebook'a ait çok daha devasa bir ana ağ bloğudur. İçerisinde 262.144 adet IP adresi barındırır (57.144.0.0 ile 57.147.255.255 arası).
Test edelim hemen

Ekranda gördüğünüz gibi, 57.144.218.1,57.144.218.2,57.144.218.5,57.144.218.14 adreslerine reverse dns sorgusu yaptım hepsinde facebook.com'u gördük.
İlk fotoğrafta gördüğümüz, IPV6'larıda açıklayalım.
IPv6 Blokları
2a03:2880:f36d::/48 (Daha dar, spesifik bir alt ağ)2a03:2880::/32 (Facebook'un genel IPv6 ana bloklarından biri)
Bunlarıda sizler test edebilirsiniz.
İkinci olarak, ben genellikle önce subdomainleri tespit eder ve aynı sorguları onlar üzerinde de gerçekleştiririm. Bu sayede hedefe ait birden fazla IP adresi veya farklı IP blokları varsa bunları da ortaya çıkarabilirim.
Çünkü bazı durumlarda subdomainler, ana web sitesinden tamamen farklı sunucularda veya farklı ağlarda barındırılabiliyor. Bu yüzden her bir subdomaini ayrı ayrı incelemek, daha geniş bir saldırı yüzeyi ve daha fazla bilgi elde etmemizi sağlayabilir.
Okuduğunuz için teşekkür ederim, iyi forumlar.
Saygılarımla,