exploit paylaşım grubumuz: t.me/HTTPwnn

gelişmiş osint deatylı anlatım

Katılım
16 Haz 2026
Mesaj
111
Reaksiyon
83
xentr_thread_starter
Merhaba arkadaşlar,


Bu konuda OSINT (Open Source Intelligence) yani Açık Kaynak İstihbaratı hakkında temel bilgilerden ileri seviyeye kadar kullanabileceğimiz yöntemleri ve araçları paylaşacağım.


OSINT Nedir?​


OSINT, internet üzerinde herkese açık kaynaklardan bilgi toplama sanatıdır. Amaç; kişi, kurum, alan adı, IP adresi, sosyal medya hesabı veya herhangi bir hedef hakkında açık kaynaklardan mümkün olduğunca fazla bilgi elde etmektir.


OSINT'in temel mantığı hacklemek değil, dağınık halde bulunan bilgileri bir araya getirerek analiz etmektir.


Kullanılan kaynaklar:


  • Arama motorları
  • Sosyal medya platformları
  • Haber siteleri
  • Whois kayıtları
  • Veri sızıntıları
  • Github depoları
  • Kamu kayıtları
  • Uydu görüntüleri
  • Şirket kayıtları



OSINT Süreci​


1. Hedef Belirleme​


Öncelikle ne araştıracağımıza karar veririz.


Örnek:


  • Kişi
  • Domain
  • Şirket
  • E-posta adresi
  • Telefon numarası
  • IP adresi



2. Pasif Bilgi Toplama​


Hedefle doğrudan etkileşime geçmeden bilgi toplama.


Örneğin:


  • Whois sorguları
  • DNS kayıtları
  • Sosyal medya araştırması
  • Arama motoru sorguları



3. Analiz​


Toplanan veriler ilişkilendirilir.


Örnek:


Bir kullanıcının:


  • Instagram kullanıcı adı
  • Github hesabı
  • Discord kullanıcı adı

aynı olabilir.


Bu bilgiler birleştirilerek daha fazla veri elde edilebilir.




Google Dorking​


OSINT'in en güçlü yöntemlerinden biridir.


Örnekler:



<span>site:example.com</span><br><br><span>site:example.com filetype:pdf</span><br><br><span>intitle:"index of"</span><br><br><span>inurl:admin</span><br><br><span>site:example.com "@gmail.com"</span><br><br><span>site:example.com ext:sql</span>


Google üzerinde doğru sorgular kullanılarak çok fazla bilgi elde edilebilir.




Domain Araştırması​


Kullanılan araçlar:


Whois​


Domain sahibini ve kayıt bilgilerini gösterir.


DNSDumpster​


DNS kayıtları ve alt alan adlarını gösterir.


SecurityTrails​


Geçmiş DNS kayıtları ve altyapı bilgileri sunar.


Shodan​


İnternete açık cihazları listeler.


Censys​


Sertifikalar ve açık servisler hakkında bilgi verir.




E-Posta OSINT​


Bir e-posta adresi üzerinden:


  • Kullanıcı adları
  • Sosyal medya hesapları
  • Veri sızıntıları
  • Forum kayıtları

tespit edilebilir.


Araçlar:


Have I Been Pwned​


E-postanın veri ihlallerinde yer alıp almadığını kontrol eder.


Hunter.io​


Şirket e-postalarını bulmak için kullanılır.


EmailRep​


E-posta güvenilirliği hakkında bilgi verir.




Kullanıcı Adı Araştırması​


Birçok kişi aynı kullanıcı adını farklı platformlarda kullanır.


Araçlar:


Sherlock​


100'den fazla platformda kullanıcı adı araması yapar.


Maigret​


Gelişmiş kullanıcı adı araştırmaları için kullanılır.


WhatsMyName​


Yüzlerce platformda kullanıcı adı kontrolü yapar.




Sosyal Medya OSINT​


Araştırılabilecek bilgiler:


  • Konum bilgileri
  • Kullanılan cihazlar
  • Arkadaş çevresi
  • İlgi alanları
  • Paylaşım zamanları

Araçlar:


Social Searcher​


Twint​


Snoop Project​




Görsel OSINT​


Bir fotoğraf bazen kişiden daha fazla bilgi verir.


Kontrol edilebilecek bilgiler:


  • Çekim yeri
  • Meta veriler
  • Tarih
  • Kullanılan cihaz

Araçlar:


ExifTool​


Google Lens​


TinEye​


Yandex Images​




Telefon Numarası OSINT​


Araştırılabilecek bilgiler:


  • Operatör
  • Ülke
  • Veri sızıntıları
  • Kayıtlı platformlar

Araçlar:


PhoneInfoga​


Numverify​




Gelişmiş OSINT Frameworkleri​


Maltego​


Veriler arasındaki ilişkileri grafik halinde gösterir.


SpiderFoot​


Yüzlerce kaynaktan otomatik veri toplar.


Recon-ng​


Modüler keşif ve OSINT frameworküdür.


theHarvester​


E-posta ve alt alan adı toplama işlemlerinde kullanılır.




Sonuç​


OSINT'in gücü tek bir araçta değil, farklı kaynaklardan elde edilen bilgilerin birleştirilmesindedir. Küçük görünen bir veri parçası, doğru analiz edildiğinde büyük bir resmin ortaya çıkmasını sağlayabilir.


Unutulmamalıdır ki OSINT'in amacı yasa dışı faaliyetler değil, açık kaynaklardan elde edilen verilerin analiz edilmesidir. Bu nedenle çalışmaların etik ve yasal sınırlar içerisinde yürütülmesi önemlidir.


İyi araştırmalar. 🕵️‍♂️🔍
 
Merhaba arkadaşlar,


Bu konuda OSINT (Open Source Intelligence) yani Açık Kaynak İstihbaratı hakkında temel bilgilerden ileri seviyeye kadar kullanabileceğimiz yöntemleri ve araçları paylaşacağım.


OSINT Nedir?​


OSINT, internet üzerinde herkese açık kaynaklardan bilgi toplama sanatıdır. Amaç; kişi, kurum, alan adı, IP adresi, sosyal medya hesabı veya herhangi bir hedef hakkında açık kaynaklardan mümkün olduğunca fazla bilgi elde etmektir.


OSINT'in temel mantığı hacklemek değil, dağınık halde bulunan bilgileri bir araya getirerek analiz etmektir.


Kullanılan kaynaklar:


  • Arama motorları
  • Sosyal medya platformları
  • Haber siteleri
  • Whois kayıtları
  • Veri sızıntıları
  • Github depoları
  • Kamu kayıtları
  • Uydu görüntüleri
  • Şirket kayıtları



OSINT Süreci​


1. Hedef Belirleme​


Öncelikle ne araştıracağımıza karar veririz.


Örnek:


  • Kişi
  • Domain
  • Şirket
  • E-posta adresi
  • Telefon numarası
  • IP adresi



2. Pasif Bilgi Toplama​


Hedefle doğrudan etkileşime geçmeden bilgi toplama.


Örneğin:


  • Whois sorguları
  • DNS kayıtları
  • Sosyal medya araştırması
  • Arama motoru sorguları



3. Analiz​


Toplanan veriler ilişkilendirilir.


Örnek:


Bir kullanıcının:


  • Instagram kullanıcı adı
  • Github hesabı
  • Discord kullanıcı adı

aynı olabilir.


Bu bilgiler birleştirilerek daha fazla veri elde edilebilir.




Google Dorking​


OSINT'in en güçlü yöntemlerinden biridir.


Örnekler:



<span>site:example.com</span><br><br><span>site:example.com filetype:pdf</span><br><br><span>intitle:"index of"</span><br><br><span>inurl:admin</span><br><br><span>site:example.com "@gmail.com"</span><br><br><span>site:example.com ext:sql</span>


Google üzerinde doğru sorgular kullanılarak çok fazla bilgi elde edilebilir.




Domain Araştırması​


Kullanılan araçlar:


Whois​


Domain sahibini ve kayıt bilgilerini gösterir.


DNSDumpster​


DNS kayıtları ve alt alan adlarını gösterir.


SecurityTrails​


Geçmiş DNS kayıtları ve altyapı bilgileri sunar.


Shodan​


İnternete açık cihazları listeler.


Censys​


Sertifikalar ve açık servisler hakkında bilgi verir.




E-Posta OSINT​


Bir e-posta adresi üzerinden:


  • Kullanıcı adları
  • Sosyal medya hesapları
  • Veri sızıntıları
  • Forum kayıtları

tespit edilebilir.


Araçlar:


Have I Been Pwned​


E-postanın veri ihlallerinde yer alıp almadığını kontrol eder.


Hunter.io​


Şirket e-postalarını bulmak için kullanılır.


EmailRep​


E-posta güvenilirliği hakkında bilgi verir.




Kullanıcı Adı Araştırması​


Birçok kişi aynı kullanıcı adını farklı platformlarda kullanır.


Araçlar:


Sherlock​


100'den fazla platformda kullanıcı adı araması yapar.


Maigret​


Gelişmiş kullanıcı adı araştırmaları için kullanılır.


WhatsMyName​


Yüzlerce platformda kullanıcı adı kontrolü yapar.




Sosyal Medya OSINT​


Araştırılabilecek bilgiler:


  • Konum bilgileri
  • Kullanılan cihazlar
  • Arkadaş çevresi
  • İlgi alanları
  • Paylaşım zamanları

Araçlar:


Social Searcher​


Twint​


Snoop Project​




Görsel OSINT​


Bir fotoğraf bazen kişiden daha fazla bilgi verir.


Kontrol edilebilecek bilgiler:


  • Çekim yeri
  • Meta veriler
  • Tarih
  • Kullanılan cihaz

Araçlar:


ExifTool​


Google Lens​


TinEye​


Yandex Images​




Telefon Numarası OSINT​


Araştırılabilecek bilgiler:


  • Operatör
  • Ülke
  • Veri sızıntıları
  • Kayıtlı platformlar

Araçlar:


PhoneInfoga​


Numverify​




Gelişmiş OSINT Frameworkleri​


Maltego​


Veriler arasındaki ilişkileri grafik halinde gösterir.


SpiderFoot​


Yüzlerce kaynaktan otomatik veri toplar.


Recon-ng​


Modüler keşif ve OSINT frameworküdür.


theHarvester​


E-posta ve alt alan adı toplama işlemlerinde kullanılır.




Sonuç​


OSINT'in gücü tek bir araçta değil, farklı kaynaklardan elde edilen bilgilerin birleştirilmesindedir. Küçük görünen bir veri parçası, doğru analiz edildiğinde büyük bir resmin ortaya çıkmasını sağlayabilir.


Unutulmamalıdır ki OSINT'in amacı yasa dışı faaliyetler değil, açık kaynaklardan elde edilen verilerin analiz edilmesidir. Bu nedenle çalışmaların etik ve yasal sınırlar içerisinde yürütülmesi önemlidir.


İyi araştırmalar. 🕵️‍♂️🔍
eline saglık iyi konu ama verilen bilgiler çok yuzeysel , daha derine inerek her baslıktan detaylar katabilirdin az buzda olsa
 
Merhaba arkadaşlar,


Bu konuda OSINT (Open Source Intelligence) yani Açık Kaynak İstihbaratı hakkında temel bilgilerden ileri seviyeye kadar kullanabileceğimiz yöntemleri ve araçları paylaşacağım.


OSINT Nedir?​


OSINT, internet üzerinde herkese açık kaynaklardan bilgi toplama sanatıdır. Amaç; kişi, kurum, alan adı, IP adresi, sosyal medya hesabı veya herhangi bir hedef hakkında açık kaynaklardan mümkün olduğunca fazla bilgi elde etmektir.


OSINT'in temel mantığı hacklemek değil, dağınık halde bulunan bilgileri bir araya getirerek analiz etmektir.


Kullanılan kaynaklar:


  • Arama motorları
  • Sosyal medya platformları
  • Haber siteleri
  • Whois kayıtları
  • Veri sızıntıları
  • Github depoları
  • Kamu kayıtları
  • Uydu görüntüleri
  • Şirket kayıtları



OSINT Süreci​


1. Hedef Belirleme​


Öncelikle ne araştıracağımıza karar veririz.


Örnek:


  • Kişi
  • Domain
  • Şirket
  • E-posta adresi
  • Telefon numarası
  • IP adresi



2. Pasif Bilgi Toplama​


Hedefle doğrudan etkileşime geçmeden bilgi toplama.


Örneğin:


  • Whois sorguları
  • DNS kayıtları
  • Sosyal medya araştırması
  • Arama motoru sorguları



3. Analiz​


Toplanan veriler ilişkilendirilir.


Örnek:


Bir kullanıcının:


  • Instagram kullanıcı adı
  • Github hesabı
  • Discord kullanıcı adı

aynı olabilir.


Bu bilgiler birleştirilerek daha fazla veri elde edilebilir.




Google Dorking​


OSINT'in en güçlü yöntemlerinden biridir.


Örnekler:



<span>site:example.com</span><br><br><span>site:example.com filetype:pdf</span><br><br><span>intitle:"index of"</span><br><br><span>inurl:admin</span><br><br><span>site:example.com "@gmail.com"</span><br><br><span>site:example.com ext:sql</span>


Google üzerinde doğru sorgular kullanılarak çok fazla bilgi elde edilebilir.




Domain Araştırması​


Kullanılan araçlar:


Whois​


Domain sahibini ve kayıt bilgilerini gösterir.


DNSDumpster​


DNS kayıtları ve alt alan adlarını gösterir.


SecurityTrails​


Geçmiş DNS kayıtları ve altyapı bilgileri sunar.


Shodan​


İnternete açık cihazları listeler.


Censys​


Sertifikalar ve açık servisler hakkında bilgi verir.




E-Posta OSINT​


Bir e-posta adresi üzerinden:


  • Kullanıcı adları
  • Sosyal medya hesapları
  • Veri sızıntıları
  • Forum kayıtları

tespit edilebilir.


Araçlar:


Have I Been Pwned​


E-postanın veri ihlallerinde yer alıp almadığını kontrol eder.


Hunter.io​


Şirket e-postalarını bulmak için kullanılır.


EmailRep​


E-posta güvenilirliği hakkında bilgi verir.




Kullanıcı Adı Araştırması​


Birçok kişi aynı kullanıcı adını farklı platformlarda kullanır.


Araçlar:


Sherlock​


100'den fazla platformda kullanıcı adı araması yapar.


Maigret​


Gelişmiş kullanıcı adı araştırmaları için kullanılır.


WhatsMyName​


Yüzlerce platformda kullanıcı adı kontrolü yapar.




Sosyal Medya OSINT​


Araştırılabilecek bilgiler:


  • Konum bilgileri
  • Kullanılan cihazlar
  • Arkadaş çevresi
  • İlgi alanları
  • Paylaşım zamanları

Araçlar:


Social Searcher​


Twint​


Snoop Project​




Görsel OSINT​


Bir fotoğraf bazen kişiden daha fazla bilgi verir.


Kontrol edilebilecek bilgiler:


  • Çekim yeri
  • Meta veriler
  • Tarih
  • Kullanılan cihaz

Araçlar:


ExifTool​


Google Lens​


TinEye​


Yandex Images​




Telefon Numarası OSINT​


Araştırılabilecek bilgiler:


  • Operatör
  • Ülke
  • Veri sızıntıları
  • Kayıtlı platformlar

Araçlar:


PhoneInfoga​


Numverify​




Gelişmiş OSINT Frameworkleri​


Maltego​


Veriler arasındaki ilişkileri grafik halinde gösterir.


SpiderFoot​


Yüzlerce kaynaktan otomatik veri toplar.


Recon-ng​


Modüler keşif ve OSINT frameworküdür.


theHarvester​


E-posta ve alt alan adı toplama işlemlerinde kullanılır.




Sonuç​


OSINT'in gücü tek bir araçta değil, farklı kaynaklardan elde edilen bilgilerin birleştirilmesindedir. Küçük görünen bir veri parçası, doğru analiz edildiğinde büyük bir resmin ortaya çıkmasını sağlayabilir.


Unutulmamalıdır ki OSINT'in amacı yasa dışı faaliyetler değil, açık kaynaklardan elde edilen verilerin analiz edilmesidir. Bu nedenle çalışmaların etik ve yasal sınırlar içerisinde yürütülmesi önemlidir.


İyi araştırmalar. 🕵️‍♂️🔍
eline sağlık
 
Halo teman teman,


Dalam artikel ini, saya akan berbagi informasi tentang OSINT (Open Source Intelligence), mulai dari konsep dasar hingga metode dan alat tingkat lanjut.


Apa itu OSINT?​


OSINT adalah seni mengumpulkan informasi dari sumber-sumber yang tersedia untuk umum di internet. Tujuannya adalah untuk mendapatkan informasi sebanyak mungkin dari sumber terbuka tentang seseorang, organisasi, nama domain, alamat IP, akun media sosial, atau target lainnya.


Prinsip dasar OSINT bukanlah peretasan, melainkan pengumpulan dan analisis informasi yang tersebar.


Sumber yang digunakan:


  • Mesin pencari
  • Platform media sosial
  • Situs web berita
  • Catatan Whois
  • Kebocoran data
  • Repositori GitHub
  • Catatan publik
  • Citra satelit
  • Catatan perusahaan



Proses OSINT​


1. Penetapan Tujuan​


Pertama, kita memutuskan apa yang akan kita teliti.


Contoh:


  • Orang
  • Domain
  • Perusahaan
  • Alamat email
  • Nomor telepon
  • Alamat IP



2. Pengumpulan Informasi Pasif​


Mengumpulkan informasi tanpa berinteraksi langsung dengan target.


Misalnya:


  • Permintaan Whois
  • catatan DNS
  • Penelitian media sosial
  • Pertanyaan mesin pencari



3. Analisis​


Data yang dikumpulkan saling berkorelasi.


Contoh:


Milik pengguna:


  • Nama pengguna Instagram
  • Akun Github
  • Nama pengguna Discord

Bisa jadi itu adalah hal yang sama.


Informasi ini dapat digabungkan untuk mendapatkan lebih banyak data.




Google Dorking​


OSINT adalah salah satu metode yang paling ampuh.


Contoh:



<span>site:example.com</span><br><br><span>site:example.com filetype :Pdf</span><br><br><span>intitle:"index of"</span><br><br><span>inurl:admin</span><br><br><span>site:example.com "@gmail.com"</span><br><br><span>site:example.com ext:sql</span>


Banyak sekali informasi yang dapat diperoleh dengan menggunakan kueri yang tepat di Google.




Penelitian Domain​


Alat yang digunakan:


Siapa yang​


Menampilkan informasi pemilik domain dan pendaftarannya.


DNSDumpster​


Menampilkan catatan DNS dan subdomain.


Jalur Keamanan​


Ini menyediakan catatan DNS historis dan informasi infrastruktur.


Shodan​


Daftar ini mencantumkan perangkat-perangkat yang terhubung ke internet.


Sensys​


Situs ini menyediakan informasi tentang sertifikasi dan layanan terbuka.




Email OSINT​


Melalui alamat email:


  • Nama pengguna
  • Akun media sosial
  • Kebocoran data
  • Catatan forum

Hal itu dapat dideteksi.


Peralatan:


Apakah Saya Telah Diretas?​


Ini memeriksa apakah email tersebut terlibat dalam pelanggaran data.


Hunter.io​


Ini digunakan untuk menemukan email perusahaan.


EmailRep​


Ini memberikan informasi tentang keandalan alamat email tersebut.




Pencarian Nama Pengguna​


Banyak orang menggunakan nama pengguna yang sama di berbagai platform.


Peralatan:


Sherlock​


Pencarian ini dilakukan berdasarkan nama pengguna di lebih dari 100 platform.


Maigret​


Ini digunakan untuk pencarian nama pengguna tingkat lanjut.


Siapa Nama Saya?​


Sistem ini memverifikasi nama pengguna di ratusan platform.




OSINT Media Sosial​


Informasi yang dapat diteliti:


  • Informasi lokasi
  • Perangkat yang digunakan
  • lingkaran pertemanan
  • Bidang minat
  • Waktu berbagi

Peralatan:


Pencari Sosial​


Kembar​


Proyek Snoop​




OSINT Visual​


Terkadang sebuah foto menceritakan lebih banyak daripada orang itu sendiri.


Informasi yang dapat diperiksa:


  • Lokasi syuting
  • Metadata
  • Sejarah
  • Perangkat yang digunakan

Peralatan:


ExifTool​


Google Lens​


TinEye​


Gambar Yandex​




Nomor Telepon OSINT​


Informasi yang dapat diteliti:


  • Operator
  • Negara
  • Kebocoran data
  • Platform terdaftar

Peralatan:


Informasi Telepon​


Verifikasi Nomor​




Kerangka Kerja OSINT Tingkat Lanjut​


Malta​


Ini menunjukkan hubungan antar data dalam bentuk grafik.


Kaki Laba-laba​


Sistem ini secara otomatis mengumpulkan data dari ratusan sumber.


Recon-ng​


Ini adalah kerangka kerja eksplorasi dan OSINT modular.


Pemanen​


Ini digunakan dalam proses akuisisi email dan subdomain.




Kesimpulan​


Kekuatan OSINT tidak terletak pada satu alat saja, melainkan pada kombinasi informasi dari berbagai sumber. Sepotong data yang tampaknya kecil, jika dianalisis dengan benar, dapat mengungkap gambaran yang lebih besar.


Perlu diingat bahwa tujuan OSINT bukanlah kegiatan ilegal, melainkan analisis data yang diperoleh dari sumber terbuka. Oleh karena itu, penting agar penelitian dilakukan dalam batasan etika dan hukum.


Riset yang bagus.🕵️‍♂️🔍
Thanks you
 
Geri
En Üst