Herkese Selam, bugün beraber "OSINT" yani (Open Source Intelligence) konusunu işleyeceğiz. Hazırsanız OSINT'ın renkli dünyasına giriş yapalım.

İlk önce "OSINT" tam olarak ne demek onu öğrenelim. "OSINT" yani (Open Source Intelligence) yani (Açık Kaynak İstihbaratı) demektir. Örnek vericek olursak bir web sitesini hacklemek istediğimizi varsayalım. Siteyi iyice analiz ettik fakat sistemsel olarak bir açık bulamadığımızı varsayalım.Elimizde ise sadece bir isim veya firma var.
Peki Ya şimdi ne yapabiliriz?
Bunun cevabı çok basit. Madem sitelerinde açık yok ve ilerleyebileceğimiz bir yol var, o zaman ordan ilerleriz yani OSINT yaparız.
Peki Ama Nasıl Yapacağız.?
İnanır mısınız bilmem ama bunun da cevabı çok basit
. OSINT yapmanın çok fazla yöntemi olsa bile, ben temeli öğrendiğimiz için temel OSINT yöntemlerinden bahsedeceğim.

Mesela Yaptığımız Analiz sonucu "Elizabeth Taylor" adında bir çalışana geldiğimizi varsayalım. Burda
Zaten Açık Kaynak İstihbaharıtının mantığı olan ilk yer yani sosyal medya üzerinde araştırma yaptığımızı düşünelim.
Eğer bazı sosyal medya platformlarda yaptığımız araştırmalar sonucu görselde görüldüğü gibi bazı verilere ulaştık. 4 Ocak tarihinde Bir uçuşunun olduğunu öğrendik. Daha şimdiden OSINT'in meyvesini yiyoruz.

Ve atılan tweetin içine detayına girdiğimiz zaman biletin "SAS" firmasından olduğunu görüyoruz. Bu ne işimize yarıyacak demeyin görürsünüz şimdi
)
"SAS" şirketinin ne olduğunu arattığımızda, bu şirketin İskandinav Uçuş Şirketi olduğu sonucunua varıyoruz.
Daha sonra uçuş firması adına bu arkadaşa bir e-mail gönderebilriz.
Bu sayede hem de kurban kuşkusuz güvenir çünkü bu şirketten uçuş yaptı zaten.
Evet, bugün kısaca örnek üzerinden OSINT konusunu işledik. Birçok yöntemi olsa bile ben en büyük zafiyetlerin olabileceği Sosyal Medya'dan yapılan OSINT'ı gösterdim.
Umarım Faydalı olurr.....
FOTOĞRAFLAR MDİSEC KANALINDAN ALINMIŞTIR....
İlk önce "OSINT" tam olarak ne demek onu öğrenelim. "OSINT" yani (Open Source Intelligence) yani (Açık Kaynak İstihbaratı) demektir. Örnek vericek olursak bir web sitesini hacklemek istediğimizi varsayalım. Siteyi iyice analiz ettik fakat sistemsel olarak bir açık bulamadığımızı varsayalım.Elimizde ise sadece bir isim veya firma var.
Peki Ya şimdi ne yapabiliriz?
Bunun cevabı çok basit. Madem sitelerinde açık yok ve ilerleyebileceğimiz bir yol var, o zaman ordan ilerleriz yani OSINT yaparız.
Peki Ama Nasıl Yapacağız.?
İnanır mısınız bilmem ama bunun da cevabı çok basit

Mesela Yaptığımız Analiz sonucu "Elizabeth Taylor" adında bir çalışana geldiğimizi varsayalım. Burda
Zaten Açık Kaynak İstihbaharıtının mantığı olan ilk yer yani sosyal medya üzerinde araştırma yaptığımızı düşünelim.
Eğer bazı sosyal medya platformlarda yaptığımız araştırmalar sonucu görselde görüldüğü gibi bazı verilere ulaştık. 4 Ocak tarihinde Bir uçuşunun olduğunu öğrendik. Daha şimdiden OSINT'in meyvesini yiyoruz.

Ve atılan tweetin içine detayına girdiğimiz zaman biletin "SAS" firmasından olduğunu görüyoruz. Bu ne işimize yarıyacak demeyin görürsünüz şimdi
"SAS" şirketinin ne olduğunu arattığımızda, bu şirketin İskandinav Uçuş Şirketi olduğu sonucunua varıyoruz.
Daha sonra uçuş firması adına bu arkadaşa bir e-mail gönderebilriz.
Bu sayede hem de kurban kuşkusuz güvenir çünkü bu şirketten uçuş yaptı zaten.
Evet, bugün kısaca örnek üzerinden OSINT konusunu işledik. Birçok yöntemi olsa bile ben en büyük zafiyetlerin olabileceği Sosyal Medya'dan yapılan OSINT'ı gösterdim.
Umarım Faydalı olurr.....
FOTOĞRAFLAR MDİSEC KANALINDAN ALINMIŞTIR....