Açık kaynak istihbarat ve tehdit istihbaratı. OSINT, sosyal mühendislik, dark web, CTI.
Web Uygulaması Güvenlik Duvarları (WAF) modern siteleri koruyan en önemli kalkanlardır. Bu teknik rehberde, bir Red Team operasyonunun başında WAF arkasına gizlenmiş gerçek kaynak IP adreslerinin (Origin IP) tarihsel DNS kayıtları, SSL sertifika şeffaflık logları ve MX kayıtları üzerinden nasıl avlandığını; curl ve /etc/hosts ile WAF'ın nasıl bypass edildiğini ve Blue Team tarafında bu sızıntının nasıl kapatılacağını inceliyoruz.
DNS kayıtları, siber güvenlikte bir kurumun dijital varlıklarını ve geçmiş altyapı değişikliklerini anlamanın en güvenilir yoludur. Bu teknik rehberde, hedef sistemlerle doğrudan temasa geçmeden pasif DNS sorguları üzerinden nasıl ağ istihbaratı toplayacağımızı ve siber tehdit avcılığında bu verileri nasıl anlamlandıracağımızı inceliyoruz.
İnternette senin hakkında ne kadar bilgi olduğunu çoğu zaman tahmin edemezsin. Bu yazıda, herkesin ücretsiz erişebileceği OSINT (açık kaynak istihbaratı) araçlarıyla kendi dijital ayak izini adım adım nasıl tarayabileceğini göstereceğim: sızmış parolalar, halka açık e-posta ve kullanıcı adları, sosyal medya sızıntıları ve metadata bilgileri.
Bu teknik rehber, hedef sistemlerde doğrudan etkileşime girmeden siber saldırı yüzeyini haritalandırmak (attack surface mapping) için kullanılan temel açık kaynak istihbaratı (OSINT) araçlarını ve metodolojilerini incelemektedir. Subfinder, theHarvester, Shodan gibi araçlarla pasif keşif (Passive Reconnaissance) ve Sherlock ile aktif keşif (Active Reconnaissance) süreçlerini uçtan uca pratik örneklerle ele alıyoruz.