– Google Search advanced operators google de pdf docx dosyası arama title:”yunus” gibi
– Google Hacking Database GHDB
– Shodan: Sunucular ve içerisine malware sızan ip numaraları vs. gösteriyor
– Netcraft: Domain bilgileri
– Whois
– ssllabs.com
– Archive.org
– Maltego
– theHarvester: Ip Domain Analizi. theHarvester -d microsoft.com -n all -l 100
– Load Balence Detector: Lbd > Sunucuda ki güvenlik litespeed gibi programı gösteriyor ve dns leri
– Wafw00f – The Web Applıcatıon Fırewall Fıngerprınt Aracı: Güvenlik aygıtı bir sitenin arkasında ki yazılımı gösteriyor. örnek: bbc.com arkasında cloudfront yani web uygulaması güvenlik duvarı diyebiliriz http trafiğini filtreleme
– Nslookup ile DNS keşfi: Sorgu: nslookup bbc.com dns sorgusu için nslookup -type=ns bbc.com, tüm bilgileri için nslookup -type=any bbc.com
– nslookup -type=mx -debug bbc.com >> mail sağlayıcısı mailleri kim saklıyor vs.
– nslookup bbc.com 1.1.1.1 (1.1.1.1 ler bu ip üzerinden sorgu gerçekleştiriyor öncesinde 8.8.8.8 idi vs.)
– Dig ile DNS Keşfi: >> dig bbc.com veya istediğimiz ip ile sorgu için dig bbc.com @1.1.1.1 yaparız veya dig bbc.com mx gibi.
dig bbc.com +.short ile ip adresini
dig bbc.com mx +short ile mail kaydı
dig bbc.com ns +short ile dns kaydı
dig bbc.com ns +short -p (başka port ile girişte)
dig bbc.com +noall sadece tepe bilgileri getirir
dig bbc.com +noall +stats kaç saniyede sorgu yaptığını vs.
– Nmap: nmap google.com portunu, hangi servis bulundugunu söyler ftp ssh telnet http https gibi
nmap -Pn -sS 192.168.0.187 syn -ack gelirse port açık reset ise kapalı tcp calısmak lazım
nmap -Pn -sT -v -d –reason –top-ports 50 192.168.1.1 gibi veya domain adı
– Dirb: Site içerisinde alt linkleri tespit etme sorgu için dirb https://google.com
– Dirbuster ile de site içeriği veya önceden masaüstünde ki dosya içeriginde ki kelimeyi arayabilir
– Hydra: Parola kırma. sorgu için hydra -L user -P pass1 telnet://192.168.0.187 gibi user aradıgımız kullanıcı adı -P den sonraki pass1 kaydettiğimiz dosya – google > default password list ile Aynı şekilde varsayılan parola listeleri için