Cyber Security Academy · Ders

WHOIS, DNS Numaralandırması ve Sertifikalar

WHOIS kayıtlarını sorgulayın, DNS numaralandırması yapın ve saldırı yüzeylerini haritalamak için sertifika şeffaflığı günlüklerini kullanın.

2. ders / 413 adım

WHOIS, DNS Numaralandırması ve Sertifikalar, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

WHOIS Sorgulaması

WHOIS, alan adı kayıt bilgilerini sorgular: kayıt sahibi adı, e-posta adresi, kayıt kuruluşu, oluşturulma ve sona erme tarihleri ile ad sunucuları. GDPR, AB'deki WHOIS verilerinin büyük bölümünü anonimleştirmiş olsa da geçmiş kayıtlar ve AB dışındaki kayıtlar keşif için değerini korur.

whois example.com
whois 93.184.216.34   # reverse WHOIS on IP

DNS Numaralandırmanın Temelleri

DNS numaralandırması, DNS kayıtlarını sorgulayarak hedefin altyapısını keşfeder:

dig example.com A      # IPv4 address
dig example.com AAAA   # IPv6 address
dig example.com MX     # mail servers
dig example.com TXT    # SPF, DKIM, verification records
dig example.com NS     # nameservers

Alt Alan Adı Numaralandırması

Alt alan adları dahili hizmetleri açığa çıkarır. Yöntemler:

  • Kelime listeleriyle DNS kaba kuvvet saldırısı
  • Certificate Transparency günlükleri
  • Web arşivleri ve tarayıcılar
gobuster dns -d example.com -w /usr/share/wordlists/subdomains.txt
amass enum -d example.com
subfinder -d example.com

Bölge Aktarımı Girişimleri

Yanlış yapılandırılmış bir DNS sunucusu, tüm kayıtları açığa çıkaran bölge aktarımlarına izin verebilir:

dig axfr @ns1.example.com example.com
# If successful, dumps all DNS records
# Modern servers restrict AXFR to authorized secondaries

Pasif DNS İstihbaratı

Pasif DNS veritabanları, geçmiş DNS çözümlemelerini kaydeder. Bir alan adının mevcut IP adresi değişse bile pasif DNS, geçmişte hangi IP adresine çözümlendiğini gösterir; bu da kampanyalar boyunca altyapının izini sürmek için kullanışlıdır.

Araçlar: SecurityTrails, VirusTotal pasif DNS, CIRCL pDNS.

Ters DNS

Ters DNS, IP adreslerini ana bilgisayar adlarına geri eşleyen PTR kayıtlarını kullanır. Bu, dahili adlandırma kurallarını açığa çıkaran ana bilgisayar adı kalıplarını gösterir (ör. prod-db-01.internal.example.com).

dig -x 93.184.216.34
nslookup 93.184.216.34
host 93.184.216.34

Keşif için Certificate Transparency

Certificate Transparency günlükleri, bir sertifikadaki tüm alt alan adlarını listeleyen SAN'lar (Konu Alternatif Adları) da dahil olmak üzere düzenlenmiş her TLS sertifikasını içerir. Herhangi bir etkin tarama yapmadan alt alan adı keşfi için son derece değerlidir.

curl "https://crt.sh/?q=%.example.com&output=json" | jq ".[].name_value" | sort -u

ASN ve IP Aralığı Keşfi

ASN sorgulamasıyla bir kuruluşa ait tüm IP aralıklarını bulma:

whois -h whois.radb.net -- "-i origin AS12345"
# or use bgp.he.net to look up ASN by organization name
nmap --script asn-query --script-args targets=example.com

E-posta Altyapısı Keşfi

MX kayıtları, SPF TXT kayıtları ve DMARC TXT kayıtları, e-posta sağlayıcılarını ve güvenlik durumunu ortaya çıkarır:

dig example.com MX
dig TXT _dmarc.example.com    # DMARC policy
dig TXT _domainkey.example.com # DKIM selectors
# No DMARC = trivially spoofable domain

Shodan ve Censys Entegrasyonu

WHOIS/ASN sorgularından elde edilen IP aralıklarını Shodan veya Censys ile çapraz başvuruya tabi tutmak, hedefe tek bir paket bile göndermeden internete açık tüm hizmetleri gösterir: açık portlar, yazılım sürümleri ve açığa çıkmış arayüzler.

Hepsini Birleştirme

Eksiksiz bir pasif keşif iş akışı:

  1. WHOIS → kayıt sahibi, ad sunucuları
  2. DNS numaralandırması → alt alan adları, MX, TXT
  3. CT günlükleri → kapsamlı alt alan adı listesi
  4. ASN sorgulaması → IP aralıkları
  5. Pasif DNS → geçmiş çözümlemeler
  6. Shodan/Censys → bu IP'lerdeki açığa çıkmış hizmetler

Kısa Kontrol: DNS Keşfi

Bir alan adı için düzenlenmiş tüm TLS sertifikalarını ve Konu Alternatif Adları içindeki tüm alt alan adlarını listeleyen kaynak hangisidir?

Ders Özeti

WHOIS, alan adı kayıt verilerini gösterir. DNS numaralandırması (dig, gobuster, amass), alt alan adlarını ve altyapıyı keşfeder. Certificate Transparency günlükleri (crt.sh), SAN alt alan adları da dahil olmak üzere düzenlenmiş tüm sertifikaları listeler. ASN sorgulamaları IP aralıklarını gösterir. Pasif DNS, geçmiş çözümlemeleri kaydeder. Bu kaynakların birleştirilmesi, etkin tarama yapmadan kapsamlı bir hedef görünümü oluşturur.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“WHOIS, DNS Numaralandırması ve Sertifikalar” dersi ücretsiz mi?

Evet — “WHOIS, DNS Numaralandırması ve Sertifikalar” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“WHOIS, DNS Numaralandırması ve Sertifikalar” dersinde ne öğreneceğim?

WHOIS kayıtlarını sorgulayın, DNS numaralandırması yapın ve saldırı yüzeylerini haritalamak için sertifika şeffaflığı günlüklerini kullanın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“WHOIS, DNS Numaralandırması ve Sertifikalar” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Bilgi Toplama için Google Dorking
  2. WHOIS, DNS Numaralandırması ve Sertifikalar
  3. Shodan: İnternet Cihazları için Arama Motoru
  4. Sosyal Medya ve Kişi Arama OSINT'i
← Cyber Security Academy Sayfasına Dön