Ethical Hacking Academy · Ders

Büyük Ölçekli Keşif

Keşfi otomatikleştirin

2. ders / 413 adım

Büyük Ölçekli Keşif, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Keşif Neden Ödül Kazandırır

Hata ödülü avcılığında keşif, hatayı ilk kimin bulacağını çoğu zaman belirler. Keşfettiğiniz saldırı yüzeyi ne kadar geniş olursa başkalarının gözden kaçırdığı bir şeyi bulma olasılığınız da o kadar artar.

  • Unutulmuş alt alan adları eski ve savunmasız kod çalıştırır
  • Gizli API'ler ve geliştirme ortamları veri sızdırır
  • En geniş keşif genellikle en güncel hataları bulur

Keşfi ölçeklendirmek, geniş kapsamlar genelinde keşfi otomatikleştirmek anlamına gelir.

Alt Alan Adı Numaralandırma: Pasif

Pasif numaralandırma, hedefe doğrudan dokunmadan herkese açık veri kaynaklarından alt alan adlarını toplar: sertifika şeffaflığı günlükleri, arama dizinleri ve tehdit istihbaratı akışları.

Araçlar bu kaynakların düzinelerini aynı anda bir araya getirir.

# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt

# Amass in passive mode
amass enum -passive -d example.com

Alt Alan Adı Numaralandırma: Etkin

Etkin numaralandırma, sözcük listelerini kullanarak DNS'e karşı adları kaba kuvvetle dener ve hiçbir herkese açık kaynakta bulunmayan ana bilgisayarları keşfeder.

En iyi sonuçlar için hızlı bir çözümleyiciyi iyi bir sözcük listesiyle birlikte kullanın.

# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt

# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txt

Canlı Ana Bilgisayarları Çözümleme ve Filtreleme

Ham bir alt alan adı listesi gürültülüdür. Bir yere işaret ettiğini doğrulamak için her adı çözümleyin, ardından HTTP/HTTPS üzerinden hangilerinin yanıt verdiğini yoklayın.

Bu işlem çalışmayan girdileri ayıklar ve test edilmeye değer canlı web sunucularının listesini verir.

# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt

# Example line
# https://api.example.com [200] [API Gateway] [nginx]

Ölçekli Bağlantı Noktası Taraması

Web bağlantı noktaları hikâyenin tamamı değildir. Toplu bağlantı noktası taraması, binlerce ana bilgisayardaki standart dışı bağlantı noktalarında çalışan hizmetleri bulur.

Keşif için hızlı bir tarayıcı, ardından hizmet parmak izi çıkarma için ayrıntılı bir tarayıcı kullanın.

# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt

# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detail

İçerik Keşfi

Her canlı ana bilgisayarın içinde gizli yollar yönetim panellerini, yedekleri ve API'leri ortaya çıkarır. İçerik keşfi, yolları bir sözcük listesine karşı bulanıklaştırarak dener.

Gürültüyü azaltmak için durum koduna ve yanıt boyutuna göre filtreleyin.

# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
  -w wordlist.txt -mc 200,301,403 -o ffuf.json

# Alternative
feroxbuster -u https://app.example.com -w wordlist.txt

JavaScript Dosyalarını İnceleme

Modern uygulamalar mantığı JavaScript içine koyar. Bu dosyalar API uç noktalarını, parametre adlarını, sırları ve hatta sabit kodlanmış anahtarları sızdırabilir.

  • Bir ana bilgisayardaki tüm JS dosyalarını toplayın
  • URL'leri, uç noktaları ve jetonları çıkarın
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'

# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -u

Geçmiş URL'ler ve Arşivler

Artık canlı sitede görünmeyen eski URL'lere hâlâ erişilebilir ve bu URL'ler savunmasız olabilir. Wayback Machine gibi arşivler bunları hatırlar.

Bunlar çoğu zaman daha zayıf güvenliğe sahip, kullanımdan kaldırılmış uç noktaları açığa çıkarır.

# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt

# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txt

Otomatik Bir İşlem Hattısı Oluşturma

Büyük ölçekte keşif yapmak, bu araçları birinin çıktısı diğerinin girdisi olacak şekilde zincirlemek anlamına gelir. Bir işlem hattı, tek bir komutla baştan sona çalışır.

Çerçeveler, keşfi yeniden çalışacak şekilde zamanlamanıza ve yeni varlıklar ortaya çıktığında sizi uyarmalarına olanak tanır.

# A minimal chained pipeline
subfinder -d example.com -silent \
  | httpx -silent \
  | nuclei -t cves/ -o findings.txt

# Continuous recon frameworks: reconftw, axiom

Şablonlarla Güvenlik Açığı Taraması

Canlı ana makinelerin bir listesini oluşturduktan sonra, şablon tabanlı tarayıcılar bilinen sorunları denetler: açıkta kalan paneller, varsayılan kimlik bilgileri, bilinen CVE'ler ve yanlış yapılandırmalar.

Bu yöntem, kolayca bulunabilecek sorunları hızla ortaya çıkarır; böylece elle yapılacak çalışmayı başka yerlere yönlendirebilirsiniz.

# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt

# Tune severity to reduce noise
nuclei -list live.txt -severity high,critical

Sorumlu Keşif

Otomasyon bir hedefi aşırı istekle zorlayabilir. Program kurallarına uyun:

  • Hız sınırlarına uyun, agresif tarayıcıları yavaşlatın
  • Yalnızca kapsam içindeki varlıkları çözümleyin ve tarayın; joker karakterler üçüncü taraflara ait varlıklara çözümlenebilir
  • Yalnızca keşif yaparken müdahaleci yüklerden kaçının

Keşfedilen bir ana makineyi sınamadan önce gerçekten kapsam içinde olduğunu doğrulayın.

Hızlı Kontrol

Hedefin altyapısına doğrudan trafik göndermeden alt alan adlarını keşfeden teknik hangisidir?

Özet: Büyük Ölçekte Keşif

Büyük saldırı yüzeylerini verimli şekilde haritalamayı öğrendiniz.

  • Pasif numaralandırma herkese açık kaynakları kullanır; aktif numaralandırma DNS üzerinde kaba kuvvet uygular
  • Yalnızca canlı ana makineleri korumak için çözümleyin ve yoklayın
  • Gizli uç noktaları bulmak için JavaScript ve arşivlenmiş URL'leri tarayın
  • Araçları, bir şablon tarayıcısına veri sağlayan otomatik bir işlem hattında zincirleyin
  • Taramadan önce her zaman hızı sınırlayın ve kapsamı doğrulayın

Sırada: bu yüzeyi gerçek güvenlik açıklarına, IDOR, XSS ve SSRF'ye dönüştürmek var.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
31
Dersler
111

Sıkça Sorulan Sorular

“Büyük Ölçekli Keşif” dersi ücretsiz mi?

Evet — “Büyük Ölçekli Keşif” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Büyük Ölçekli Keşif” dersinde ne öğreneceğim?

Keşfi otomatikleştirin Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Büyük Ölçekli Keşif” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Hedef Seçme
  2. Büyük Ölçekli Keşif
  3. Yaygın Hataları Bulma
  4. Harika Raporlar Yazma
← Ethical Hacking Academy Sayfasına Dön