Büyük Ölçekli Keşif
Keşfi otomatikleştirin
Büyük Ölçekli Keşif, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Keşif Neden Ödül Kazandırır
Hata ödülü avcılığında keşif, hatayı ilk kimin bulacağını çoğu zaman belirler. Keşfettiğiniz saldırı yüzeyi ne kadar geniş olursa başkalarının gözden kaçırdığı bir şeyi bulma olasılığınız da o kadar artar.
- Unutulmuş alt alan adları eski ve savunmasız kod çalıştırır
- Gizli API'ler ve geliştirme ortamları veri sızdırır
- En geniş keşif genellikle en güncel hataları bulur
Keşfi ölçeklendirmek, geniş kapsamlar genelinde keşfi otomatikleştirmek anlamına gelir.
Alt Alan Adı Numaralandırma: Pasif
Pasif numaralandırma, hedefe doğrudan dokunmadan herkese açık veri kaynaklarından alt alan adlarını toplar: sertifika şeffaflığı günlükleri, arama dizinleri ve tehdit istihbaratı akışları.
Araçlar bu kaynakların düzinelerini aynı anda bir araya getirir.
# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt
# Amass in passive mode
amass enum -passive -d example.comAlt Alan Adı Numaralandırma: Etkin
Etkin numaralandırma, sözcük listelerini kullanarak DNS'e karşı adları kaba kuvvetle dener ve hiçbir herkese açık kaynakta bulunmayan ana bilgisayarları keşfeder.
En iyi sonuçlar için hızlı bir çözümleyiciyi iyi bir sözcük listesiyle birlikte kullanın.
# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt
# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txtCanlı Ana Bilgisayarları Çözümleme ve Filtreleme
Ham bir alt alan adı listesi gürültülüdür. Bir yere işaret ettiğini doğrulamak için her adı çözümleyin, ardından HTTP/HTTPS üzerinden hangilerinin yanıt verdiğini yoklayın.
Bu işlem çalışmayan girdileri ayıklar ve test edilmeye değer canlı web sunucularının listesini verir.
# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt
# Example line
# https://api.example.com [200] [API Gateway] [nginx]Ölçekli Bağlantı Noktası Taraması
Web bağlantı noktaları hikâyenin tamamı değildir. Toplu bağlantı noktası taraması, binlerce ana bilgisayardaki standart dışı bağlantı noktalarında çalışan hizmetleri bulur.
Keşif için hızlı bir tarayıcı, ardından hizmet parmak izi çıkarma için ayrıntılı bir tarayıcı kullanın.
# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt
# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detailİçerik Keşfi
Her canlı ana bilgisayarın içinde gizli yollar yönetim panellerini, yedekleri ve API'leri ortaya çıkarır. İçerik keşfi, yolları bir sözcük listesine karşı bulanıklaştırarak dener.
Gürültüyü azaltmak için durum koduna ve yanıt boyutuna göre filtreleyin.
# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
-w wordlist.txt -mc 200,301,403 -o ffuf.json
# Alternative
feroxbuster -u https://app.example.com -w wordlist.txtJavaScript Dosyalarını İnceleme
Modern uygulamalar mantığı JavaScript içine koyar. Bu dosyalar API uç noktalarını, parametre adlarını, sırları ve hatta sabit kodlanmış anahtarları sızdırabilir.
- Bir ana bilgisayardaki tüm JS dosyalarını toplayın
- URL'leri, uç noktaları ve jetonları çıkarın
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'
# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -uGeçmiş URL'ler ve Arşivler
Artık canlı sitede görünmeyen eski URL'lere hâlâ erişilebilir ve bu URL'ler savunmasız olabilir. Wayback Machine gibi arşivler bunları hatırlar.
Bunlar çoğu zaman daha zayıf güvenliğe sahip, kullanımdan kaldırılmış uç noktaları açığa çıkarır.
# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt
# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txtOtomatik Bir İşlem Hattısı Oluşturma
Büyük ölçekte keşif yapmak, bu araçları birinin çıktısı diğerinin girdisi olacak şekilde zincirlemek anlamına gelir. Bir işlem hattı, tek bir komutla baştan sona çalışır.
Çerçeveler, keşfi yeniden çalışacak şekilde zamanlamanıza ve yeni varlıklar ortaya çıktığında sizi uyarmalarına olanak tanır.
# A minimal chained pipeline
subfinder -d example.com -silent \
| httpx -silent \
| nuclei -t cves/ -o findings.txt
# Continuous recon frameworks: reconftw, axiomŞablonlarla Güvenlik Açığı Taraması
Canlı ana makinelerin bir listesini oluşturduktan sonra, şablon tabanlı tarayıcılar bilinen sorunları denetler: açıkta kalan paneller, varsayılan kimlik bilgileri, bilinen CVE'ler ve yanlış yapılandırmalar.
Bu yöntem, kolayca bulunabilecek sorunları hızla ortaya çıkarır; böylece elle yapılacak çalışmayı başka yerlere yönlendirebilirsiniz.
# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt
# Tune severity to reduce noise
nuclei -list live.txt -severity high,criticalSorumlu Keşif
Otomasyon bir hedefi aşırı istekle zorlayabilir. Program kurallarına uyun:
- Hız sınırlarına uyun, agresif tarayıcıları yavaşlatın
- Yalnızca kapsam içindeki varlıkları çözümleyin ve tarayın; joker karakterler üçüncü taraflara ait varlıklara çözümlenebilir
- Yalnızca keşif yaparken müdahaleci yüklerden kaçının
Keşfedilen bir ana makineyi sınamadan önce gerçekten kapsam içinde olduğunu doğrulayın.
Hızlı Kontrol
Hedefin altyapısına doğrudan trafik göndermeden alt alan adlarını keşfeden teknik hangisidir?
Özet: Büyük Ölçekte Keşif
Büyük saldırı yüzeylerini verimli şekilde haritalamayı öğrendiniz.
- Pasif numaralandırma herkese açık kaynakları kullanır; aktif numaralandırma DNS üzerinde kaba kuvvet uygular
- Yalnızca canlı ana makineleri korumak için çözümleyin ve yoklayın
- Gizli uç noktaları bulmak için JavaScript ve arşivlenmiş URL'leri tarayın
- Araçları, bir şablon tarayıcısına veri sağlayan otomatik bir işlem hattında zincirleyin
- Taramadan önce her zaman hızı sınırlayın ve kapsamı doğrulayın
Sırada: bu yüzeyi gerçek güvenlik açıklarına, IDOR, XSS ve SSRF'ye dönüştürmek var.
Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 31
- Dersler
- 111
Sıkça Sorulan Sorular
“Büyük Ölçekli Keşif” dersi ücretsiz mi?
Evet — “Büyük Ölçekli Keşif” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Büyük Ölçekli Keşif” dersinde ne öğreneceğim?
Keşfi otomatikleştirin Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Büyük Ölçekli Keşif” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Hedef Seçme
- Büyük Ölçekli Keşif
- Yaygın Hataları Bulma
- Harika Raporlar Yazma