"reconnaissance" etiketli 2 yazı.
Web Uygulaması Güvenlik Duvarları (WAF) modern siteleri koruyan en önemli kalkanlardır. Bu teknik rehberde, bir Red Team operasyonunun başında WAF arkasına gizlenmiş gerçek kaynak IP adreslerinin (Origin IP) tarihsel DNS kayıtları, SSL sertifika şeffaflık logları ve MX kayıtları üzerinden nasıl avlandığını; curl ve /etc/hosts ile WAF'ın nasıl bypass edildiğini ve Blue Team tarafında bu sızıntının nasıl kapatılacağını inceliyoruz.
Bu teknik rehber, hedef sistemlerde doğrudan etkileşime girmeden siber saldırı yüzeyini haritalandırmak (attack surface mapping) için kullanılan temel açık kaynak istihbaratı (OSINT) araçlarını ve metodolojilerini incelemektedir. Subfinder, theHarvester, Shodan gibi araçlarla pasif keşif (Passive Reconnaissance) ve Sherlock ile aktif keşif (Active Reconnaissance) süreçlerini uçtan uca pratik örneklerle ele alıyoruz.