Maltego Nedir ? Nasıl Kullanılır ?

Herkese merhabalar sizler bu makalemde Maltego’dan bahsedeceğim.
Pentestlerde en önemli kısımlarından biri olan bilgi toplama kısmıdır.
Maltego’da aktif ve pasif bilgi toplama özelliği olan bir bilgi toplama aracıdır.

Kısaca aktif ve pasif bilgi toplamadan bahsedecek olursak ;

Pasif Bilgi Toplama : Bilgi toplama işlemi yapacağımız kurum ve şahıslara dair bir sisteme erişim sağlanmadan internet üzerinden arama motorları, whois, dns sorgulama siteleri ve sosyal paylaşım siteleri üzerinden yapılan araştırmalar sounucu pasif bilgi toplama işlemini gerçekleştirebiliriz.

Aktif Bilgi Toplama : Pasif bilgi toplama işleminden bulduğumuz bilgiler ile yapılan bilgi toplama işlemidir. Bulunan bilgilere dayanaraktan sistem taramaları gerçekleştirilerek zaafiyetler ortaya çıkar.

Maltego konsol tabanlı olarak değil görsel olarak kullanılmaktadır ve topladığı bilgileri sınıflandırma işlemi yaparak görsel bir şekilde bizlere sunar.

Maltego ile neler yapabiliriz ;

Alan adları
Whois bilgileri
Ip adresi
Ağ Tespiti
E-posta adresi toplama
Telefon, fax numaraları
Sosyal paylaşım ağları

Maltego, Windows ,Linux ve Mac için uyumlu bir araçtır. Ticari ve Topluluk sürümü olarak 2 sürümü vardır.

Aşağıdaki linklerden ulaşabilirsiniz.

Ticari Sürümü: http://paterva.com/web5/client/download.php#Commercial

Topluluk Sürümü(FREE): https://paterva.com/web7/downloads.php

Ben kurulum işlemlerimi ve tarama işlemlerimi Kali Linux üzerinde gerçekleştireceğim.

Ve başlıyoruz 🙂

Menü kısmından yukarıdaki resimdeki gibi programa erişim sağlayabilirsiniz ya da terminal ekranına ‘ maltegoce ‘ yazarak yazılımı açabilirsiniz.

Yukarıdaki fotoğrafda görüldüğü üzere giriş yapmak için bizden üyelik bilgilerimizi istemektedir.
Üyelik işlemlerini aşağıdaki link üzerinden yapabilirsiniz.

https://paterva.com/web7/community/community.php#tab-1

Üyelik işlemleri tamam finish diyerek başlıyoruz, ve karşımıza aşağıdaki gibi pencere gelmektedir.

Bu ekranı isterseniz kapatıp ana ekranın sol tarafında olan kısımdanda belli araçları kullanabilirsiniz.

Ben yukarıdaki ekranı kapatıp ekranın sol tarafındaki ‘Entity Palette’ yazan kısımdan bir çok özelliğin kategorilendiğini görmektesiniz.

Kategorilendirilmiş özellikleri kullanmak için o özelliğin üstüne gelip ekranın boş kısmına sürüklüyoruz.
Ben örnek olarak Domain özelliğnii seçtim ve facebook.com üzerinden test gerçekleştireceğim.

Espiriyle karışık facebook patlatabiliyon mu knk gibii 🙂

İşlemleri gerçekleştrimek için Transforms kısmından yapmak istediğiniz işlemin yanındaki play simgesine benzeyen simge tıklayıp işleme başlayabilirsiniz.

Ben Domain owner detail kısmına tıklayarak işlemimi gerçekleştireceğim.

Evet fotoğrafda görüldüğü üzere Facebook.com’a dair domain detaylarını bize verdi.

Diğer örnek olarakta Machines kısmından yine Facebook’u kullanarak Company Stalker özelliği ile işlem gerçekleştireceğim.

Facebook’a dair mail adres bilgileri ve diğer şirket’e dair bilgilerinide bize sundu.

Örnekleri size özet bir şekilde kabataslak olarak anlatmak istedim sizlerde kendi sistemleriniz üzerinde pentest amaçlı Maltego’yu kullanabilirsiniz.

İlerleyen zamanlarda yapacağım çalışmalar ile Maltegoyu anlatmaya sizlere devam edeceğim.

Sağlıcakla kalın.

Share This:

avatar
Emre Ferit Aslantaş hakkında 23 makale
IT Pro

İlk yorum yapan olun

Bir yanıt bırakın

E-posta hesabınız yayımlanmayacak.


*