Pasif alan adı ve e-posta keşfiAraçİleriÜcretsizOrta riskKüresel
Ne işe yarar?
theHarvester, kapsam dahilindeki alan adı için herkese açık arama motorları, sertifika kayıtları ve pasif kaynaklardan alt alan adı, e-posta ve host ipuçları toplamak gerektiğinde kullanılır. Bulgular keşif ipucudur; rapora girmeden önce canlı DNS, resmi kayıt ve ikinci kaynakla doğrulanmalıdır.
Ne zaman kullanılır?
theHarvester ile sahip olduğunuz veya yazılı izin kapsamındaki alan adının açık kaynak izlerini ilk keşif listesine alabilirsiniz.
E-posta ve host ipuçlarını ayrı ayrı doğrulayarak varlık envanteri veya savunma raporuna dönüştürebilirsiniz
Ne zaman kullanılmaz?
theHarvester kullanılırken kapsamı, hukuki dayanağı ve veri minimizasyonunu yazılı tutun. Yalnızca yetkili varlık envanteri, marka koruma, savunma veya eğitim laboratuvarı kapsamında kullanın; kişisel e-posta listelerini hedefleme amacıyla büyütmeyin.
Güvenli örnek iş akışı
theHarvester ile kapsam dahilindeki alan adını pasif kaynaklarda arayın, çıkan her hostu canlı DNS ve CT kayıtlarıyla doğrulayın, e-posta ipuçlarını maskeleyerek raporlayın.
Doğrulama yöntemi
theHarvester çıktısını doğrudan sonuç kabul etmeyin. E-posta, host ve alt alan adı ipuçları eski, hatalı veya aynı isimli farklı varlığa ait olabilir; DNS, RDAP, CT kaydı ve resmi kaynakla doğrulayın.
Kontrol kaydı
Son kontrol: 2026-05-05. Risk seviyesi: Orta. Erişim, ücret ve kullanım şartları canlı kullanım öncesi yeniden kontrol edilmeli.
Yanlış pozitif ihtimali
DNS ve WHOIS/RDAP kayıtları sahiplikten çok altyapı ipucu verir. Proxy servisleri, CDN ve eski pasif DNS kayıtları yanlış yorumlanabilir.
Sık yapılan hatalar
Tek sonuçtan kesin hüküm çıkarmak.
Son kontrol tarihi, kaynak bağlamı veya arşiv tarihini not etmemek.
Bu kaynağın verdiği sinyali başka bir kaynakla karşılaştırmadan rapora almak.
Kullanım uyarısı
theHarvester hassas sonuçlar doğurabilir. Kapsamı dar tutun; kişisel veri, canlı konum veya kötüye kullanıma açık bulguları gereksiz yere paylaşmayın.
OWASP Amass, yetkili alan adı kapsamı için pasif ve kontrollü keşif verilerini birleştirerek alt alan adı ve dış varlık envanteri çıkarmaya yarayan güçlü bir araçtır. Özellikle savunma, saldırı yüzeyi yönetimi ve bug bounty kapsamında işe yarar; sonuçları tek başına kanıt saymayın.
Kullanım: OWASP Amass ile sahip olduğunuz alan adlarının alt alan adı ve dış varlık görünürlüğünü düzenli envanter haline getirebilirsiniz.
ProjectDiscovery Subfinder, alan adları için hızlı ve pasif alt alan adı keşfi yapmak gerektiğinde pratik bir araçtır. Büyük varlık listelerinde ilk keşif aşamasını hızlandırır; çıkan adların canlı, kuruma ait veya riskli olduğu ayrıca doğrulanmalıdır.
Kullanım: Subfinder ile sahip olduğunuz alan adlarında pasif alt alan adı ipuçlarını hızlıca toplayabilirsiniz.
SecurityTrails, alan adı, DNS ve kayıt araştırması için kullanabileceğiniz pratik bir araç. Alan adı kayıtlarını, DNS cevaplarını ve geçmiş pasif DNS ipuçlarını savunma amaçlı toplamak istiyorsanız önce buradan başlayıp sonucu ikinci kaynakla karşılaştırın.
Kullanım: SecurityTrails ile kapsam dahilindeki alan adları için registrar, RDAP, DNS ve alt alan adı bağlamını çıkarabilirsiniz.
Awesome OSINT, OSINT araçları, kaynakları ve öğrenme materyallerini konu başlıkları altında toplayan geniş bir GitHub listesidir. Yeni kaynak adayları bulmak ve arşiv kapsamını karşılaştırmak için işe yarar; listedeki bağlantılar ayrıca tek tek kontrol edilmelidir.
Kullanım: Awesome OSINT ile farklı OSINT alanları için araç ve kaynak adaylarını hızlıca keşfedebilirsiniz.
Awesome Threat Intelligence, tehdit istihbaratı veri setleri, araçları, platformları ve öğrenme kaynaklarını derleyen geniş bir GitHub listesidir. Yeni CTI kaynağı ararken iyi bir başlangıç noktasıdır; listedeki her bağlantı ayrıca kalite, güncellik ve kullanım sınırı açısından kontrol edilmelidir.
Kullanım: Awesome Threat Intelligence ile CTI platformu, açık veri seti veya gösterge kaynağı adaylarını hızlıca keşfedebilirsiniz.
Censys Search, sertifika şeffaflığı ve TLS kayıtları için seçilmiş bir araç. Alan adlarına kesilmiş TLS sertifikalarını ve bu sertifikalarda görünen adları izlemek gerektiğinde pratik bir başlangıç noktasıdır. Sonucu rapora almadan önce bağımsız kaynakla doğrulayın.
Kullanım: Censys Search ile sahip olduğunuz alan adlarında beklenmeyen sertifika kayıtlarını fark edebilirsiniz.