July 19, 2026
Task 2.1 -> Reconnaissance (Passive Recon)
Giriş
By Gunay Safarzadeh
1 min read
Giriş
Bu məqalədə TryHackMe platformasında yerləşən Passive Recon otağında yerinə yetirdiyim tapşırıqlar təqdim olunur. Laboratoriyanın əsas məqsədi hədəf sistemlə birbaşa əlaqə yaratmadan (passiv şəkildə) açıq mənbələrdən məlumat toplamaq və bu məlumatların necə analiz edildiyini öyrənməkdir. Tapşırıq zamanı müxtəlif OSINT alətlərindən istifadə edilərək domen, IP ünvanı, DNS qeydləri, subdomenlər və digər açıq məlumatlar araşdırılmışdır.
Laboratoriya mühiti
Bu laboratoriya TryHackMe platformasında həyata keçirilmişdir. İş zamanı şəxsi Kali Linux 2026.1 virtual maşınımdan istifadə olunmuş, sistem OpenVPN vasitəsilə TryHackMe şəbəkəsinə qoşulmuşdur. Məlumat toplamaq üçün müxtəlif passiv kəşfiyyat alətləri və veb xidmətlərdən istifadə edilmişdir.
Platforma:_ TryHackMe_
Əməliyyat sistemi:_ Kali Linux 2026.1_
VPN:_ OpenVPN_
İstifadə olunan alətlər:_ WHOIS, nslookup, dig, DNSDumpster, crt.sh, Shodan, VirusTotal və digər OSINT alətləri._
Passiv kəşfiyyat zamanı isə hədəf sistemə birbaşa sorğu göndərilmir. Məlumatlar açıq mənbələrdən (OSINT), sosial media hesablarından, axtarış sistemlərindən və digər ictimai resurslardan toplanır. Bu üsul daha gizli hesab olunur və hədəfi xəbərdar etmədən ilkin məlumat toplamaq üçün istifadə edilir.
Nəticə: Bu hissədə öyrəndim ki, passiv kəşfiyyat ilkin mərhələdə daha təhlükəsiz üsuldur. Aktiv kəşfiyyat isə daha ətraflı məlumat toplamağa imkan versə də, hədəf tərəfindən aşkarlana bilər.