Cree.py İle Siber İstihbarat // La bello

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Banlı Üye
Katılım
2 May 2018
Mesajlar
863
Çözümler
3
Tepki puanı
138
Ödüller
5
8 HİZMET YILI
Merhaba iyi forumlar herkese bu konuda sizlere kişiye yönelik siber istihbarat araçlarından biri olan "cree.py"ın nasıl yükleneceğini, kullanımını, ne işimize yarayacağını anlatacağım ve en sondaki yazı en önemlisi yapmak isteyen arkadaşlar evet biraz uzun oldu ama en sondaki yazıyı görmezden gelmeyin.



Cree.py Nedir?
Creepy çok kullanılan sosyal medya platformlarından 4 tanesinin uygulama açıklarından faydalanılarak python programlama diliyle yazılmış geolokasyon tabanlı açık kod pasif bilgi toplama aracıdır. Linux, Windows ve OS X işletim sistemlerinde desteklenmektedir. Peki hangi platformlar derseniz de platformlarımız şunlar: Twitter, Instagram, Flicker ve Google+. Programın mantığından bahsedersek program bu platformaların API'lerindeki açıklardan faydalanarak bilgi çeker. Dilerseniz tek tek API'leri kullanabilirsiniz tabi ancak bu kadar düzenli ve sistematik bir şekilde bilgi edinemezsiniz. Ben anlatımımı Twitter Plugin'ini kullanacağım.


Cree.py Nasıl Yüklenir?

Bağlantıları görmek için lütfen Giriş Yap
Sitesine girip işletim sisteminize uygun linkten download edip yüklediğiniz setup dosyasını açarak normal bir program kurar gibi next next next diyerek kurabilirsiniz.

Virüs Total;
Bağlantıları görmek için lütfen Giriş Yap


creepay 1.png



Cree.py Kullanımı:

Masaüstünüze gelen kısayol ile programımıza giriş yapalım. Karşımıza aşağıdaki gibi bir ekran gelecektir. Kare içine aldığım yere tıklayın.


cree py 2.png




Karşınıza şu şekilde bir ekran çıkacak. Buradan kullanmak istediğiniz plugin'i seçip işlemlerinizi gerçekleştireceksiniz. Ben twitter'ı kullanacağım sizde istediğinizi kullanabilirsiniz. Genel olarak işlemleri çok benzer. Twitter Plugin'ni seçtikten sonra "Run Configuration Wizard" yazan butona tıklayalım


cree py 3.png




İlk açılan ekrana "next" deyin. İkinci açılan ekranda twitter hesabınız ile giriş yapmanız gerekmedir. Endişeye kapılmayın fake script falan değil konu başında bahsettiğim API'yi kullanmak için sisten izin istiyor. Uygulamaya izin ver deyin. Size bir token verecek. O token'i aşağıdaki "Pin" yazan satıra yapıştırın ve "finish" diyin. Ekran kapanacak geri geldiğimiz ekranda da "ok" deyin.



cree py 4.png




cree py 5.png



Bundan sonraki adımlarımız için iki seçenek mevcut birincisi "Kişi Tabanlı Proje" diğeri ise "Konum Tabanlı Proje" ilk olarak kişi tabanlı olana değinelim. Ekrandaki sekmelerden "Person Based Project" yazan seçeneğe tıklayın.


cree py 6.png



Açılan pencerede projenize bir başlık verip açıklama falan yazabilirsiniz. Başlık verip istersenizde açıklamaya yazarak "Next" diyelim. Daha sonra açılan pencerede "search for" kısmına bilgi toplayacağınız kullanıcının kullanıcı adını, e mailini veya tam adını yazınız."Search In" kısmından kullanacağınız plugin in başına tick atın. Unutmayın ki ilk başta token aldığımız gibi token almadığınız bir plugin'i kullanamazsınız. "Search" deyip aşağıda çıkacak profil yada profillerden hangisi sizin aradığınız ise onun üstüne tıklayıp "Add To Targets" kısmına ekleyin. Birden fazla kullanıcı ekleyebilirsiniz. Lakin işlemler uzun sürer. Gizlilikten ötürü kullanıcı bilgilerini gizledim.


cree py 7.png



Devamında "next, next, finish" yapınız. Daha sonra sol tarafta projemizin isminin olduğu klasörü göreceksiniz o klasöre sağ tıklayıp "Analyze Current Project" deyin. Kişinin twitter aktifliğine göre analiz süresi uzayıp kısalabilir. Analiz bittiğinde size aşağıdaki log satırında " Analysis thread finished for all targets." şeklinde bir çıktı verir. Eğer kurbanın twitterındaki konum ayarları aktifse karşınıza bir google haritası çıkar. Bu haritadan kurbanınızın ne sıklıkla nerelerde tweet attığını göre bilirsiniz. Sağ taraftaki bölmede en yakın tarihten son tarihe kadar tweet attığı lokasyonlar çıkar her hangi birine tıkladığınızda saat kaçta, hangi tarihte tweet attığını, konumunu ve tweetini görebilirsiniz. Aktiflik saatleri ve Uydu seçeneğiyle eve, iş yerine, okuluna kadar bulabilirsiniz.Fakat benim bu denediğim hesapta lokasyon ve konum açık değil o yüzden biz pasif bilgi topluyoruz.Kendiniz Map'i kurcalarsınız şimdi soldaki proje klasörünün başındaki simgeye tıklayarak klasörü genişletin ve "Analysis" kısmına tıklayın. Karşınıza user'ın twitter analizleri gelecek. Bunların içinde twitter'a ne ile bağlandığı, saat dilimleri olarak aktifliği, takipçi ve takip ettiği kişi sayısı, tweet sayısı, en çok kimleri RT'lediğini görebilirsiniz.

creepy 8.png



cree py 9.png



cree py 10.png


Peki bu bilgiler ne işimize yarar?


Mesela bir server'a saldırıda bulunacaksınız en uygun zaman sizce hangisidir? Bence yöneticisinin başında olmadığı zamandır. Eğer yönetici (ki burda ismini falan bildiğinizi var sayıyorum.) aktif olarak twitter kullanıyorsa bu analiz sayesinde hangi saat dilimlerde aktifliğinin düştüğünü izleyebilir. Saldırınızı o saate göre planlıyabilirsiniz. Başka bir olay kurbanınızı adım adım her tweet attığında konumu açıksa izleyebilirsiniz. Yada kurbana telefon için yazılmış bir RAT yada başka bir zararlı yazılım yedireceksiniz diyelim. Twitter da kullandığı cihazlardan telefonunun işletim sistemini öğrenip ona göre bir senaryo izleyebilirsiniz. Tabi bunları kullanmka sizin hayal gücünüze kalmış. Bir saldırıya başlamadan önce en önemli şey yeteri kadar bilgi toplayabilmektir bunu sakın unutmayın. İyi forumlar.
 
FreastLORD
Onaylı Üye
Katılım
10 Eyl 2019
Mesajlar
128
Çözümler
2
Tepki puanı
4
Ödüller
6
Yaş
25
6 HİZMET YILI
teşşekürler hepsini okumaya çalışacağım yararlı bir bilgiye benziyor
 
Onaylı Üye
Katılım
31 Ara 2016
Mesajlar
63
Tepki puanı
3
Ödüller
10
9 HİZMET YILI
açıklayıcı ve güzel bir konu
 
Seçkin Üye
Katılım
19 Şub 2016
Mesajlar
324
Çözümler
1
Tepki puanı
23
Ödüller
9
10 HİZMET YILI
Video seklinde olsa daha anlasılır olur sanırım . Okudum ama kafam karıstı hep :D emegıne sağlık ustad
 
Seçkin Üye
Katılım
28 Ağu 2019
Mesajlar
413
Çözümler
5
Tepki puanı
22
Ödüller
6
Yaş
37
6 HİZMET YILI
Emeğine sağlık hocam benim işime yaramaz ama kullanmak isteyenlere idol olursun
 
Seçkin Üye
Katılım
4 Nis 2020
Mesajlar
310
Çözümler
1
Tepki puanı
29
Ödüller
5
Yaş
28
6 HİZMET YILI
çok uzun ama yararlı konu
 
Seçkin Üye
Katılım
23 Şub 2018
Mesajlar
516
Tepki puanı
84
Ödüller
8
Yaş
36
8 HİZMET YILI
video çekebilirsen çok daha yararlı olur bence teşekkürler yine de dostum
 
Seçkin Üye
Katılım
28 Eki 2018
Mesajlar
317
Çözümler
1
Tepki puanı
10
Ödüller
6
Yaş
27
7 HİZMET YILI
işe yarar yaralı bi bilgi iyi forumarlar teşekürler dostum :D
 
Onaylı Üye
Katılım
22 Tem 2018
Mesajlar
81
Tepki puanı
4
Ödüller
6
7 HİZMET YILI
Verdiginiz bilgilerden dolayı teşekkür ederim
 
Seçkin Üye
Katılım
17 Şub 2019
Mesajlar
456
Çözümler
3
Tepki puanı
22
Ödüller
5
Yaş
29
7 HİZMET YILI
wow başarılı bir programmış aga eline sağlık
 
ERROR PROBLEM FIXER
Support
Katılım
25 Eyl 2018
Mesajlar
5,366
Çözümler
1,450
Tepki puanı
2,351
Ödüller
20
Sosyal
7 HİZMET YILI
thank you for post nice info
 
Dualitet Og Ulver
Banlı Üye
Katılım
27 Haz 2018
Mesajlar
898
Çözümler
10
Tepki puanı
253
Ödüller
4
Sosyal
7 HİZMET YILI
Şifre falan çalabilşyo mu
 
Seçkin Üye
Katılım
18 Kas 2018
Mesajlar
318
Tepki puanı
35
Ödüller
3
Yaş
45
7 HİZMET YILI
baya kısa olmuş üsrtadım gerçi açıklamada da yazmışsın uzun diye ama olsun uğraş vermişsin eline sağlık
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst