[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif] "Bir Sisteme nasil sizabiliriz?"
Bugünkü kullandigmiz Programlar:
1. Kali Linux
2. Nmap
3. Metasploit Framework veya Armitage
Nmap nedir?
Nmap bir güvenlik tarayıcısıdır. Taranan ağın haritasını çıkarabilir ve ağ makinalarında çalışan servislerin durumlarını, işletim sistemlerini, portların durumlarını gözlemleyebilir. Nmap kullanarak ağa bağlı herhangi bir bilgisayarın işletim sistemi, çalışan fiziksel aygıt tipleri, çalışma süresi, yazılımların hangi servisleri kullandığı, yazılımların sürüm numaraları, bilgisayarın güvenlik duvarına sahip olup olmadığı, ağ kartının üreticisinin adı gibi bilgiler öğrenilebilmektedir.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Not: --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Simdilik Nmap hakkinda bu Bilgiler yeter ( bizim amaclarimiz icin ).--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Sizma:
1. Information toplama
2. Aciklari bulup onlara göre Exploit bulma
3. Sizma
--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]1. Yukarda anlatildig gibi Nmap bir Sistemin hangi Portlarin kullandigni, hangi Isletim sistemi kullanildigni ve hangi Servislerin kullanildigni göstermektedir. Bu bizim icin cok önemlidir.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]2. Bizim amacimiz bir Portu bulup ve o hangi Servis ile yürütüldügnü ögrenmek. Bunu ögrenmek icin --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Kali Linux'da --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Terminali aciyoruz ve yaziyoruz : --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]nmap 192.0.0.0 (Hedef IP veya Hedef Site) --
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Bunu yazdiktan sonra bize Sistemin hangi Portlarin kullandigni gösterir. Portlarin hangi Service üzerinden yürütüldügnü görebilmek icin bunu yaziyoruz: --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]nmap -sV 192.0.0 (Hedef IP veya Hedef Site)--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Karsilastigmiz resim böyle görünür--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Portlari görüyoruz, TCP, UDP vs. Bu Portlari baska Bölümlerde konusacam.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Informationlari bulduktan sonra Namp'in bize sunmus oldug bu Komutu Terminale yaziyoruz:--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]nmap --script vuln 192.0.0.0 (Hedef IP veya Hedef Site)--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Simdi gördügmüz Resim böyle görünür:--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif] --
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Vulnerable denilen yere göz atip o Codlari (genelde CVE-001-..) halinde Internette arastirip --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Explpit --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]yazip bu aciga göre bir Exploit ariyoruz.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Not: --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Bazen bir acik bulamayabilir, ozaman baska bir IP veya Site deneyiniz.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]3. Acig & Exploitu bulduktan sonra o Exploitu kullaniyoruz, genelde Explpoitlari Metasplpoit'da kullanabilirsiniz.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Terminale --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]msfconsole --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]yazdiktan sonra Metasploit Framework acilir orada --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]use (Exploit adini) --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]yazip Explpoitun istedig Informationlari veririz. --
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Sonunda herseyi dogru yaptiktan sonra Sisteme Sizilir ve Shellcode veya Informationlari yüklenir.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif] --
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Umarim yardimci olmusumdur!--
Bugünkü kullandigmiz Programlar:
1. Kali Linux
2. Nmap
3. Metasploit Framework veya Armitage
Nmap nedir?
Nmap bir güvenlik tarayıcısıdır. Taranan ağın haritasını çıkarabilir ve ağ makinalarında çalışan servislerin durumlarını, işletim sistemlerini, portların durumlarını gözlemleyebilir. Nmap kullanarak ağa bağlı herhangi bir bilgisayarın işletim sistemi, çalışan fiziksel aygıt tipleri, çalışma süresi, yazılımların hangi servisleri kullandığı, yazılımların sürüm numaraları, bilgisayarın güvenlik duvarına sahip olup olmadığı, ağ kartının üreticisinin adı gibi bilgiler öğrenilebilmektedir.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Not: --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Simdilik Nmap hakkinda bu Bilgiler yeter ( bizim amaclarimiz icin ).--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Sizma:
1. Information toplama
2. Aciklari bulup onlara göre Exploit bulma
3. Sizma
--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]1. Yukarda anlatildig gibi Nmap bir Sistemin hangi Portlarin kullandigni, hangi Isletim sistemi kullanildigni ve hangi Servislerin kullanildigni göstermektedir. Bu bizim icin cok önemlidir.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]2. Bizim amacimiz bir Portu bulup ve o hangi Servis ile yürütüldügnü ögrenmek. Bunu ögrenmek icin --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Kali Linux'da --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Terminali aciyoruz ve yaziyoruz : --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]nmap 192.0.0.0 (Hedef IP veya Hedef Site) --
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Bunu yazdiktan sonra bize Sistemin hangi Portlarin kullandigni gösterir. Portlarin hangi Service üzerinden yürütüldügnü görebilmek icin bunu yaziyoruz: --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]nmap -sV 192.0.0 (Hedef IP veya Hedef Site)--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Karsilastigmiz resim böyle görünür--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Portlari görüyoruz, TCP, UDP vs. Bu Portlari baska Bölümlerde konusacam.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Informationlari bulduktan sonra Namp'in bize sunmus oldug bu Komutu Terminale yaziyoruz:--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]nmap --script vuln 192.0.0.0 (Hedef IP veya Hedef Site)--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Simdi gördügmüz Resim böyle görünür:--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Vulnerable denilen yere göz atip o Codlari (genelde CVE-001-..) halinde Internette arastirip --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Explpit --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]yazip bu aciga göre bir Exploit ariyoruz.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Not: --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Bazen bir acik bulamayabilir, ozaman baska bir IP veya Site deneyiniz.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]3. Acig & Exploitu bulduktan sonra o Exploitu kullaniyoruz, genelde Explpoitlari Metasplpoit'da kullanabilirsiniz.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Terminale --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]msfconsole --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]yazdiktan sonra Metasploit Framework acilir orada --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]use (Exploit adini) --[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]yazip Explpoitun istedig Informationlari veririz. --
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Sonunda herseyi dogru yaptiktan sonra Sisteme Sizilir ve Shellcode veya Informationlari yüklenir.--
[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Umarim yardimci olmusumdur!--


