1- Brup Suite Nedir ? Ne işe Yarar ?-
Windows Mac OS Linux Sistemlerinde kullanılabilen bir programdır. Genelde kullanılan Pentest araçlarından sadece birisidir. Client İstemci ile sunucu arasında ki proxy dir. yani trafiğini inceleyebildiğimiz trafikte bazı yerleri editleye bileceğimiz bir yardımcı yazılımdır. Bu aracı
- Otomatik güvenlik tarayıcısı olarak kullana bilirsiniz.
- Response ve Request leri detaylı olarak görüntüleyebilir ve editleye bilirsiniz.
- Basit web güvenlik zaafiyetlerini tespit edebilirsiniz. XSS Injections Configuration Cookie problemleri.
2- Nasıl İndiririm ? Kurulumu ?-
Bu aşamada indirme linkleri verdim.
Bu uygulama Brup Suite nin demo sürümüdür Tıkla-
Bu uygulama Brup Suite nin professional edition sürümü Tıkla-
Bu uygulama Brup Suite nin professional edition sürümü fakat cracklidir Tıkla-
Kurulum-
Burp Suite Proxy Ayarları-
Burp suite aracının en başta bir web proxy görevi gördüğünü ve testleri bu özelliği sayesinde gerçekleştirebildiğini söylemiştik. Test aşamasına geçebilmek için burp suite uygulamasını çalıştırdıktan sonra -browser ayarlarınızı yapmanız gerekmektedir. Adımları izleyin.
Not :- Firefox tarayıcı seçilmiştir.
Ayarları yaptıktan sonra Firefox Brup Suite ile alakalı olacağından ikisininde çalışması gerekmektedir yoksa çalışmaz.
Kurulum bitti.
3- Nasıl Kullanırız ? -
A- Burp Suite Spider (Site Map)
Bu özellik sayesinde bir sitenin haritasını çıkarabiliriz adımları izleyin.
Proxy --> Intercept --> Intercept on
Haline getirelim. İstediğiniz gibi firefox tarayıcınızla bir gezinin çünkü test edebileceğimiz alan gerekmektedir.
Proxy -> Intercept -> Intercept off
Haline getirelim ve işlemimize devam edelim.
Target --> Site mapsekmelerini seçtikten sonra daha önce browserımızdan ziyaret ettiğimiz site linklerini görebiliriz. Bu aşamada istediğimiz herhangi bir linke sağ tıklayıp resimde görüldüğü gibi Spider the host seçeneğini seçip sitenin linklerini keşfedip haritalamasını sağlıyoruz. Bu işlem sırasında submit edilmek için kullanılan ve kullanıcıdan very girişi isteyen form alanları da çıkabilir. Bu durumlarda burp bize bunu gösterip herhangi bir değer submit etmek isteyip istemediğimizi bize soruyor. Dilersek yetkilendirme gerektiren form alanlarını doldurabiliriz. Otomatik submit edebiliriz.
Bu işlemimize kadar Brup Suite ile bir sitenin linklerini Spider( Site map ) ile nasıl keşifedileceğini gördük.
B- Burp Suite Kaba Kuvvet Saldırıları (Brute Force Attack)Şimdi ise Burp suite aracı ile basic authentication “temel kimlik doğrulaması” gerektiren alanlara nasıl kaba kuvvet saldırıları
(brute force) uygulayabileceğimizi göreceğiz.
Kaba kuvvet 4 şekilde olması diğer programlardan ayıran en önemli özelliğidir.
Bu saldırıyı gerçekleştirebilmek için intercept özelliğimizin aktif olması gerekmektedir.
Bunu için Proxy -> Intercept -> Intercept on yapıyoruz.
Daha sonra yetkilendirme gerektiren sayfayı ayar yaptığımız browser dan ziyaret ettiğimizde burp aracının bunu intercept özelliği sayesinde yakaladığını göreceğiz. Bu aşamada forward diyoruz ilk isteği siteye giriş için serbest bırakıyoruz. Daha sonra username ve password alanlarını doldurup submit ettikten sonra intercept sayesinde bunu tekrar yakalıyoruz. Bu aşamada yakalanan isteğin üzerine sağ tuş yapıp send to intruder diyoruz. Önümüze gelen ekranda Positions sekmesine tıklıyoruz.
Gelen isteği Intruder eklentisine gönderdikten sonra kaba kuvvet uygulayacağımız parametreyi seçip burp aracının sağ tarafında bulunan menüde Add sekmesine tıklıyoruz. Eğer birden fazla parameter default olarak seçili geldi ise yine aynı menüden Clear a tıklıyarak temizleyebilirsiniz. Atak seçeneklerinde birçok teknik bulunmaktadır. Biz bunları ileri ki yazılarda inceleyeceğiz şimdilik Sniper atak tipini seçiyoruz.
Options kısmında saldırının gerçekleşeceği zamanlama aralıkları ayarları bulunmaktadır.
Tüm ayarlarımız bittikten sonra üst meniden Intruder--> Start the attack sekmelerine tıklayıp saldırıyı gerçekleştirebiliriz. Bu saldırının durumunu atağı başlattıktan sonra önümüze gelen ekrandan takip edebiliriz. Hangi kelimenin kaba kuvvet saldırısında başarılı olduğunu uygulamanın yanlış cevaba ve doğru cevaba verdiği sabit uzunluktaki cevaplar doğrultusunda Length kısmındaki farklılıktan tespit edebiliriz. Length kombinasyonun da ki diğerlerinden değişik olan kombinasyon ile doğru olan kullanıcı adı ve şifresi ni buluruz. ve işlemimiz tamamlanmıştır.
Windows Mac OS Linux Sistemlerinde kullanılabilen bir programdır. Genelde kullanılan Pentest araçlarından sadece birisidir. Client İstemci ile sunucu arasında ki proxy dir. yani trafiğini inceleyebildiğimiz trafikte bazı yerleri editleye bileceğimiz bir yardımcı yazılımdır. Bu aracı
- Otomatik güvenlik tarayıcısı olarak kullana bilirsiniz.
- Response ve Request leri detaylı olarak görüntüleyebilir ve editleye bilirsiniz.
- Basit web güvenlik zaafiyetlerini tespit edebilirsiniz. XSS Injections Configuration Cookie problemleri.
2- Nasıl İndiririm ? Kurulumu ?-
Bu aşamada indirme linkleri verdim.
Bu uygulama Brup Suite nin demo sürümüdür Tıkla-
Bu uygulama Brup Suite nin professional edition sürümü Tıkla-
Bu uygulama Brup Suite nin professional edition sürümü fakat cracklidir Tıkla-
Kurulum-
Burp Suite Proxy Ayarları-
Burp suite aracının en başta bir web proxy görevi gördüğünü ve testleri bu özelliği sayesinde gerçekleştirebildiğini söylemiştik. Test aşamasına geçebilmek için burp suite uygulamasını çalıştırdıktan sonra -browser ayarlarınızı yapmanız gerekmektedir. Adımları izleyin.
Not :- Firefox tarayıcı seçilmiştir.
Ayarları yaptıktan sonra Firefox Brup Suite ile alakalı olacağından ikisininde çalışması gerekmektedir yoksa çalışmaz.
Kurulum bitti.
3- Nasıl Kullanırız ? -
A- Burp Suite Spider (Site Map)
Bu özellik sayesinde bir sitenin haritasını çıkarabiliriz adımları izleyin.
Proxy --> Intercept --> Intercept on
Haline getirelim. İstediğiniz gibi firefox tarayıcınızla bir gezinin çünkü test edebileceğimiz alan gerekmektedir.
Proxy -> Intercept -> Intercept off
Haline getirelim ve işlemimize devam edelim.
Target --> Site mapsekmelerini seçtikten sonra daha önce browserımızdan ziyaret ettiğimiz site linklerini görebiliriz. Bu aşamada istediğimiz herhangi bir linke sağ tıklayıp resimde görüldüğü gibi Spider the host seçeneğini seçip sitenin linklerini keşfedip haritalamasını sağlıyoruz. Bu işlem sırasında submit edilmek için kullanılan ve kullanıcıdan very girişi isteyen form alanları da çıkabilir. Bu durumlarda burp bize bunu gösterip herhangi bir değer submit etmek isteyip istemediğimizi bize soruyor. Dilersek yetkilendirme gerektiren form alanlarını doldurabiliriz. Otomatik submit edebiliriz.
Bu işlemimize kadar Brup Suite ile bir sitenin linklerini Spider( Site map ) ile nasıl keşifedileceğini gördük.
B- Burp Suite Kaba Kuvvet Saldırıları (Brute Force Attack)Şimdi ise Burp suite aracı ile basic authentication “temel kimlik doğrulaması” gerektiren alanlara nasıl kaba kuvvet saldırıları
(brute force) uygulayabileceğimizi göreceğiz.
Kaba kuvvet 4 şekilde olması diğer programlardan ayıran en önemli özelliğidir.
Kod:
Kullanıcı Adı Şifre İp Adresi
1. Sabit Değişken Sabit
2. Değişken Sabit Sabit
3. Değişken Değişken Sabit
4. Değişken Değişken Değişken
Bu saldırıyı gerçekleştirebilmek için intercept özelliğimizin aktif olması gerekmektedir.
Bunu için Proxy -> Intercept -> Intercept on yapıyoruz.
Daha sonra yetkilendirme gerektiren sayfayı ayar yaptığımız browser dan ziyaret ettiğimizde burp aracının bunu intercept özelliği sayesinde yakaladığını göreceğiz. Bu aşamada forward diyoruz ilk isteği siteye giriş için serbest bırakıyoruz. Daha sonra username ve password alanlarını doldurup submit ettikten sonra intercept sayesinde bunu tekrar yakalıyoruz. Bu aşamada yakalanan isteğin üzerine sağ tuş yapıp send to intruder diyoruz. Önümüze gelen ekranda Positions sekmesine tıklıyoruz.
Gelen isteği Intruder eklentisine gönderdikten sonra kaba kuvvet uygulayacağımız parametreyi seçip burp aracının sağ tarafında bulunan menüde Add sekmesine tıklıyoruz. Eğer birden fazla parameter default olarak seçili geldi ise yine aynı menüden Clear a tıklıyarak temizleyebilirsiniz. Atak seçeneklerinde birçok teknik bulunmaktadır. Biz bunları ileri ki yazılarda inceleyeceğiz şimdilik Sniper atak tipini seçiyoruz.
Options kısmında saldırının gerçekleşeceği zamanlama aralıkları ayarları bulunmaktadır.
Tüm ayarlarımız bittikten sonra üst meniden Intruder--> Start the attack sekmelerine tıklayıp saldırıyı gerçekleştirebiliriz. Bu saldırının durumunu atağı başlattıktan sonra önümüze gelen ekrandan takip edebiliriz. Hangi kelimenin kaba kuvvet saldırısında başarılı olduğunu uygulamanın yanlış cevaba ve doğru cevaba verdiği sabit uzunluktaki cevaplar doğrultusunda Length kısmındaki farklılıktan tespit edebiliriz. Length kombinasyonun da ki diğerlerinden değişik olan kombinasyon ile doğru olan kullanıcı adı ve şifresi ni buluruz. ve işlemimiz tamamlanmıştır.



