Ağ ve güvenlik sistemlerini belirleme, hedef sistemin önünde hangi tür koruma mekanizmalarının olduğunu tespit etmek için kullanılan bir tekniktir. Bu teknik, saldırganların hedef sistemlere erişmek için hangi yöntemleri kullanabileceklerini belirlemelerine yardımcı olur. Ağ ve güvenlik sistemlerini belirleme için çeşitli araçlar ve yöntemler vardır. Bunlardan bazıları şunlardır:
- hping: Bu araç, TCP, UDP, ICMP ve RAW-IP protokolleri üzerinden paket göndermeye ve alınan cevapları analiz etmeye yarayan bir komut satırı programıdır. hping, hedef sistemin açık ve kapalı portlarını, güvenlik duvarı varlığını, SYN proxy durumunu, TCP/IP parmak izini ve diğer ağ özelliklerini belirlemek için kullanılabilir. hping, aşağıdaki gibi kullanılabilir:
- hping -S -p 80 google.com: Bu komut, google.com'un 80 numaralı portuna SYN bayrağı taşıyan bir TCP paketi gönderir ve alınan cevabı gösterir. Eğer cevap SYN/ACK (SA) ise, port açıktır. Eğer cevap RST/ACK (RA) ise, port kapalıdır. Eğer hiç cevap gelmezse, arada bir güvenlik duvarı olabilir.
- hping -S -p ++80 google.com: Bu komut, google.com'un 80 numaralı portundan başlayarak artan sırada portlara SYN bayrağı taşıyan TCP paketleri gönderir ve alınan cevapları gösterir. Bu şekilde, hedef sistemin hangi portlarının açık olduğunu belirlemek mümkündür.
- hping -S -p 80 -s 53 google.com: Bu komut, google.com'un 80 numaralı portuna SYN bayrağı taşıyan bir TCP paketi gönderir, ancak kaynak portu 53 olarak belirtir. Bu şekilde, hedef sistemin SYN proxy olup olmadığını test etmek mümkündür. Eğer cevap SYN/ACK (SA) ise, hedef sistem SYN proxy değildir. Eğer cevap SYN/ACK (SA) ve kaynak portu 53 ise, hedef sistem SYN proxy'dir. Eğer hiç cevap gelmezse, arada bir güvenlik duvarı olabilir.
- hping -1 -C 8 -K 0 google.com: Bu komut, google.com'a ICMP paketleri gönderir, ancak paket tipini 8 (echo request) ve kodunu 0 olarak belirtir. Bu şekilde, hedef sistemin ICMP paketlerine nasıl cevap verdiğini belirlemek mümkündür. Eğer cevap tipi 0 (echo reply) ise, hedef sistem ICMP paketlerine normal şekilde cevap verir. Eğer cevap tipi 3 (destination unreachable) ise, hedef sistem ICMP paketlerini reddeder. Eğer hiç cevap gelmezse, arada bir güvenlik duvarı olabilir.
- telnet: Bu araç, uzak bir sunucuya bağlanmak ve komut göndermek için kullanılan bir protokol ve programdır. telnet, hedef sistemin açık portlarını ve çalışan servislerini belirlemek için kullanılabilir. telnet, aşağıdaki gibi kullanılabilir:
- telnet google.com 80: Bu komut, google.com'un 80 numaralı portuna bağlanmaya çalışır. Eğer bağlantı başarılı olursa, port açıktır ve HTTP servisi çalışıyordur. Eğer bağlantı reddedilirse, port kapalıdır veya arada bir güvenlik duvarı vardır.
- telnet google.com 25: Bu komut, google.com'un 25 numaralı portuna bağlanmaya çalışır. Eğer bağlantı başarılı olursa, port açıktır ve SMTP servisi çalışıyordur. Eğer bağlantı reddedilirse, port kapalıdır veya arada bir güvenlik duvarı vardır.
- Wafw00f: Bu araç, bir web sitesinin arkasında bir web uygulama güvenlik duvarı (WAF) olup olmadığını ve hangi marka olduğunu belirlemeye yarayan bir Python scriptidir. Wafw00f, hedef web sitesine çeşitli HTTP istekleri gönderir ve alınan cevaplara göre WAF varlığını ve tipini tespit eder. Wafw00f, aşağıdaki gibi kullanılabilir:
- wafw00f https://www.imperva.com: Bu komut, imperva.com web sitesinin arkasında bir WAF olup olmadığını ve hangi marka olduğunu belirlemeye çalışır. Eğer WAF bulunursa, markası ve versiyonu gösterilir. Eğer WAF bulunamazsa, web sitesinin WAF kullanmadığı veya tanınmayan bir WAF kullandığı söylenir.
- Ipsfinder.py: Bu araç, bir web sitesinin arkasında bir saldırı önleme sistemi (IPS) olup olmadığını ve hangi marka olduğunu belirlemeye yarayan bir Python scriptidir. Ipsfinder.py, hedef web sitesine çeşitli zararlı HTTP istekleri gönderir ve alınan cevaplara göre IPS varlığını ve tipini tespit eder. Ipsfinder.py, aşağıdaki gibi kullanılabilir:
- ipsfinder.py https://www.google.com: Bu komut, google.com web sitesinin arkasında bir IPS olup olmadığını ve hangi marka olduğunu belirlemeye çalışır. Eğer IPS bulunursa, markası ve versiyonu gösterilir. Eğer IPS bulunamazsa, web sitesinin IPS kullanmadığı veya tanınmayan bir IPS kullandığı söylenir.
Bu araçlar ve yöntemler, ağ ve güvenlik sistemlerini belirleme konusunda size yardımcı olabilir. Ancak, bu araçlar ve yöntemler her zaman kesin sonuçlar vermez. Hedef sistemin güvenlik seviyesi, yapılandırması ve güncelliği, tespit işleminin başarısını etkileyebilir. Bu nedenle, ağ ve güvenlik sistemlerini belirleme konusunda dikkatli ve titiz olmanız gerekir.
- hping: Bu araç, TCP, UDP, ICMP ve RAW-IP protokolleri üzerinden paket göndermeye ve alınan cevapları analiz etmeye yarayan bir komut satırı programıdır. hping, hedef sistemin açık ve kapalı portlarını, güvenlik duvarı varlığını, SYN proxy durumunu, TCP/IP parmak izini ve diğer ağ özelliklerini belirlemek için kullanılabilir. hping, aşağıdaki gibi kullanılabilir:
- hping -S -p 80 google.com: Bu komut, google.com'un 80 numaralı portuna SYN bayrağı taşıyan bir TCP paketi gönderir ve alınan cevabı gösterir. Eğer cevap SYN/ACK (SA) ise, port açıktır. Eğer cevap RST/ACK (RA) ise, port kapalıdır. Eğer hiç cevap gelmezse, arada bir güvenlik duvarı olabilir.
- hping -S -p ++80 google.com: Bu komut, google.com'un 80 numaralı portundan başlayarak artan sırada portlara SYN bayrağı taşıyan TCP paketleri gönderir ve alınan cevapları gösterir. Bu şekilde, hedef sistemin hangi portlarının açık olduğunu belirlemek mümkündür.
- hping -S -p 80 -s 53 google.com: Bu komut, google.com'un 80 numaralı portuna SYN bayrağı taşıyan bir TCP paketi gönderir, ancak kaynak portu 53 olarak belirtir. Bu şekilde, hedef sistemin SYN proxy olup olmadığını test etmek mümkündür. Eğer cevap SYN/ACK (SA) ise, hedef sistem SYN proxy değildir. Eğer cevap SYN/ACK (SA) ve kaynak portu 53 ise, hedef sistem SYN proxy'dir. Eğer hiç cevap gelmezse, arada bir güvenlik duvarı olabilir.
- hping -1 -C 8 -K 0 google.com: Bu komut, google.com'a ICMP paketleri gönderir, ancak paket tipini 8 (echo request) ve kodunu 0 olarak belirtir. Bu şekilde, hedef sistemin ICMP paketlerine nasıl cevap verdiğini belirlemek mümkündür. Eğer cevap tipi 0 (echo reply) ise, hedef sistem ICMP paketlerine normal şekilde cevap verir. Eğer cevap tipi 3 (destination unreachable) ise, hedef sistem ICMP paketlerini reddeder. Eğer hiç cevap gelmezse, arada bir güvenlik duvarı olabilir.
- telnet: Bu araç, uzak bir sunucuya bağlanmak ve komut göndermek için kullanılan bir protokol ve programdır. telnet, hedef sistemin açık portlarını ve çalışan servislerini belirlemek için kullanılabilir. telnet, aşağıdaki gibi kullanılabilir:
- telnet google.com 80: Bu komut, google.com'un 80 numaralı portuna bağlanmaya çalışır. Eğer bağlantı başarılı olursa, port açıktır ve HTTP servisi çalışıyordur. Eğer bağlantı reddedilirse, port kapalıdır veya arada bir güvenlik duvarı vardır.
- telnet google.com 25: Bu komut, google.com'un 25 numaralı portuna bağlanmaya çalışır. Eğer bağlantı başarılı olursa, port açıktır ve SMTP servisi çalışıyordur. Eğer bağlantı reddedilirse, port kapalıdır veya arada bir güvenlik duvarı vardır.
- Wafw00f: Bu araç, bir web sitesinin arkasında bir web uygulama güvenlik duvarı (WAF) olup olmadığını ve hangi marka olduğunu belirlemeye yarayan bir Python scriptidir. Wafw00f, hedef web sitesine çeşitli HTTP istekleri gönderir ve alınan cevaplara göre WAF varlığını ve tipini tespit eder. Wafw00f, aşağıdaki gibi kullanılabilir:
- wafw00f https://www.imperva.com: Bu komut, imperva.com web sitesinin arkasında bir WAF olup olmadığını ve hangi marka olduğunu belirlemeye çalışır. Eğer WAF bulunursa, markası ve versiyonu gösterilir. Eğer WAF bulunamazsa, web sitesinin WAF kullanmadığı veya tanınmayan bir WAF kullandığı söylenir.
- Ipsfinder.py: Bu araç, bir web sitesinin arkasında bir saldırı önleme sistemi (IPS) olup olmadığını ve hangi marka olduğunu belirlemeye yarayan bir Python scriptidir. Ipsfinder.py, hedef web sitesine çeşitli zararlı HTTP istekleri gönderir ve alınan cevaplara göre IPS varlığını ve tipini tespit eder. Ipsfinder.py, aşağıdaki gibi kullanılabilir:
- ipsfinder.py https://www.google.com: Bu komut, google.com web sitesinin arkasında bir IPS olup olmadığını ve hangi marka olduğunu belirlemeye çalışır. Eğer IPS bulunursa, markası ve versiyonu gösterilir. Eğer IPS bulunamazsa, web sitesinin IPS kullanmadığı veya tanınmayan bir IPS kullandığı söylenir.
Bu araçlar ve yöntemler, ağ ve güvenlik sistemlerini belirleme konusunda size yardımcı olabilir. Ancak, bu araçlar ve yöntemler her zaman kesin sonuçlar vermez. Hedef sistemin güvenlik seviyesi, yapılandırması ve güncelliği, tespit işleminin başarısını etkileyebilir. Bu nedenle, ağ ve güvenlik sistemlerini belirleme konusunda dikkatli ve titiz olmanız gerekir.


