Host/Ağ/Port Keşif ve Tarama Araçları-
Ağ içerisinde açık arama yaparken sistemde bazı eklentiler kullanarak kurbanın ağına veri gönderilir. Burada amaç sistem sahibinin ağında karşılıklı olarak veri alışverişi sağlanır vereceği yanıt sisteminde ne denli açıklar olduğunu gösterir bizden bunlardan yararlanarak ağ içerisinde açık olup olmadığı işletim sistemleri hangi tür güvenlik programları kullanmaktadır bunlara bakarız. Nmap Hpinp gibi Forumumuzda sanırım Nmap ile ilgili onlarca konu vardır ve buda onun ne kadar önemli bir noktada olduğunu gösterir. Biz Hping ile tarama yöntemlerine değineceğiz.-
Hping ile Ağ tarama çeşitleri-
Hping en temel özelliği herhangi bir İP adresine istediğiniz tarzda paket gönderebiliriniz. Her seferinde söylediğim gibi Amaç paketler göndererek açık keşfetme bulunan açıkla uygun expoloit ile gerekeni yapmaktır..-
Hping Nmap gibi port tarama aracı değildir . TCP / İP paket üretim aracıdır. Burada amaç her zaman dediğimiz gibi gönderilecek paketleri oluşturmaktır.
Hping ile istenildiği türde port tarama araçları kullanılacağı gibi port tarama araçları Hping ile gerçekleştirilebilir.-
TCP SYN tarama yaptık tarama yapılan portlar dikkat ederseniz SA verdi her seferinde açık olduğunu gösterir. RA vermiş olsaydı kapalı olduğunu gösterirdi. 5 paket gönderildi 5 paketlik cevap alındı..-
Ağdan alınması gereken veriler dönüş yaptığında RA olarak aldı portun kapalı olduğunu gösterir..
Kullanımda olan bir portta tarama yapmış olsaydık muhtemelen SA gösterecekti..
FIN bayraklı paketler göndereceğiz ve sonuçlarını beraber inceleyeceğiz.
Kapalı portlar RTS Beklenir..-
Kapalı port görüldüğü gibi (RA) Olarak görünmektedir.-
Açık port firewalla korunmaktadır. cevap dönmedi..-
Hping ile XMAS Tarama Metodu-
Burada kurbanın ağına FIN/URG/PSH tipi paketler göndererek açık sistemde cevap gelmemesi kapalı sistemde ise RST/ACK cevaplar beklenir hep birlikte inceleyelim..-
Verilen örnekleri sizlere göstermek istedim umarım faydalı bir kısımdı. şimdi biraz daha karmaşık bir alana geçiş yapacağız.-
Gelişmiş port tarama seçenekleri-
Amacımız kurbanın ip sindeki açıklar verebileceğini düşündüğümüz portları virgül koyarak arama yapmak arama sonucunda hangi portlarda açıklar olduğunu tespit etmektir.- -
Verilen tüm portlarda tarama testleri yapıldı sonuç görüldüğü gibi negatif-
Port Tarama yöntemlerinde Kaynak Port Belirtimi-
Ön tanımlı paket gönderimi -s ile port belirledik ve 5 adet paket gönderip sonuçlarını kontrol ettik.-
Tcptimestamp taraması ile sistemlerin uptime sürelerini belirleme -
Sistem kendisini --eger ozelliğiyle kapatmamışsa uptime süresi belirlenir bizde bunlara göre adım atarız..-
TCP Sıra numarası güçlülük testi-
Ekrana düşen çıktılar sıralı ve benzerlik gösterdiğinde tcp nuramasına ulaşmada sizlere yardımcı olabilir.-
Ağ içerisinde açık arama yaparken sistemde bazı eklentiler kullanarak kurbanın ağına veri gönderilir. Burada amaç sistem sahibinin ağında karşılıklı olarak veri alışverişi sağlanır vereceği yanıt sisteminde ne denli açıklar olduğunu gösterir bizden bunlardan yararlanarak ağ içerisinde açık olup olmadığı işletim sistemleri hangi tür güvenlik programları kullanmaktadır bunlara bakarız. Nmap Hpinp gibi Forumumuzda sanırım Nmap ile ilgili onlarca konu vardır ve buda onun ne kadar önemli bir noktada olduğunu gösterir. Biz Hping ile tarama yöntemlerine değineceğiz.-
Hping ile Ağ tarama çeşitleri-
Hping en temel özelliği herhangi bir İP adresine istediğiniz tarzda paket gönderebiliriniz. Her seferinde söylediğim gibi Amaç paketler göndererek açık keşfetme bulunan açıkla uygun expoloit ile gerekeni yapmaktır..-
Hping Nmap gibi port tarama aracı değildir . TCP / İP paket üretim aracıdır. Burada amaç her zaman dediğimiz gibi gönderilecek paketleri oluşturmaktır.
Hping ile istenildiği türde port tarama araçları kullanılacağı gibi port tarama araçları Hping ile gerçekleştirilebilir.-
TCP SYN tarama yaptık tarama yapılan portlar dikkat ederseniz SA verdi her seferinde açık olduğunu gösterir. RA vermiş olsaydı kapalı olduğunu gösterirdi. 5 paket gönderildi 5 paketlik cevap alındı..-
Ağdan alınması gereken veriler dönüş yaptığında RA olarak aldı portun kapalı olduğunu gösterir..
Kullanımda olan bir portta tarama yapmış olsaydık muhtemelen SA gösterecekti..
FIN bayraklı paketler göndereceğiz ve sonuçlarını beraber inceleyeceğiz.
Kapalı portlar RTS Beklenir..-
Kapalı port görüldüğü gibi (RA) Olarak görünmektedir.-
Açık port firewalla korunmaktadır. cevap dönmedi..-
Hping ile XMAS Tarama Metodu-
Burada kurbanın ağına FIN/URG/PSH tipi paketler göndererek açık sistemde cevap gelmemesi kapalı sistemde ise RST/ACK cevaplar beklenir hep birlikte inceleyelim..-
Verilen örnekleri sizlere göstermek istedim umarım faydalı bir kısımdı. şimdi biraz daha karmaşık bir alana geçiş yapacağız.-
Gelişmiş port tarama seçenekleri-
Amacımız kurbanın ip sindeki açıklar verebileceğini düşündüğümüz portları virgül koyarak arama yapmak arama sonucunda hangi portlarda açıklar olduğunu tespit etmektir.- -
Verilen tüm portlarda tarama testleri yapıldı sonuç görüldüğü gibi negatif-
Port Tarama yöntemlerinde Kaynak Port Belirtimi-
Ön tanımlı paket gönderimi -s ile port belirledik ve 5 adet paket gönderip sonuçlarını kontrol ettik.-
Tcptimestamp taraması ile sistemlerin uptime sürelerini belirleme -
Sistem kendisini --eger ozelliğiyle kapatmamışsa uptime süresi belirlenir bizde bunlara göre adım atarız..-
TCP Sıra numarası güçlülük testi-
Ekrana düşen çıktılar sıralı ve benzerlik gösterdiğinde tcp nuramasına ulaşmada sizlere yardımcı olabilir.-



