Merhabalar Arkadaşlar Red Timin Kullandığı Araçları Sırasıyla Ve Ne İçin Kullanılacağını Anlatacağım.
Profesyonel Red Team Araçları – Kullanım Rehberi
Yasal Uyarı
Bu içerik yalnızca izinli test ortamları (TryHackMe, Hack The Box, lab, CTF) içindir.
Yetkisiz kullanım suçtur.
Burp Suite Professional
Burp Suite Görselleri
Ne işe yarar?
Web ve API pentest için endüstri standardıdır.
Nasıl kullanılır?
Nuclei
Nuclei Görselleri
Ne işe yarar?
Template tabanlı hızlı zafiyet taraması (Bug Bounty standardı)
Nasıl kullanılır?
→ CVE, misconfiguration, exposed panel tespiti
Amass
Amass Görselleri
Ne işe yarar?
Attack surface & subdomain keşfi
Nasıl kullanılır?
→ Alt domain, ASN, DNS, sertifika kayıtları
BloodHound
BloodHound Görselleri
Ne işe yarar?
Active Directory saldırı yollarını grafikle gösterir
Nasıl kullanılır?
→ AD pentest’in en kritik aracıdır.
CrackMapExec (CME)
CrackMapExec Görselleri
Ne işe yarar?
Active Directory enumeration & lateral movement
Nasıl kullanılır?
→ Domain user, share, admin yetkisi kontrolü
Sliver
Sliver Görselleri
Ne işe yarar?
Modern açık kaynak Red Team C2 framework
Nasıl kullanılır?
→ Cobalt Strike alternatifi
Nessus
Nessus Görselleri
Ne işe yarar?
Kurumsal ağ ve sistem zafiyet taraması
Nasıl kullanılır?
→ Red Team + Blue Team ortak aracıdır.
Özet – Gerçek Red Team Çantası
Bu içerik yalnızca izinli test ortamları (TryHackMe, Hack The Box, lab, CTF) içindir.
Yetkisiz kullanım suçtur.
Ne işe yarar?
Web ve API pentest için endüstri standardıdır.
Nasıl kullanılır?
- Tarayıcıyı Burp Proxy’ye bağla (127.0.0.1:8080)
- Siteyi gezerek istekleri topla
- Login, form ve API isteklerini yakala
- Repeater ile SQLi / XSS testleri yap
- Intruder ile brute force & fuzzing
Kod:
POST /login
username=admin' OR 1=1--&password=test
Ne işe yarar?
Template tabanlı hızlı zafiyet taraması (Bug Bounty standardı)
Nasıl kullanılır?
Kod:
nuclei -u https://target.com
nuclei -u https://target.com -severity critical,high
→ CVE, misconfiguration, exposed panel tespiti
Ne işe yarar?
Attack surface & subdomain keşfi
Nasıl kullanılır?
Kod:
amass enum -d target.com
→ Alt domain, ASN, DNS, sertifika kayıtları
Ne işe yarar?
Active Directory saldırı yollarını grafikle gösterir
Nasıl kullanılır?
- SharpHound ile veri topla
- BloodHound arayüzüne yükle
- Shortest Path to Domain Admin analiz et
→ AD pentest’in en kritik aracıdır.
Ne işe yarar?
Active Directory enumeration & lateral movement
Nasıl kullanılır?
Kod:
cme smb 10.10.0.0/24 -u user -p pass
→ Domain user, share, admin yetkisi kontrolü
Ne işe yarar?
Modern açık kaynak Red Team C2 framework
Nasıl kullanılır?
- C2 server başlatılır
- Beacon oluşturulur
- Hedefe payload gönderilir
- Persistence & lateral movement yapılır
→ Cobalt Strike alternatifi
Ne işe yarar?
Kurumsal ağ ve sistem zafiyet taraması
Nasıl kullanılır?
- Target IP veya network girilir
- Scan policy seçilir
- CVE bazlı tarama yapılır
- Risk raporu oluşturulur
→ Red Team + Blue Team ortak aracıdır.
- Burp Suite Pro → Web & API
- Nuclei → Otomatik CVE
- Amass → Recon
- BloodHound → Active Directory
- CrackMapExec → Lateral Movement
- Sliver → C2 & Persistence
- Nessus → Enterprise zafiyet
Hazırlayan: Offensive Security / Red Team






