Hoşgeldin Misafir

🎒 Profesyonel Red Team Araçları – Kullanım Rehberİ

masterrt

masterrt

Sınırlar duvar değil, sadece öneridir
ROOT
14 Ara 2025
75 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhabalar Arkadaşlar Red Timin Kullandığı Araçları Sırasıyla Ve Ne İçin Kullanılacağını Anlatacağım.

🎒 Profesyonel Red Team Araçları – Kullanım Rehberi




⚠️ Yasal Uyarı
Bu içerik yalnızca izinli test ortamları (TryHackMe, Hack The Box, lab, CTF) içindir.
Yetkisiz kullanım suçtur.




🔥 Burp Suite Professional

📸 Burp Suite Görselleri

Ne işe yarar?
Web ve API pentest için endüstri standardıdır.

Nasıl kullanılır?
  1. Tarayıcıyı Burp Proxy’ye bağla (127.0.0.1:8080)
  2. Siteyi gezerek istekleri topla
  3. Login, form ve API isteklerini yakala
  4. Repeater ile SQLi / XSS testleri yap
  5. Intruder ile brute force & fuzzing

Kod:
POST /login
username=admin' OR 1=1--&password=test




🧪 Nuclei

📸 Nuclei Görselleri

Ne işe yarar?
Template tabanlı hızlı zafiyet taraması (Bug Bounty standardı)

Nasıl kullanılır?
Kod:
nuclei -u https://target.com
nuclei -u https://target.com -severity critical,high

→ CVE, misconfiguration, exposed panel tespiti




🧠 Amass

📸 Amass Görselleri

Ne işe yarar?
Attack surface & subdomain keşfi

Nasıl kullanılır?
Kod:
amass enum -d target.com

→ Alt domain, ASN, DNS, sertifika kayıtları




🩸 BloodHound

📸 BloodHound Görselleri

Ne işe yarar?
Active Directory saldırı yollarını grafikle gösterir

Nasıl kullanılır?
  • SharpHound ile veri topla
  • BloodHound arayüzüne yükle
  • Shortest Path to Domain Admin analiz et

→ AD pentest’in en kritik aracıdır.




🧨 CrackMapExec (CME)

📸 CrackMapExec Görselleri

Ne işe yarar?
Active Directory enumeration & lateral movement

Nasıl kullanılır?
Kod:
cme smb 10.10.0.0/24 -u user -p pass

→ Domain user, share, admin yetkisi kontrolü




🧠 Sliver

📸 Sliver Görselleri

Ne işe yarar?
Modern açık kaynak Red Team C2 framework

Nasıl kullanılır?
  • C2 server başlatılır
  • Beacon oluşturulur
  • Hedefe payload gönderilir
  • Persistence & lateral movement yapılır

→ Cobalt Strike alternatifi




🛡️ Nessus

📸 Nessus Görselleri

Ne işe yarar?
Kurumsal ağ ve sistem zafiyet taraması

Nasıl kullanılır?
  • Target IP veya network girilir
  • Scan policy seçilir
  • CVE bazlı tarama yapılır
  • Risk raporu oluşturulur

→ Red Team + Blue Team ortak aracıdır.




🎯 Özet – Gerçek Red Team Çantası
  • Burp Suite Pro → Web & API
  • Nuclei → Otomatik CVE
  • Amass → Recon
  • BloodHound → Active Directory
  • CrackMapExec → Lateral Movement
  • Sliver → C2 & Persistence
  • Nessus → Enterprise zafiyet




Hazırlayan: Offensive Security / Red Team
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Red Team araçlarını kullanmadan önce, hedef sistemin yasal iznini almanız şarttır. Kali Linux gibi araç setlerini kurup, açık taraması ve zafiyet testi yaparak sızma ve test süreçlerinizi dikkatlice yönetin. Her zaman etik kurallara uyun ve raporlamayı unutmayın.