Alıntı arkadaşlar her yerden bir bilgi aldım-
Bu yazımda sizlerle birlikte Sızma Test’lerine bir başlangıç yapacağız. Bu yazım tamamen bir rehber nitliğinde olacaktır. Ayrıntılı bilgileri vakit bulduğumda diğer yazılarımda ele alarak yazacağım..-
Sızma Testi Nedir?-
Sızma testi, herhangi bir sisteme içeriden veya dışarıdan yapılabilecek saldırılar sonucunda, ne tür verilere ve sisteme erişebileceği konusunda fikir edinilmesini sağlar. Kişi; sahip olduğu veya hedef bir sistemin ne kadar güvenli olup, olmadığını yapılacak sızma testleri sonucunda test edebilir. Bu testler sonucunda alınabilecek güvenlik önlemleri ölçüp, tartılmalıdır.-
Not : Sızma Testi ingilizce olarak Penetration Testing anlamına eş değerdir.-
Sızma Testi Yöntemleri Nelerdir?-
Sızma Testleri; gerçekleştirme yöntemlerine göre, genel olarak 3 farklı gruba ayrılmaktadır. Bunlar;-
→ White Box(Beyaz Kutu) : Bu yöntemde, sızma testini gerçekleştiren kişiye hedef hakkında gerekli bilgiler kurum/şirket tarafından verilmektedir.-
→ Black Box(Kara Kutu) : Bu yöntemde, sızma testini gerçekleştiren kişiye hedef hakkında bilgi verilmez. Testi gerçekleştirecek kişi, bu bilgileri kendi çabasıyla arayıp bilgi edinmek zorundadır.-
→ Gray Box(Gri Kutu) : BlackBox ile WhiteBox arasında kalan bir sızma testi yöntemidir. Testi gerçekleştirecek kişiye, hedef hakkında detaylı bilgi verilmez.-
Sızma Testi Gerçekleştirmede Nasıl Bir Yol İzlenmelidir?-
Sızma Testi çalışmalarında takip edilmesi gereken yolllar kısaca;-
1. Hedef hakkında bilgi toplamak,-
2. Bilgileri listelemek,-
3. Zayıfları taramak ve kullancıı bilgilerine erişmek,-
4. Hedef sistemdeki erişimi arttırmak,-
5. Ekstra şifre ve gizli bilgileri elde etme,-
6. Arkakapı yerleştirme,-
7. Sistemi ele geçirme,-
8. İzlerin silinmesi.-
Unutulmamalı ki hedef sistemde sızma testi yaparken her adım özenle test edilmeli ve raporlanmalıdır. Sızma Testleri için kullanılabilecek popüler araçları aşağıda vereceğim. Sızma testleri için geliştirilmiş, bir takım işletim sistemleri bulunmaktadır. Bu işletim sistemlerine;-
Kali Linux;-
Parrot Security OS;-
BlackArch Linux;-
örnek verilebilir. Aşağıda listelenen araçlar bu işletim sistemleri içerisinde hazır olarak gelmektedir.-
1. Bilgi Toplama Evresi-
Bilgi toplama evresi; sızma testleri için büyük önem taşımaktadır. Bilgi toplama aşaması pasif ve aktif bilgi toplamak, olmak üzere ikiye ayrılır. Bunlara ilerki konularımda deyinmeye çalışacağım.-
→ Arama Motoru:-
Hedef sisteme ait birtakım veriler, arama motorları yardımıyla bulunabilir. Google, Bing ve Shodan arama motorlarının genel kullanımları ilerki konularımda anlatmaya çalışacağım.-
→ Whois Bilgileri-
Whois bilgileri ile hedef sisteme ait domain üzerinden, kayıt tarihi, admin iletişim bilgileri, DNS ve NameServer bilgileri, vs. elde edilebilir.-
→ Nslookup-
Nslookup; domain adları ve IP adresleri ile ilgili çeşitli sorgular yapılabilir.-
→ Theharvester-
Hedef sitede subdomain, e-posta adreslerinin bulunmasında kullanılır.-
→ DirBuster-
Hedef site dizinlerini ve dosyalarını, bir kaba kuvvet saldırısı yoluyla bulmaya çalışır.-
2. Ağ Haritalama Evresi-
Bu aşamada hedef sisteme erişim sırasında çıkabilecek engeller, açık portlar gibi diğer bilgiler araştırılır. Elde edilen bu bilgiler diğer aşamalar için kullanılabilir.-
→ Traceroute-
Hedef sisteme giden yol haritasını çıkarır.-
→ Nmap-
Hedef sisteme ağ haritasını, ağ üzerinde çalışan servisleri ve işletim sistemi, port durumlarını, vb. Gibi işlemleri yerine gerçekleştrien bir sızma testi aracıdır.-
→ WafW00f-
Hedef sistemde güvenlik duvarı olup olmadığını test etme aracı.-
3. Zayıflık Tarama Evresi-
Bu aşamada hedef site üzerinde güncel açıkları tarayıp, bu açıkların nasıl kullanılacağı hakkında bilgi toplamak gerekmektedir. Bazı Zayıflık Tarama araçları aşağıda listelenmiştir:-
→ Nessus-
Kullanıcı arayüzüne sahip bir zayıflık tarama aracıdır. Hedef sistemdeki açık port bilgilerini, servislerdeki açıkları güncelliğine bağlı olarak test edebilen, vb. gibi işlemleri yerine getiren bir sızma testi aracıdır.-
→ OWASP Zap-
Kullanıcı arayüzüne sahip bir zayıflık tarama aracıdır. Birtakım güvenlik açıklarını test edilebilen geniş kapsamlı bir uygulamadır.-
→ VEGA-
Kullanıcı arayüzüne sahip, hedef sistemdeki açıkalrı test edebilen bir sızma testi aracıdır.-
4. Sisteme Sızma Evresi-
Bu aşamda, alınan bilgiler sonucunda, sızma testleri gerçekleştirilir. Eğer sistemde bir açık varsa bu açık suistimal edilmeye çalışır.-
→ ****sploit-
Çeşitli sızma testlerini gerçekleştirmek için içerisinde exploit, payload, auxiliary ve encoderleri barındırıan geniş kapsamlı bir sızma testi aracıdır.-
→ SQLMap-
SQL açığını suistimal etme amaçlı kullanılan bir sızma testi aracıdır. Geniş kapsamlı kullanıldığında daha iyi sonuçlar verilebilir.-
5. Yetki Yüksetlme Evresi-
Bu aşamada sistemdeki kullanıcının haklarını ve erişimini yükseltmeye çalışmak hedeflenmektedir. Sistemdeki kullanıcıların hakalrının belirlenmesi, parolasız veya parolalı hesapların belirlenmesi ve parolalı hesapların şifresinin kırılması bu aşamada gerçekleştirilebilir. Tüm sistemi kontrol etmek istenirse Root/Administrator olmak gerekir.-
6. Başka Ağlara Sızma Evresi-
Erişim sahibi olunan sistemde yetki elde etmişssek, başka şifreli kullanıcıalrın bilgilerini almak için sızdığımız sistemde sniffer çalıştırılabilir ve kullanıcı/sistem bilgilerini elde edebilir. İmkan varsa Rhost, SSH dosyalarına, eski komutlara bakarak nelere erişilebildiği tespit edilebilir.-
7. Erişimleri Koruma Evresi-
Sisteme girdiğimiz başkaları tarafından tespit edilememesi için alınamsı gereken önlemler bu aşamda tespit edilmelidir. Log kayıtlarının verilerinin silinmesi, giriş loglarının silinmesi, çalıştırılan uygulama veya servislerin saklı olunması ve uzaktan erişim sağlamak için backdoor, rootkit yerleştirilebilir.-
8. İzleri Kaldırma Evresi-
Hedef sistemde bırakılan backdoor, rootkit, keylogger, trojan, scriptler, eklenmiş veriler, notlar, vs. işlemler sızma testi bitiminde silinmelidir. Eğer sisteme tekrar giriş için backdoor veya rootki bırakılacaksa bunalrın iyice gizlenmesi gerekmektedir. Bu gibi bir işlemin riskli oalbielceğini unutmayın.-
9. Raporlama Evresi-
Raporlama evresi; her adımı kayıt altında tutmak bilgi ve notlar almak teknik deayları eklemek test bitiminde güvenliği sağlamlaştırmak açısından faydalı olacaktır ve başka bir sızma testinde size kolaylık .-
Bu yazımda sizlerle birlikte Sızma Test’lerine bir başlangıç yapacağız. Bu yazım tamamen bir rehber nitliğinde olacaktır. Ayrıntılı bilgileri vakit bulduğumda diğer yazılarımda ele alarak yazacağım..-
Sızma Testi Nedir?-
Sızma testi, herhangi bir sisteme içeriden veya dışarıdan yapılabilecek saldırılar sonucunda, ne tür verilere ve sisteme erişebileceği konusunda fikir edinilmesini sağlar. Kişi; sahip olduğu veya hedef bir sistemin ne kadar güvenli olup, olmadığını yapılacak sızma testleri sonucunda test edebilir. Bu testler sonucunda alınabilecek güvenlik önlemleri ölçüp, tartılmalıdır.-
Not : Sızma Testi ingilizce olarak Penetration Testing anlamına eş değerdir.-
Sızma Testi Yöntemleri Nelerdir?-
Sızma Testleri; gerçekleştirme yöntemlerine göre, genel olarak 3 farklı gruba ayrılmaktadır. Bunlar;-
→ White Box(Beyaz Kutu) : Bu yöntemde, sızma testini gerçekleştiren kişiye hedef hakkında gerekli bilgiler kurum/şirket tarafından verilmektedir.-
→ Black Box(Kara Kutu) : Bu yöntemde, sızma testini gerçekleştiren kişiye hedef hakkında bilgi verilmez. Testi gerçekleştirecek kişi, bu bilgileri kendi çabasıyla arayıp bilgi edinmek zorundadır.-
→ Gray Box(Gri Kutu) : BlackBox ile WhiteBox arasında kalan bir sızma testi yöntemidir. Testi gerçekleştirecek kişiye, hedef hakkında detaylı bilgi verilmez.-
Sızma Testi Gerçekleştirmede Nasıl Bir Yol İzlenmelidir?-
Sızma Testi çalışmalarında takip edilmesi gereken yolllar kısaca;-
1. Hedef hakkında bilgi toplamak,-
2. Bilgileri listelemek,-
3. Zayıfları taramak ve kullancıı bilgilerine erişmek,-
4. Hedef sistemdeki erişimi arttırmak,-
5. Ekstra şifre ve gizli bilgileri elde etme,-
6. Arkakapı yerleştirme,-
7. Sistemi ele geçirme,-
8. İzlerin silinmesi.-
Unutulmamalı ki hedef sistemde sızma testi yaparken her adım özenle test edilmeli ve raporlanmalıdır. Sızma Testleri için kullanılabilecek popüler araçları aşağıda vereceğim. Sızma testleri için geliştirilmiş, bir takım işletim sistemleri bulunmaktadır. Bu işletim sistemlerine;-
Kali Linux;-
Parrot Security OS;-
BlackArch Linux;-
örnek verilebilir. Aşağıda listelenen araçlar bu işletim sistemleri içerisinde hazır olarak gelmektedir.-
1. Bilgi Toplama Evresi-
Bilgi toplama evresi; sızma testleri için büyük önem taşımaktadır. Bilgi toplama aşaması pasif ve aktif bilgi toplamak, olmak üzere ikiye ayrılır. Bunlara ilerki konularımda deyinmeye çalışacağım.-
→ Arama Motoru:-
Hedef sisteme ait birtakım veriler, arama motorları yardımıyla bulunabilir. Google, Bing ve Shodan arama motorlarının genel kullanımları ilerki konularımda anlatmaya çalışacağım.-
→ Whois Bilgileri-
Whois bilgileri ile hedef sisteme ait domain üzerinden, kayıt tarihi, admin iletişim bilgileri, DNS ve NameServer bilgileri, vs. elde edilebilir.-
→ Nslookup-
Nslookup; domain adları ve IP adresleri ile ilgili çeşitli sorgular yapılabilir.-
→ Theharvester-
Hedef sitede subdomain, e-posta adreslerinin bulunmasında kullanılır.-
→ DirBuster-
Hedef site dizinlerini ve dosyalarını, bir kaba kuvvet saldırısı yoluyla bulmaya çalışır.-
2. Ağ Haritalama Evresi-
Bu aşamada hedef sisteme erişim sırasında çıkabilecek engeller, açık portlar gibi diğer bilgiler araştırılır. Elde edilen bu bilgiler diğer aşamalar için kullanılabilir.-
→ Traceroute-
Hedef sisteme giden yol haritasını çıkarır.-
→ Nmap-
Hedef sisteme ağ haritasını, ağ üzerinde çalışan servisleri ve işletim sistemi, port durumlarını, vb. Gibi işlemleri yerine gerçekleştrien bir sızma testi aracıdır.-
→ WafW00f-
Hedef sistemde güvenlik duvarı olup olmadığını test etme aracı.-
3. Zayıflık Tarama Evresi-
Bu aşamada hedef site üzerinde güncel açıkları tarayıp, bu açıkların nasıl kullanılacağı hakkında bilgi toplamak gerekmektedir. Bazı Zayıflık Tarama araçları aşağıda listelenmiştir:-
→ Nessus-
Kullanıcı arayüzüne sahip bir zayıflık tarama aracıdır. Hedef sistemdeki açık port bilgilerini, servislerdeki açıkları güncelliğine bağlı olarak test edebilen, vb. gibi işlemleri yerine getiren bir sızma testi aracıdır.-
→ OWASP Zap-
Kullanıcı arayüzüne sahip bir zayıflık tarama aracıdır. Birtakım güvenlik açıklarını test edilebilen geniş kapsamlı bir uygulamadır.-
→ VEGA-
Kullanıcı arayüzüne sahip, hedef sistemdeki açıkalrı test edebilen bir sızma testi aracıdır.-
4. Sisteme Sızma Evresi-
Bu aşamda, alınan bilgiler sonucunda, sızma testleri gerçekleştirilir. Eğer sistemde bir açık varsa bu açık suistimal edilmeye çalışır.-
→ ****sploit-
Çeşitli sızma testlerini gerçekleştirmek için içerisinde exploit, payload, auxiliary ve encoderleri barındırıan geniş kapsamlı bir sızma testi aracıdır.-
→ SQLMap-
SQL açığını suistimal etme amaçlı kullanılan bir sızma testi aracıdır. Geniş kapsamlı kullanıldığında daha iyi sonuçlar verilebilir.-
5. Yetki Yüksetlme Evresi-
Bu aşamada sistemdeki kullanıcının haklarını ve erişimini yükseltmeye çalışmak hedeflenmektedir. Sistemdeki kullanıcıların hakalrının belirlenmesi, parolasız veya parolalı hesapların belirlenmesi ve parolalı hesapların şifresinin kırılması bu aşamada gerçekleştirilebilir. Tüm sistemi kontrol etmek istenirse Root/Administrator olmak gerekir.-
6. Başka Ağlara Sızma Evresi-
Erişim sahibi olunan sistemde yetki elde etmişssek, başka şifreli kullanıcıalrın bilgilerini almak için sızdığımız sistemde sniffer çalıştırılabilir ve kullanıcı/sistem bilgilerini elde edebilir. İmkan varsa Rhost, SSH dosyalarına, eski komutlara bakarak nelere erişilebildiği tespit edilebilir.-
7. Erişimleri Koruma Evresi-
Sisteme girdiğimiz başkaları tarafından tespit edilememesi için alınamsı gereken önlemler bu aşamda tespit edilmelidir. Log kayıtlarının verilerinin silinmesi, giriş loglarının silinmesi, çalıştırılan uygulama veya servislerin saklı olunması ve uzaktan erişim sağlamak için backdoor, rootkit yerleştirilebilir.-
8. İzleri Kaldırma Evresi-
Hedef sistemde bırakılan backdoor, rootkit, keylogger, trojan, scriptler, eklenmiş veriler, notlar, vs. işlemler sızma testi bitiminde silinmelidir. Eğer sisteme tekrar giriş için backdoor veya rootki bırakılacaksa bunalrın iyice gizlenmesi gerekmektedir. Bu gibi bir işlemin riskli oalbielceğini unutmayın.-
9. Raporlama Evresi-
Raporlama evresi; her adımı kayıt altında tutmak bilgi ve notlar almak teknik deayları eklemek test bitiminde güvenliği sağlamlaştırmak açısından faydalı olacaktır ve başka bir sızma testinde size kolaylık .-


