Hoşgeldin Misafir

Sızma Testlerine Genel Bakış

LikeForYou

26 Eyl 2017
728 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Sızma Testi Nedir?

Sızma testi, herhangi bir sisteme içeriden ya da dışarıdan yapılabilecek saldırılar sonucunda, ne tür verilere ve sisteme erişebileceği konusu ile ilgili fikir edinilmesini sağlar. Kişi; sahip olduğu ya da hedef bir sistemin ne kadar güvenilir olup, olmadığını yapılacak sızma testleri sonucunda test edebilir. Bu testler sonucunda alınabilecek güvenlik önlemleri ölçüp, tartılmalıdır.

Not : Sızma Testi ingilizce olarak Penetration Testing anlamına eş değerdir.

Sızma Testi Yöntemleri Nelerdir?

Sızma Testleri; gerçekleştirme tekniklerine göre, genel olarak 3 farklı gruba ayrılmaktadır. Bunlar;

→ White Box(Beyaz Kutu) : Bu teknikde, sızma testini gerçekleştiren şahsa hedef ile ilgili gerekli bilgiler kurum/şirket tarafından verilmektedir.
→ Black Box(Kara Kutu) : Bu teknikde, sızma testini gerçekleştiren şahsa hedef ile ilgili bilgi verilmez. Testi gerçekleştirecek kişi, bu bilgileri kendi çabasıyla arayıp bilgi edinmek zorundadır.
→ Gray Box(Gri Kutu) : BlackBox ile WhiteBox arasında kalan bir sızma testi tekniğidir. Testi gerçekleştirecek şahsa, hedef ile ilgili ayrıntılı bilgi verilmez.

Sızma Testi Gerçekleştirmede Nasıl Bir Yol İzlenmelidir?
Sızma Testi çalışmalarında takip edilmesi gereken yolllar kısaca;

1. Hedef ile ilgili bilgi toplamak,
2. Bilgileri listelemek,
3. Zayıfları taramak ve kullancıı bilgilerine erişmek,
4. Hedef sistemdeki erişimi arttırmak,
5. Ekstra şifre ve gizli bilgileri elde etme,
6. Arkakapı yerleştirme,
7. Sistemi ele geçirme,
8. İzlerin silinmesi.

Unutulmamalı ki hedef sistemde sızma testi yaparken her adım özenle test edilmeli ve raporlanmalıdır. Sızma Testleri için kullanılabilecek tanınmış araçları aşağıda vereceğim. Sızma testleri için tasarlanmış, bir takım işletim sistemleri bulunmaktadır. Bu işletim sistemlerine;

Kali Linux;
Parrot Security OS;
BlackArch Linux;

örnek verilebilir. Aşağıda listelenen araçlar bu işletim sistemleri içerisinde hazır olarak gelmektedir.

1. Bilgi Toplama Evresi
Bilgi toplama evresi; sızma testleri için büyük önem taşımaktadır. Bilgi toplama aşaması pasif ve aktif bilgi toplamak, olmak suretiyle ikiye ayrılır. Bunlara ilerki hususlarımda deyinmeye çalışacağım.

→ Arama Motoru:
Hedef sisteme ait birtakım veriler, arama motorları sayesinde bulunabilir. Google, Bing ve Shodan arama motorlarının genel kullanımları ilerki hususlarımda anlatmaya çalışacağım.

→ Whois Bilgileri
Whois bilgileri ile hedef sisteme ait domain üzerinden, kayıt tarihi, admin iletişim bilgileri, DNS ve NameServer bilgileri, vs. elde edilebilir.

→ Nslookup
Nslookup; domain adları ve IP adresleri hakkında çeşitli sorgular yapılabilir.

→ Theharvester
Hedef sitede subdomain, e-posta adreslerinin bulunmasında kullanılır.

→ DirBuster
Hedef site dizinlerini ve dosyalarını, bir kaba kuvvet saldırısı yoluyla bulmaya çalışır.

2. Ağ Haritalama Evresi
Bu aşamada hedef sisteme erişim sırasında çıkabilecek engeller, açık portlar gibi diğer bilgiler araştırılır. Elde edilen bu bilgiler diğer aşamalar için kullanmak mümkün.

→ Traceroute
Hedef sisteme giden yol haritasını menfaatir.

→ Nmap
Hedef sisteme ağ haritasını, ağ üzerinde çalışan servisleri ve işletim sistemi, port durumlarını, vb. Gibi prosedürleri yerine gerçekleştrien bir sızma testi aracıdır.

→ WafW00f
Hedef sistemde güvenlik duvarı olup olmadığını test etme aracı.

3. Zayıflık Tarama Evresi
Bu aşamada hedef site üzerinde güncel açıkları tarayıp, bu açıkların nasıl kullanılacağı ile ilgili bilgi toplamak gereklidir. Bazı Zayıflık Tarama araçları aşağıda listelenmiştir:

→ Nessus
Kullanıcı kullanıcı arayüzüne sahip bir zayıflık tarama aracıdır. Hedef sistemdeki açık port bilgilerini, servislerdeki açıkları güncelliğine bağlı olarak test edebilen, vb. gibi prosedürleri gerçekleştiren bir sızma testi aracıdır.

→ OWASP Zap
Kullanıcı kullanıcı arayüzüne sahip bir zayıflık tarama aracıdır. Birtakım güvenlik açıklarını test edilebilen geniş kapsamlı bir uygulamadır.

→ VEGA
Kullanıcı kullanıcı arayüzüne sahip, hedef sistemdeki açıkalrı test edebilen bir sızma testi aracıdır.

4. Sisteme Sızma Evresi
Bu aşamda, alınan bilgiler sonucunda, sızma testleri gerçekleştirilir. Eğer sistemde bir açık varsa bu açık suistimal edilmeye çalışır.

→ ****sploit
Çeşitli sızma testlerini gerçekleştirmek için içerisinde exploit, payload, auxiliary ve encoderleri barındırıan geniş kapsamlı bir sızma testi aracıdır.

→ SQLMap
SQL açığını suistimal etme amaçlı kullanılan bir sızma testi aracıdır. Geniş kapsamlı kullanıldığında daha iyi sonuçlar verilebilir.

5. Yetki Yüksetlme Evresi
Bu aşamada sistemdeki kullanıcının haklarını ve erişimini yükseltmeye çalışmak hedeflenmektedir. Sistemdeki kullanıcıların hakalrının belirlenmesi, parolasız ya da parolalı hesapların belirlenmesi ve parolalı hesapların şifresinin kırılması bu aşamada gerçekleştirilebilir. Tüm sistemi kontrol etmek istenirse Root/Administrator olmak gerekir.

6. Başka Ağlara Sızma Evresi
Erişim sahibi olunan sistemde yetki elde etmişssek, diğer şifreli kullanıcıalrın bilgilerini almak için sızdığımız sistemde sniffer çalıştırılabilir ve kullanıcı/sistem bilgilerini elde edebilir. İmkan varsa Rhost, SSH dosyalarına, eski komutlara bakarak nelere erişilebildiği belirleme edilebilir.

7. Erişimleri Koruma Evresi
Sisteme girdiğimiz diğerları tarafından belirleme edilememesi için alınamsı gereken önlemler bu aşamda belirleme edilmelidir. Log girdilerinin verilerinin silinmesi, giriş loglarının silinmesi, çalıştırılan uygulama ya da servislerin saklı olunması ve uzaktan erişim sağlamak için backdoor, rootkit yerleştirilebilir.

8. İzleri Kaldırma Evresi
Hedef sistemde bırakılan backdoor, rootkit, keylogger, trojan, scriptler, eklenmiş veriler, notlar, vs. prosedürler sızma testi bitiminde silinmelidir. Eğer sisteme yeniden giriş için backdoor ya da rootki bırakılacaksa bunalrın iyice gizlenmesi gereklidir. Bu gibi bir prosedürün riskli oalbielceğini unutmayın.

9. Raporlama Evresi
Raporlama evresi; her adımı kayıt altında tutmak bilgi ve notlar almak yöntem ayrıntıları eklemek test bitiminde güvenilirği sağlamlaştırmak açısından yararlı olacaktır ve diğer bir sızma testinde size basitlık sağlayacaktır.