SSL nedir?:
SSL (Secure Socket Layer) internet üzerindeki trafiğimizin şifrelenmesini sağlayan bir şifreleme protokolüdür sadece web sitelerinde değil mesajlaşma vs gibi pek çok yazılımda kullanılmaktadır en basit örneği httpS dir.SSL üzerinden daha güvenli ve daha yeni olan TLS (Transport Layer Security) protokolü geliştirilmiştir ama genel olarak hala SSL terimi her ikisinide kapsıcak şekilde kullanılmaktadır.
SSL sertifikası nedir?:
SSL bir protokoldür aslında bizim bilgileri toplicamız kısım SSL sertifikasıdır bu sertifka trafiğin şifrelendiğini gösterir bize trafik asimetrik şifreleme ile şifrelnir bu ne demek yani bir adet public key ve bir adet de private key ile şifreleme ve çözme işlemleri yapılır istemci public key ile veriyi şifreler sunucu ise private key ile çözer ve anlar trafiği bu sayede sertifikanın imzalanması vs sağlanmaktadır ve bilgiler elde edilebilir.SSL sertifikası içerisinde hangi bilgileri barındırır?:
Bunlara örnek olarak:
- Sertifikanın geçerlilik tarihi (başlangıç ve bitiş)
- Sağlayıcısı ve imzalayan
- Geçerli olduğu domainler
SSL in önemi:
Daha doğrusu ssl sertifikasının önemi demeliyiz bu sertifika olmadan trafik `clear text` yani okunabilir metin formatında gönderilerek alınır bu durumdada trafiği içeriden veya dışarıdan dinleyen 3.kişiler özel verilere kolaylıkla erişim sağlayabilmektedir bu nedenden dolayı ssl kullanırız ssl trafiğin okunmasının önüne geçer ve değiştirilmesini engeller bu nedenle dikkat edilmelidir.Bir web sitesinde ssl bulunmasının yanı sıra sertifikanın güvenilir taraflar tarafından imzalanmış olmasıda çok önemlidir aksi halde ssl olmasına rağmen imzalanmamış güvenilmez bir sertifika ile gene verilerimiz elden gidebilir bunada dikkat etmek gerekir.
Normal Olması Gereken SSL:
SSL yok:

Geçersiz SSL:

Kullanacağımız araçlar ve kurulumları
Dersde `metasploit-framework` içerisindeki hazır bir modül ve `sslyze` araçlarını kullanacağız.Kurulumları:
Metasploit: sudo apt install -y metasploit-framework
SSLyze : sudo apt install -y sslyze
şeklindedir.
Tarama kısmı:
İlk olarak msfconole ile başlayalım metasploit-framewor'ü ilk kez açacaksanız.sudo msfdb init
komutunu çalıştırarak msf konsolun veritabanını oluşturabilirsiniz.
SIRASIYLA ADIMLARIMI:
Msf konsolu başlatalımmsfconsole
Açılan msfconsole ekranına kullanacağımız modülü yazalım
use auxiliary/scanner/ssl/ssl_version
Taranacak adresi belirtelim ip veya domain olabilir
set rhost google.com
Bu noktadan sonra direk run diyerek taramayı başlatabiliriz ama ek ayarları vs görmek isterseniz show options komutunu kullanabilirsiniz.
Sonuçlar ve analizi:
Sizdeki sonuçlarda aşşağıdakine benzer olacaktır:
Sonuçları kısım kısım renklerle ayırdım buradaki kısımlar şu şeklilde
Kırmızı -> Hedefin SSL/TLS sürümünü belirten ve şifreleme algoritmalarını gösterir.
Yeşil -> Setifika içerisindeki bilgileri verir
Mavi -> Sonuçların kaydolduğu konumu verir
Yeşil kısımdaki bilgilere bakaraktan:
- Subject: Sertifikanın ait olduğu domainleri belirtir *.google.com demek google ve tüm alt domainlerinde (subdomain) geçerli demektir.
- Issuer: Sertifikayı kimin imzaladığını gösterir burada Google Trust Service LLC tarafından imzalanmış.111
- Signature Alg: imzalama algoritmasıdır burada SHA ve RSA kullanılarak imzalandığını görürüz.
- Public key size: Sertifikanın kullandığı genel anahtarın kaç bit olduğunu gösterir.
- Not valid before: Sertifikanın hangi tarihten sonra geçerli olduğunu gösterir
- Not valid After: Sertifikanın geçersiz olacağı tarihi verir.
- CA imzalayanı: Sertifikayı imzalayan hakkında gene.
- Has common name: Sertifikanın ana alan adıdır bağlantı doğrulamak için kullanılır.
Şimdide `sslyze` aracı ile taramamızı yapıp sonuçlarına bakalım:
SIRASIYLA ADIMLAR:
Çok fazla spesifik parametreler istemez direk domaini veya ip adresini iteğe bağlı olarakda ssl portunu verebilirsiniz.sslyze google.com
Sonuçlar ve analizi:
Gene sonuçlarımız benzer olacaktır:
Renklere göre çıktıyı parçalara ayırdım:
Kırmızı ile gösterilen kısımda domain'in çözümlenmesi ve ip adresinin bulunmasını sağlıyor ve sıradaki kısma geçiyoruz.
Yeşilli kısımda bizi msf konsol çıktısına neredeyse aynı denebilecek bir çıktı karşılıyor değerler vs aynı zaten bu noktayı tekrar anlatmaya gerek yok.
Mavi kısım bu tool'daki en önemli kısım denebilir neden? SSL içerisinde geçerli olduğu domainleri bulundurur buda otomatik olarak subdomainleri verir yani sublis3r vs den daha hızlı ve daha az iz bırakarak sağlar bunu bu nedenle subdomain keşfinde kullanılması gereken adımlardan biridir.
Şimdi çıktının devamına bakalım:

Bu kısımda ise bize en çok lazım olacak olan nokta ssl ve tls nin sürümlerine bağlı olarak bilinen güvenlik açıklarını vs kapsayıp kapsamadığını gösteriyor bu noktayı yeşil kare ile belirttim. Gösterilen zafiyetler vs bugunun konusu değil ama gözden kaçmaması gereken bir nokta sonuç olarak.
Çıktının diğer kısımlarını merak edenler için ise kutunun üst kısmındaki alanda şifreleme hakkında bilgiler içeriyor alt kısmında ise desteklenen anahtar değişim sistemleri vs veriyor.
SSL/TLS üzerinden bilgi toplama dersi şimdilik bukadardır.


