top of page


Exploitation Aşaması
Hedef sistem hakkında yeterince bilgi topladıktan sonra, exploitation yani sömürme aşamasına geçiyoruz. Hedef sisteme sızmak için birden fazla yol olabilir. Hangi yolu kullanacağımız, sistemden sisteme değişiklik gösteriyor. Exploitationun ilk amacı hedef sistem üzerinde oturum elde etmektir. Oturum almak için sistemsel zafiyetleri ya da oltalama tekniklerini kullanabiliriz. Oturum aldıktan sonra, şayet yetkisiz bir kullanıcı haklarında oturum aldıysak haklarımızı yükseltip a
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023


Aktif Bilgi Toplama
Bu bölümde, aktif bilgi toplama aşamasından bahsedeceğim. Aktif bilgi toplama, hedef ile bizzat iletişime geçerek bilgi toplama aşamasıdır. Pasif bilgi toplama aşamasından çok daha faydalı ve kullanışlı bilgiler edinmemizi sağlar. Ancak böyle bir ödül, yanında büyük risk getirir. Çünkü bilgi toplama aşamasında kullandığımız araçlar, yöntemler hedef sistem üzerinde iz bırakır. Aktif bilgi toplama için kullanabileceğimiz araçlardan en önemlisi nmaptir. Nmap, network mapper'in k
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023


Pasif Bilgi Toplama
Sistemlere sızmanın en önemli adımı, hedef sistem hakkında olabildiğince fazla bilgi toplamaktır. Sistem hakkında ne kadar fazla şey bilirsek, atak yelpazemiz o kadar genişler. Hedef sistem üzerinde bilgi toplamayı pasif ve aktif olmak üzere iki şekilde ayırabiliriz. Ancak bu yazıda yalnızca pasif bilgi toplamayı ele alacağız. -Pasif bilgi toplama: Pasif bilgi toplama aşaması, hedef sistem ile doğrudan etkileşime girmeden bilgi toplamaktır. Örneğin okulda hoşlandığınız bir in
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023


Sızma Testi ve Hacker Türleri
Sızma testleri, en az 6 ayda bir profesyonel bir ekip ile yapılmalıdır. Bu işlemin yapılmaması halinde şirketlerin veri ve prestij kaybı ile karşılaşmaları kaçınılmazdır. Sızma testleri gerçekleştirilmeden önce, gizlilik anlaşması imzalanır. Bu anlaşma sayesinde sızma testi ekibi bulduğu kritik bilgileri herkese açık bir şekilde paylaşmayacağını teyit ederken, hizmet alan şirket bu işlemin bilgisi dahilinde olduğunu beyan eder. Siyah, Gri ve Beyaz kutu olmak üzere üç çeşit sı
Kenan Özgür ÖZÜGÜRLER
24 Eyl 2023


Sızma Testi Süreci (Cyber Kill Chain)
Sızma testi süresince izlenmesi gereken adımlara Cyber Kill Chain adı verilir. Cyber kill chain'i, deneyimlerimden ve günlük hayatımda CTF çözerken kullandığım tekniklerden yola çıkarak özetleyeceğim. 1- Bilgi toplama aşaması: Hedef sistem üzerinde gerek aktif, gerek pasif olmak üzere toplayabildiğimiz kadar bilgi toplamaya çalışıyoruz. Açık portlar, portlar üzerinde çalışan servisler, bu servislerin versiyon bilgileri, tüm ip bloklarının taranması, çalışanların listesi ve e-
Kenan Özgür ÖZÜGÜRLER
23 Eyl 2023


Nmap Cheatsheet
Siber güvenliğe ilk başladığımda, ortada pek Türkçe kaynak yoktu. Bu yüzden, içerik üretmeye İngilizce içerikleri Türkçeleştirerek başladım. Bu yazıyı da yeni başlayan arkadaşlara kolaylık olsun diye tekrar paylaşıyorum. Kaynağına ulaşmak isterseniz yazının sonuna inebilirsiniz. Kullanımı: nmap [Tarama Tür(ler)i] [Ayarlar] {Hedef ip(ler)} Ek olarak, nmap.org sitesinden nmap ile ilgili detaylı bilgi alabilirsiniz. -------------------------------------------------------------
Kenan Özgür ÖZÜGÜRLER
23 Eyl 2023
bottom of page




