0Pricing
Ethical Hacking Academy · Ders

Numaralandırma

Zayıflıkları bulun

Numaralandırma, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Önce Neden Numaralandırma Yapılır?

Yetki yükseltme, düşük yetkili bir erişim noktasını root erişimine dönüştürmek anlamına gelir. İlk ve en önemli adım numaralandırmadır — yukarıya giden bir yol bulmak için sistem hakkında yöntemli biçimde bilgi toplamaktır. "Numaralandırma kraldır."

Bağlamınızı Bilin

Kim olduğunuzu ve nerede bulunduğunuzu belirleyerek başlayın. Kullanıcınızı, gruplarınızı, ana makine adınızı ve OS sürümünüzü belirleyin — sonraki her kararı bunlar şekillendirir.

id
whoami
hostname
uname -a
cat /etc/os-release

Sudo Yetkileri

En hızlı kazanım çoğu zaman mevcut kullanıcının başka bir kullanıcı olarak çalıştırabileceği şeyleri listeleyen sudo -l komutudur. Yanlış yapılandırılmış tek bir sudo girdisi size anında root erişimi sağlayabilir.

sudo -l

SUID İkili Dosyalarını Arama

SUID biti ayarlanmış dosyaları bulun — bu dosyalar sahibi (çoğu zaman root) olarak çalışır. Beklenmeyen bir SUID ikili dosyası, yetki yükseltme için başlıca adaydır.

find / -perm -4000 -type f 2>/dev/null

Yazılabilir Dosyalar ve Dizinler

root tarafından sahip olunan ve herkes tarafından yazılabilen dosyalar veya root'un çalıştırdığı yazılabilir betikler tehlikelidir. Kod yerleştirebileceğiniz konumları bulmak için bunları numaralandırın.

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

Zamanlanmış Görevler

cron görevlerini ve systemd zamanlayıcılarını inceleyin. Düzenleyebildiğiniz bir betiği çalıştıran root cron görevi, klasik bir yetki yükseltme yoludur.

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

Çalışan İşlemler ve Hizmetler

İşlemleri — özellikle root olarak çalışanları — ve dinleyen hizmetleri listeleyin. Root olarak çalışan veya localhost'a bağlanmış savunmasız bir hizmet istismar edilebilir.

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

Kimlik Bilgileri ve Yapılandırma Dosyaları

Yapılandırma dosyalarında, geçmişte ve yedeklerde parola arayın. Geliştiriciler sırları her yerde bırakır — veritabanı yapılandırmaları, .bash_history ve herkesin okuyabildiği yedekler gibi.

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

Çekirdek ve Yazılım Sürümleri

Çekirdeğin ve önemli paketlerin tam sürümlerini kaydedin. Güncel olmayan bir çekirdekte herkese açık bir yerel-root açığı bulunabilir; eski bir sudo veya pkexec savunmasız olabilir (ör. CVE-2021-4034).

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

Otomatik Numaralandırma Betikleri

Elle yapılan kontroller gereklidir; ancak betikler işleri hızlandırır. LinPEAS, LinEnum ve linux-smart-enumeration yüzlerce kontrolü otomatikleştirir ve olası kazanımları renklerle vurgular. Çıktılarını eleştirel biçimde inceleyin.

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

Düzenli ve Yetkili Çalışın

Her bulguyu not edin — yetki yükseltme çoğu zaman birkaç küçük yanlış yapılandırmanın birleştirilmesine dayanır. Ayrıca şunu unutmayın: ayrıcalıkları yalnızca test etme konusunda açıkça yetkilendirildiğiniz sistemlerde yükseltin.

Kısa Kontrol

Numaralandırma bilginizi sınayın.

Özet

Sistematik Linux numaralandırmayı öğrendiniz:

  • Bağlamı belirleyin: id, uname -a, OS sürümü
  • sudo -l, SUID ikili dosyalarını ve yazılabilir dosyaları kontrol edin
  • cron'u, işlemleri, hizmetleri ve yapılandırmadaki sırları inceleyin
  • Çekirdek/yazılım sürümlerini not edin; otomatikleştirmek için LinPEAS kullanın

Sırada: SUID ve sudo'yu kötüye kullanma.

Sıkça Sorulan Sorular

“Numaralandırma” dersi ücretsiz mi?

Evet — “Numaralandırma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Numaralandırma” dersinde ne öğreneceğim?

Zayıflıkları bulun Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Numaralandırma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Numaralandırma
  2. SUID ve Sudo Kötüye Kullanımı
  3. Cron İşleri ve PATH
  4. Çekirdek İstismarları
← Ethical Hacking Academy Sayfasına Dön