Ethical Hacking Academy · Ders

Çevrimiçi ve Çevrimdışı Saldırılar

Hydra ve kaba kuvvet

4. ders / 413 adım

Çevrimiçi ve Çevrimdışı Saldırılar, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

İki Saldırı Ailesi

Parola saldırıları iki dünyaya ayrılır. Çevrim dışı saldırılar ele geçirilmiş özetler üzerinde yerel olarak çalışır — hızlı ve sessizdir, yalnızca donanımla sınırlıdır. Çevrim içi saldırılar ağ üzerinden çalışan bir hizmete karşı tahminlerde bulunur — yavaş ve gürültülüdür, hız sınırlamasına tabidir.

Çevrim Dışı Saldırıların Özeti

Çevrim dışı kırma (Hashcat, John) için önce özetleri elde etmeniz gerekir — bunlar bir veritabanı dökümünden, /etc/shadow dosyasından veya ele geçirilmiş bir el sıkışmadan alınabilir. Özetlere sahip olduğunuzda ağ trafiği oluşturmadan saniyede milyarlarca tahminde bulunabilirsiniz.

Çevrim İçi Saldırılar

Çevrim içi saldırılar oturum açma denemelerini doğrudan bir hizmete gönderir: SSH, RDP, FTP, web formları vb. Hız, ağ gecikmesi ve sunucunun hız sınırlamaları tarafından belirlenir; her deneme günlüğe kaydedilebilir veya hesap kilitlemeyi tetikleyebilir.

Hydra'ya Giriş

THC-Hydra, çevrim içi kaba kuvvet saldırıları için kullanılan standart araçtır. Birçok protokolü destekler ve oturum açma denemelerini paralel yürütür. Bir kullanıcı adı/listesi, parola listesi, hedef ve hizmet modülünü sağlarsınız.

hydra -l admin -P rockyou.txt ssh://10.0.0.5

Hydra Seçenekleri

Temel seçenekler:

  • -l tek kullanıcı / -L kullanıcı listesi
  • -p tek parola / -P parola listesi
  • -t paralel görevler
  • -f ilk başarıda durur
hydra -L users.txt -P pass.txt -t 4 -f ftp://10.0.0.5

Web Formlarına Kaba Kuvvet Uygulama

HTTP POST oturum açma formları için Hydra'nın yola, ^USER^/^PASS^ yer tutucularını içeren POST gövdesine ve hangi yanıtların hatalı olduğunu anlayabilmesi için bir başarısızlık metnine ihtiyacı vardır.

hydra -l admin -P rockyou.txt 10.0.0.5 http-post-form \
"/login:user=^USER^&pass=^PASS^:Invalid credentials"

Parola Spreyleme

Spreyleme, kaba kuvvet yaklaşımını tersine çevirir: yaygın bir parolayı (ör. Spring2024!) çok sayıda hesapta denersiniz. Bu yöntem hesap başına kilitleme eşiklerini aşar ve parola politikaları zayıf kuruluşlara karşı oldukça etkilidir.

Kimlik Bilgisi Doldurma

Kimlik bilgisi doldurma, kullanıcıların kimlik bilgilerini yeniden kullandığı varsayımıyla, diğer veri ihlallerinden sızdırılmış kullanıcı adı/parola çiftlerini tekrar dener. Hiçbir kırma işlemi gerektirmez — yalnızca önceki bir dökümden alınmış geçerli çiftler yeterlidir.

Çevrim İçi Saldırılara Karşı Savunmalar

Savunma ekipleri çevrim içi saldırıları hesap kilitleme, hız sınırlama, CAPTCHA'lar, MFA ve çok sayıda başarısız denemeyi izleme yoluyla etkisizleştirir. Bunlar, çevrim dışı kırmaya karşı pek işe yaramaz; bu nedenle güçlü özetleme (bcrypt/Argon2) ve tuz değerleri çevrim dışı direnci açısından önemlidir.

Doğru Yaklaşımı Seçme

Özet veritabanını çalabiliyorsanız çevrim dışı ilerleyin — daha hızlı ve daha gizlidir. Elinizde yalnızca bir oturum açma uç noktası varsa çevrim içi çalışmak zorundasınız; bu durumda tek bir hesaba yüklenmek yerine birkaç iyi parolayı yavaşça spreyleyin.

Etik ve Gürültü

Çevrim içi saldırılar gerçek kullanıcıları kilitleyebilir ve uyarıları tetikleyebilir — müşteriyle koordinasyon kurun ve kilitleme politikalarına uyun. Her saldırıyı yalnızca yetkilendirilmiş ve kapsamı belirlenmiş bir çalışma içinde gerçekleştirin.

Kısa Kontrol

Saldırı türlerini birbirinden ayırın.

Özet

Saldırı stratejilerini karşılaştırdınız:

  • Çevrim dışı = ele geçirilmiş özetleri yerel olarak kırmak; hızlı ve sessiz
  • Çevrim içi = çalışan bir hizmete karşı tahminlerde bulunmak; yavaş, gürültülü ve hız sınırlamalı
  • Hydra, protokollere ve web formlarına kaba kuvvet uygular
  • Spreyleme ve kimlik bilgisi doldurma, kilitlemeyi aşar ve sızdırılmış bilgileri yeniden kullanır

Parola Kırma kursu tamamlandı.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
31
Dersler
111

Sıkça Sorulan Sorular

“Çevrimiçi ve Çevrimdışı Saldırılar” dersi ücretsiz mi?

Evet — “Çevrimiçi ve Çevrimdışı Saldırılar” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Çevrimiçi ve Çevrimdışı Saldırılar” dersinde ne öğreneceğim?

Hydra ve kaba kuvvet Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Çevrimiçi ve Çevrimdışı Saldırılar” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Kelime Listeleri ve Kurallar
  2. Hashcat
  3. John the Ripper
  4. Çevrimiçi ve Çevrimdışı Saldırılar
← Ethical Hacking Academy Sayfasına Dön