Çevrimiçi ve Çevrimdışı Saldırılar
Hydra ve kaba kuvvet
Çevrimiçi ve Çevrimdışı Saldırılar, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
İki Saldırı Ailesi
Parola saldırıları iki dünyaya ayrılır. Çevrim dışı saldırılar ele geçirilmiş özetler üzerinde yerel olarak çalışır — hızlı ve sessizdir, yalnızca donanımla sınırlıdır. Çevrim içi saldırılar ağ üzerinden çalışan bir hizmete karşı tahminlerde bulunur — yavaş ve gürültülüdür, hız sınırlamasına tabidir.
Çevrim Dışı Saldırıların Özeti
Çevrim dışı kırma (Hashcat, John) için önce özetleri elde etmeniz gerekir — bunlar bir veritabanı dökümünden, /etc/shadow dosyasından veya ele geçirilmiş bir el sıkışmadan alınabilir. Özetlere sahip olduğunuzda ağ trafiği oluşturmadan saniyede milyarlarca tahminde bulunabilirsiniz.
Çevrim İçi Saldırılar
Çevrim içi saldırılar oturum açma denemelerini doğrudan bir hizmete gönderir: SSH, RDP, FTP, web formları vb. Hız, ağ gecikmesi ve sunucunun hız sınırlamaları tarafından belirlenir; her deneme günlüğe kaydedilebilir veya hesap kilitlemeyi tetikleyebilir.
Hydra'ya Giriş
THC-Hydra, çevrim içi kaba kuvvet saldırıları için kullanılan standart araçtır. Birçok protokolü destekler ve oturum açma denemelerini paralel yürütür. Bir kullanıcı adı/listesi, parola listesi, hedef ve hizmet modülünü sağlarsınız.
hydra -l admin -P rockyou.txt ssh://10.0.0.5Hydra Seçenekleri
Temel seçenekler:
-ltek kullanıcı /-Lkullanıcı listesi-ptek parola /-Pparola listesi-tparalel görevler-filk başarıda durur
hydra -L users.txt -P pass.txt -t 4 -f ftp://10.0.0.5Web Formlarına Kaba Kuvvet Uygulama
HTTP POST oturum açma formları için Hydra'nın yola, ^USER^/^PASS^ yer tutucularını içeren POST gövdesine ve hangi yanıtların hatalı olduğunu anlayabilmesi için bir başarısızlık metnine ihtiyacı vardır.
hydra -l admin -P rockyou.txt 10.0.0.5 http-post-form \
"/login:user=^USER^&pass=^PASS^:Invalid credentials"Parola Spreyleme
Spreyleme, kaba kuvvet yaklaşımını tersine çevirir: yaygın bir parolayı (ör. Spring2024!) çok sayıda hesapta denersiniz. Bu yöntem hesap başına kilitleme eşiklerini aşar ve parola politikaları zayıf kuruluşlara karşı oldukça etkilidir.
Kimlik Bilgisi Doldurma
Kimlik bilgisi doldurma, kullanıcıların kimlik bilgilerini yeniden kullandığı varsayımıyla, diğer veri ihlallerinden sızdırılmış kullanıcı adı/parola çiftlerini tekrar dener. Hiçbir kırma işlemi gerektirmez — yalnızca önceki bir dökümden alınmış geçerli çiftler yeterlidir.
Çevrim İçi Saldırılara Karşı Savunmalar
Savunma ekipleri çevrim içi saldırıları hesap kilitleme, hız sınırlama, CAPTCHA'lar, MFA ve çok sayıda başarısız denemeyi izleme yoluyla etkisizleştirir. Bunlar, çevrim dışı kırmaya karşı pek işe yaramaz; bu nedenle güçlü özetleme (bcrypt/Argon2) ve tuz değerleri çevrim dışı direnci açısından önemlidir.
Doğru Yaklaşımı Seçme
Özet veritabanını çalabiliyorsanız çevrim dışı ilerleyin — daha hızlı ve daha gizlidir. Elinizde yalnızca bir oturum açma uç noktası varsa çevrim içi çalışmak zorundasınız; bu durumda tek bir hesaba yüklenmek yerine birkaç iyi parolayı yavaşça spreyleyin.
Etik ve Gürültü
Çevrim içi saldırılar gerçek kullanıcıları kilitleyebilir ve uyarıları tetikleyebilir — müşteriyle koordinasyon kurun ve kilitleme politikalarına uyun. Her saldırıyı yalnızca yetkilendirilmiş ve kapsamı belirlenmiş bir çalışma içinde gerçekleştirin.
Kısa Kontrol
Saldırı türlerini birbirinden ayırın.
Özet
Saldırı stratejilerini karşılaştırdınız:
- Çevrim dışı = ele geçirilmiş özetleri yerel olarak kırmak; hızlı ve sessiz
- Çevrim içi = çalışan bir hizmete karşı tahminlerde bulunmak; yavaş, gürültülü ve hız sınırlamalı
- Hydra, protokollere ve web formlarına kaba kuvvet uygular
- Spreyleme ve kimlik bilgisi doldurma, kilitlemeyi aşar ve sızdırılmış bilgileri yeniden kullanır
Parola Kırma kursu tamamlandı.
Yapay zeka eğitmeniyle Ethical Hacking Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 31
- Dersler
- 111
Sıkça Sorulan Sorular
“Çevrimiçi ve Çevrimdışı Saldırılar” dersi ücretsiz mi?
Evet — “Çevrimiçi ve Çevrimdışı Saldırılar” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Çevrimiçi ve Çevrimdışı Saldırılar” dersinde ne öğreneceğim?
Hydra ve kaba kuvvet Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Çevrimiçi ve Çevrimdışı Saldırılar” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Kelime Listeleri ve Kurallar
- Hashcat
- John the Ripper
- Çevrimiçi ve Çevrimdışı Saldırılar