Armitage Nedir? Kullanım Öncesi



Benzer belgeler
Maltego Nedir? Maltego Nedir? - 1

Yerel Ağlarda Port 139 ve Saldırı Yöntemi

SAMURAİ FRAMEWORK İLE HACKİNG-1 (FOOTPRINTING)

MICROSOFT SQL SERVER SIZMA VE GÜVENLİK TESTİ ÇALIŞMALARI

OYAK YATIRIM FX Meta İşlem Platformu Kullanma Kılavuzu

Anti-Virüs Atlatma 3. Kurulum

A1FX MT4 İşlem Platformu Kullanma Kılavuzu

AKINSOFT. Eofis NetworkAdmin. AKINSOFT EOfis NetworkAdmin Kurulumu Bilgi Notu. Doküman Versiyon : Tarih : Copyright 2008 AKINSOFT

Kets DocPlace LOGO Entegrasyonu

BitTorrent İstemci Kullanımı

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

EFe Event Management System

KANTAR UYGULAMASI Kurulum Kılavuzu

ÇANKAYA ÜNİVERSİTESİ WEBMAIL KULLANIM KLAVUZU

Burs Başvurusuna Başlanmadan Önce Okunması Gereken En Önemli Uyarı!!Okumadığınız taktirde burada anlatılan sebeplerden dolayı burs

1 Nisan Đlgili Versiyon/lar : ETA:SQL, ETA:V.8-SQL. Đlgili Modül/ler : Stok

UNIVERSAL REPEATER (TEKRARLAYICI/GENİŞLETİCİ MODU)

Anti-Virüs Atlatma 2. Kurulum

Bilgi Güvenliği Semineri

Windows Hacking - II

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

BEUN VPN Hizmeti. VPN Nedir?

XSS Exploitation via CHEF

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

Program Kurulum. Turquaz Muhasebe. İçindekiler

Akıllı Bilet Online İşlem Merkezi Uygulaması

Virtualaze Unify Kurulumu

SQL Uyarı Programı Kurulum ve Kullanımı

Turquaz Windows kurulum dökümanı. ftp://ftp.mirror.ac.uk/sites/ftp.postgresql.org/binary/v7.3.1/windows/pgsql731wina1.exe

Programa giriş MSSQL versiyonuna göre iki ayrı şekilde yapılmaktadır.

Fibridge F9-120-xxx, F9-240-xxx, F9-480-xxx serisi PDH Multiplexer cihazlarının network yönetimi, web üzerinden olduğu

Lisanslama Sistemi ve Set Yükleme İşlemleri

Anti-Virüs Atlatma 1. Resimden anlaşıldığı üzere 56 anti-virüs yazılımından 36 tanesi zararlı yazılım olduğunu doğrulamıştır.

Veritabanı Sızma Testleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı

Nessus ile şirket içi pentest (Sızma)

Giriş. İş Ortamlarına Yerleşimi. SecurityOnion Nedir? SecurityOnion İndirme Adresi. SecurityOnion Kurulumu. Kurulum Sonrası Yapılandırma

EĞİTMENLER İÇİN UZAKTAN EĞİTİM SİSTEMİ (MOODLE) eders.giresun.edu.tr KULLANIM KILAVUZU

EBA Dosya Uygulaması Kullanıcı Kılavuzu ( W eb)

Nagios Network Monitör Uygulaması -2

Kurumsal Güvenlik ve Web Filtreleme

Ekrana gelen diyalog penceresinden Typical radyo düğmesi seçilir ve Next düğmesine basılır.

Virtualization. VMware vcenter Server Yapılandırılması

MEB E-Posta Hizmetleri ve Outlook Programı

PERKON PDKS Kurulum ve hızlı başlangıç rehberi

05 - Veritabanı Sızma Testleri

DESTEK DOKÜMANI. Ürün : Tiger Enterprise/ Tiger Plus/ Go Plus/Go Bölüm : Kurulum İşlemleri

TecCom TecLocal Programı Kurulum ve Yapılandırma Rehberi

Kurumsal Güvenlik ve Web Filtreleme

INTERNET INFORMATION SERVICES 6.0 DA WEB SAYFASI YAYINLAMAK

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

TL-WPS510U PRINT SERVER KURULUM DÖKÜMANI

Useroam Kurulum Rehberi

PRAGON PROTECT & RESTORE 3. Kurulum Rehberi

ANDROID UYGULAMA YARDIM DOKÜMANI

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

Ortam İzleyici Kullanım Kılavuzu

UBNT. UniFi mfi Ububntu. Ubuntu İşletim Sistemi ve UniFi/mFi Yazılımlarının Kurulumu

ELEKTRONİK BELGE YÖNETİM SİSTEMİ KULLANICI GİRİŞ VE E-İMZA İŞLEMLERİ KLAVUZU

ÇANKRI KARATEKİN ÜNİVERSİTESİ

1. Mutabakat.zip dosyası açılır. 2. Mutabakat klasörü içindeki Mutabakat.exe dosyası çalıştırılır.

K12NET Öğrenci Bilgi Sistemi Kullanım Kılavuzu. denge.k12.tr

Link: ftp://download.logo.com.tr/windows/tools/sql_kurulum/sql_2012_express/

ORSOFT 5.22 AMERİKAN KÜLTÜR DERNEĞİ DİL OKULLARI YÖNETİM BİLGİ SİSTEMİ KURULUMU

İçindekiler. Akıllı Tahta Uygulaması (ATU) Kullanma Kılavuzu. İçindekiler. Bölüm 1: Uygulama Hakkında Genel bilgi 2

Useroam Kurulum Rehberi

Sqlmap pyhton dili yazılarak geliştirilmiş Sql injection için testerlara son derece yardımcı olan bir araçtır.

YEDEKLEME PROGRAMI KURULUM VE KULLANIMI

DESTEK SAYFASI KULLANIM KILAVUZU

KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB İÇİNDEKİLER

DESTEK DÖKÜMANI START DEMO KURULUMU VE AYARLARI

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Flow Kullanım Klavuzu Mart 2014

DESTEK DÖKÜMANI GO 3 DEMO KURULUMU VE AYARLARI

JasperReports Server ve Ireport raporlama Sistemi Kurulumu / Kullanımı 1. Bölüm 2. Bölüm 1- JasperReports Server ve Ireport Nedir?

WINDOWS SERVER 2008 R2 REMOTE DESKTOP SERVICES RD Connection Broker

7/24 destek hattı Kolay kurulum CD si Üç yıl garanti Üç yıl garanti YM.WR.5341.UM.TR.D01REV

4006 Bilim Fuarı Proje ve Sonuç Bilgileri Aşaması Başvuru Adımları

İşlem Terminali (TW) Kurulum Kılavuzu BIST Sürüm:

ÖĞRENME FAALİYETİ 1 ÖĞRENME FAALİYETİ 1

GİRİŞ KULLANIM KILAVUZU

Bilin tarafından verilen Kullanıcı Adı ve Şifresini bu alanlara giriniz. Bilin Yazılım ve Bilişim Danışmanlığı Ltd. Şti.

RPMNET WOLVOX REPORTER

Open-VPN Kurulumu ve SSH Bağlantı Ayarları (Windows İçin)

Metasploit Framework ile Güvenlik Denetimi. Fatih Özavcı Bilgi Güvenliği Danışmanı fatih.ozavci at gamasec.net

3CX Phonesystem Türkçe Anonsları Windows ve Linux İşletim Sistemlerinde Aktif Etme

AdverTech Dijital Tabela Yönetim Yazılımı Kullanım Klavuzu

U y g u l a m a A i l e s i (Abakus 360, T-Panel, T-CRM) Tarayıcı Ayarları. IPera İletişim Teknolojileri

Aktif Dizin Logon/Logoff Script Ayarları Versiyon

Waseem Ishaq tarafından yazıldı. Çarşamba, 01 Haziran :58 - Son Güncelleme Pazartesi, 06 Haziran :56

İçindekiler Hitit Sayım Cihazı Kurulum ve Kullanım Kılavuzu... 2 Sayım Cihazı Kurulum İşlemleri... 2 Hitit Kurulum işlemleri...

BLGM 354 DENEY 1 * GİRİŞ

Kolay Kullanım Kılavuzu

Ecza Depolarına Ait E-Fatura Aktarım Modülü

T.C. istanbul ÜNiVERSiTESi ÖĞRENCi BiLGi SiSTEMi. ÖĞRETiM ELEMANI KULLANIM KILAVUZU

I PHONE İÇİN META TRADER 4 KULLANIM KILAVUZU

LDAP Administrator ile Active Directory Yonetimi

Windows Server 2012 Kurulum Hazırlıkları. Windows Server 2012 Kurulum Seçenekleri. Windows Server 2012 Kurulum Adımları. Full GUI Kurulum Seçeneği

1.5. Başvuru formundaki bilgileri aşağıdaki şekilde doldurunuz. Kart Okuyucu Tipi: Mini Kart Okuyucu Sertifika Süresi: 3 Yıl

TÜRKİYE NOTERLER BİRLİĞİ

V14xx Güncelleme İşlemleri

Transkript:

Armitage Nedir? Armitage, metasploit veritabanını kullanan grafiksel bir test / saldırı araçlarından bir tanesidir. Armitage metasploit veritabanlarını kullanması nedeniyle hedef sistemin bilgilerine göre grafiksel olarak açık taraması yapabilir ve o sistemin özelliğine göre açıkların tespitini kolaylaştırır. Kullanım Öncesi Armitage programının ilk açılışında karşınıza yukarıdaki gibi bir kullanıcı adı, şifre alanı gelecektir. Burada isterseniz mevcut "msf" kullanıcı adı ve şifresi "test" ile giriş yapabilirsiniz. İsterseniz bu bilgileri kendi isteğinize göre değiştirebilirsiniz. Bunun için Terminal komut satırından ; msfrpcd -U Kullanici -P Sifre -f -S -a 127.0.0.1 olarak güncelleyebilirsiniz. Yardım için ; http://www.fastandeasyhacking.com/start Not: Armitage Backtrack 5 içerisinde kurulu olarak gelmektedir. Yazılımı Alt+F2 tuş kombinasyonuyla açılan ekrana yazılım ismini girerek çalıştırabilirsiniz. Yada komut satırından terminal arayüzünü kullanarak armitage tam adıyla giriş yaparak programı çalıştırabilirsiniz. Armitage Nedir? - 1

Start Metasploit Diğer bir adımda Connect butonuna basıldıktan sonra karşınıza gelecek alanda Yes butonuna basmalısınız. Bu alanda size Metasploit sunucusunun çalışmadığını sizin için çalıştırabileceğini onaylamanızı istemektedir. Armitage Nedir? - 2

Armitage Grafiksel Arayüz İnceleme Bağlantı başarılı bir şekilde gerçekleştikten sonra karşınıza yukarıdaki gibi bir ekran gelecektir. Kısaca tanışalım ; 1. Taranan sistemin zaafiyetlerine yönelik açıkların belirlenmesinde kullanılan exploitler, sisteme ve kullanılan programlara özel açıkların tespiti, sızılan sistemler üzerinde çalıştırılması muhtemel komutların / yardımcıların bulunduğu alan yeralmaktadır. 2. Armitage programının kullanılması için tarama yapılacak sunucuların girişini yapmak, tarama yapılan sunucunun işletim sistemini belirlemek gibi fonksiyonlar bulunduğu yerdir. 3. Workspace ekranıdır. Bu ekranda grafiksel olarak sunucunun hangi işletim sistemine sahip olduğu eğer istenirse bulunduğu network de bağlı olduğu sistemlerde çıkartılabilir. 4. Console ekranında genelde sızılan sistemlere komut üretme haricinde bilgi alma amaçlıda yararlanılmaktadır. Armitage Nedir? - 3

Şimdi örnek bir tarama ve zaafiyet tespiti yapalım sonrasında açık bulunan sisteme neler yapabiliyoruz bir inceleyelelim. Saldırı Öncesi Öncelikle bilmeliyizki bir saldırgan sisteme saldırmadan önce sistemler hakkında bilgi toplar. Bu veriler saldırıya başlamadan önce saldırının yapıtaşlarını oluşturacaktır. Saldırgan yada tester whois sorgularından, dns sorgularına, alan adı kayıtlarına, lokasyon bilgilerinden kişilere kadar veri toplar. Armitage Nedir? - 4

Adım Adım Saldırı Seneryosu - Host Ekleme Host ekleme ile test saldırısı yapacağınız sistem belirtilir. Armitage Nedir? - 5

Host Ekleme Add Hosts kısmında kurban ip adresini ekledik. Bu alana birden fazla ip adresinide eklememiz mümkündür. Armitage Nedir? - 6

Eklenen host adresinin hangi işletim sistemi olduğu tespiti ve açık olan portlarını bulmak için nmap aracını kullanacağız. Armitage Nedir? - 7

NMAP Taraması Yukarıdaki adımları sırayla izleyerek Nmap aracından "Quick Scan (OS detect)" seçerek port taramasını gerçekleştireceğiz. Sonrasında Host üzerinde Scan butonunu kullanarak taramayı tamamlanıyız. Böylece açık olan portları ve hostun hangi işletim sistemi olduğunu öğrenmiş olacağız. Armitage Nedir? - 8

Tarama Sonrası Tarama işleminden sonra yukarıdaki gibi bir ekran karşınıza gelecektir. Burada taramanın bittiğini ve açık olan portlara, işletim sistemine göre ve ayrıca program zaafiyetlerine göre atakları bulmak için ; Use Attacks -> Find Attacks adımını gerçekleştirelim. Armitage Nedir? - 9

Burada görmüş olduğunuz atak türlerine göre karşı zaafiyetlerini kurban hostumuzda deneme yapacağız. Örneğin yukarıda gördüğünüz gibi ms08_067_netapi açığını kullanarak kurban sisteme sızacağız. Eğer sistemin bu açığa karşı zaafiyeti varsa sistem zehirlenmiş olacak ve içeriye exploit imizi gönderebileceğiz. Böylece sistemi control altında almış olacağız. Armitage Nedir? - 10

Yukarıda görümüş olduğunuz parametreleri özetlemek gerekirse; 1. LHOST : Buradaki parametrede kendi ip adresimiz yeralmaktadır. 2. LPORT : Burada kendi açık portumuz bulunur. 3. RHOST : Kurban ip adresinin olduğu alan. 4. RPORT : Hostun açık olan port numarası. 5. SMBPIPE : Görüntüleme adı. Armitage Nedir? - 11

Console Görünümü Çalıştırıldıktan sonra yukarıdaki gibi Console ekranı yanında exploit tabı belirir ve girilen parametler sırasıyla komut dizesi olarak çalıştırılır. Böylece sistem tarafındaki zaafiyet taranır. Burada kurban ip adresinde Windows 2003 R2 - Service Pack 2 bir sistem olduğunu ve bu açığın olmadığını gördük.açık exploit edilmedi. Armitage Nedir? - 12

Açığın Exploit Edilmesi Sistemde açık tespiti yaptınız ve zaafiyeti exploit ederek sistemi ele geçirdiniz. Yukarıdaki gibi bir ekranda sistemi ele geçirdiğinize dair bir görüntü belirir. Armitage Nedir? - 13

Yapılabilecekler Açılan Meterpreter session ile zehirlenen hostun komut satırı ekranını açabilirsiniz. Ayrıca VNC açabilir, dosya sistemine ulaşabilir, klavye komutlarını kaydedebilir, kurban hosttan screenshot alınabilir, çalıştırılan işlemlerini kapatabilir daha birçok işlevi yapabilirsiniz. Armitage Nedir? - 14

Komut Satırını Kullanma Yukarıdaki adımları izleyerek hostun komut satırını ekranınızda çalıştırabilirsiniz. Örneğin; Armitage Nedir? - 15

Meterpreter session ile açmış olduğumuz komut satırında "systeminfo" komutunu çalıştırdık ve sistem hakkında bize bilgi verdi. Bu yöntem ile komut satırından birçok aksiyonu alabilirsiniz. Bu sizin bilginize kalmış bir durumdur. Ama örnek verecek olursam, bir uygulamayı karşı bilgisayara yükletebilirsiniz. Script yazıp bilgisayarda istediğiniz uygulamayı silebilir, kullanıcı oturum açtığında mail attırabilirsiniz. Buna benzer hayal gücünüze ve yazılım bilginizede kalmış birçok aksiyon alınabilir. Armitage Nedir? - 16

Dosya / Klasör Meterpreter session ile yukarıdaki adımlar ile açmış olduğumuz kurban hostun dosya ve klasörlerini görebiliriz. Armitage Nedir? - 17

Host un dosyalarını ve klasörlerini açılan oturum ile görebilirsiniz, yeni dosya yükleyebilir veya silebilirsiniz. Birkaç örnek vermek gerekirse açılan oturum bilgisi ile klavye komutlarını kaydedebilirsiniz. Armitage Nedir? - 18

Keystrokes Kullanımı (Klavye Komutlarını Kaydetme) Yukarıdaki adımları izleyerek oturumda klavye komutlarını kaydedebilirsiniz. Örneğin ; Armitage Nedir? - 19

Klavye kaydetme işlemi karşıda bir oturumun aktif olarak kullanılması ile olur. Her bir oturumda "explorer" uygulaması kullanıcıya has çalışmaktadır. Böylece klavye hareketleri explorer.exe uygulamasına kanca atılarak yapılır. Meterpreter Shell Kullanımı Yukarıdaki adımları uygulayarak "Meterpreter Shell" ekranına ulaşılabilir. Örnek komutlara ulaşmak için açılan shell ekranında "?" kullanarak yardım bilgisini alabilirsiniz. Armitage Nedir? - 20

Örnek birkaç komut ekrandaki gibidir. Mesela "clearev" komutu ile event log'ları silebilirsiniz :). Bu şekilde tüm aksiyonlara değinmeyeceğim. Diğer aksiyonlara kişisel çalışmalarınızla değinmelisiniz. Bir başka makalede görüşmek dileğiyle. Birkan DALKILIÇ Microsoft Certified Trainer Armitage Nedir? - 21