Archive for the ‘ Pentest Tools ’ Category

Mac OS X – Metasploit Framework Kurulumu

Mac OS X platformlarda, güvenlik testleri gerçekleştirmek için sahip olmanız gereken çeşitli yazılımlar bulunuyor. Network güvenlik testlerinde ihtiyaç duyulan nmap,metasploit araçları bunlardan bazılarıdır.

Bu yazıda Mac OS X sistemlere Metasploit Framework kurulumu anlatılmıştır.

Ön Gereksinimler:

Macports : http://www.macports.org/

Xcode : http://developer.apple.com/tools/xcode/

Xcode ve  Bileşenlerinin Kurulumu

Applestore aracılığı ile Xcode ücret$iz ve kolayca kurulabilir.

Aşağıdaki adımlarla birlikte, Xcode Command Line Tools kurulumu yapılabilir. Read more

Firewall/NAT Korumalı Sistemleri Dış Dünyaya Açma

NAT/Router/Firewall arkasındaki bir sistem dış dünyaya tamamen kapalıdır. Dışardan yalnızca izin verilen portlara bağlantı  kurulabilir. Pentest çalışmalarında, hedef network’den ele geçirdiğiniz bir sistemi dış dünyaya açmak (rdp,vnc,ssh vb.) diğer pentest ekibi ile paylaşmanız gerektiğinde kullanabileceğiniz teknikler kısıtlıdır.

 

Firewall atlatmak, ters bağlantı methodu destekleyen yazılım bulmak ciddi maliyettir. Read more

Metasploit Framework Eğitimi

Metasploit Framework Exploiting Eğitimi, exploit çeşitlerini ve exploting tekniklerini uygulamalı olarak içeren bir eğitimdir. Metasploit araçlarının etkin kullanımı, hacking öncesi ve sonrası yardımcı araçları, exploiting sonrası çalışacak payloadları ve hedef sistemde yetki yükseltme, ilerleme, iz silme gibi konular gerçek dünyada örneklerle uygulamalı olarak işlenmektedir.

 

 

Eğitim uzmanlık düzeyindedir.

Eğitim sayfası: http://www.bga.com.tr/metasploit-framework-egitimi/

Metasploit Framework Eğitim İçeriği;

1. Exploit Nedir ?
a. Bir Exploitin Yaşam Döngüsü
2. Exploit Türleri
a. Local Exploitler
b. Remote Exploitler
c. 0 Day Exploitler
3. Exploit Araştırma Teknikleri
4. Örnek Exploitler
a. C, Perl, Python ve HTML dilinde yazılmış exploitler
b. Exploit Derleme
c. Exploit Kullanımı
5. Exploit Frameworkleri
a. Core Impact
b. Immunity Canvas
c. Metasploit Pro
6. Payload Nedir?
a. Üst düzey bazı payloadlar Read more

Pentest Çalışmalarında Eş Zamanlı Bilgi Paylaşımı

Pentest aşamalarında elde edilen bilgilerin depolanması, ekip içerisinde tek noktadan paylaştırılması ve takip edilmesi, pentest sonrası rapor hazırlamak için geliştirilmiş bir yazılımdır Dradis. Nessus, Nmap çıktılarını destekler ve rapor hazırlamanıza olanak sağlar.

Dikkat:Bu yazıda Backtrack5 üzerinde hali hazırda kurulu gelen dradis frameworkünün yapılandırılması ve temel kullanımından bahsedilmiştir.
Kullandığınız dağıtıma uygun olarak kurulum adımlarını http://dradisframework.org/ adresinden takip edebilirsiniz.

Dradis Server Başlatmak;

# cd /pentest/misc/dradis/server
# ruby ./script/server

=> Booting WEBrick…
=> Rails application started on https://localhost:3004
=> Ctrl-C to shutdown server; call with –help for options
[2009-08-29 13:40:50] INFO WEBrick 1.3.1
[2009-08-29 13:40:50] INFO ruby 1.8.7 (2008-08-11) [i486-linux]
[2009-08-29 13:40:50] INFO

[2009-08-29 13:40:50] INFO WEBrick::HTTPServer#start: pid=8881 port=3004

Read more

 
Hosting Sponsorumuz