Metasploitable 2 Black Box Pentest
Gereklilikler
- Min 5 gb ram
Kitle
- ✅ Siber güvenliğe yeni başlayanlar
- Sızma testinin nasıl yapıldığını uygulamalı şekilde öğrenmek isteyenler.
- ✅ Etik hacker olmak isteyenler
- Gerçek araçlar kullanarak hacking ve güvenlik testlerini öğrenmek isteyenler.
- ✅ Sistem ve ağ yöneticileri
- Kendi sistemlerindeki güvenlik açıklarını tespit etmek isteyen IT profesyonelleri.
- ✅ Yazılım geliştiriciler
- Web uygulamalarındaki güvenlik açıklarını anlamak isteyen geliştiriciler.
- ✅ Bilgi güvenliği alanında kariyer hedefleyenler
- Siber güvenlik alanında kendini geliştirmek isteyen öğrenciler ve profesyoneller.
- ✅ Penetration test araçlarını öğrenmek isteyenler
- Nmap, Nessus, Metasploit, Hydra gibi araçları uygulamalı öğrenmek isteyenler.
Hazırlayan
Neler Öğreneceksiniz?
- Bu Eğitimde Neler Öğreneceksiniz?
- Bu eğitimde gerçek bir sızma testi (penetration test) senaryosunu baştan sona uygulamalı olarak öğreneceksiniz. Amaç, güvenlik açıklarını tespit etmeyi ve sistemlerin nasıl ele geçirilebildiğini anlamaktır.
- Eğitim sonunda şu konularda bilgi sahibi olacaksınız:
- ✅ Metasploitable 2 ortamının kurulumu
- Sızma testi için kullanılan Metasploitable 2 sisteminin kurulumu ve yapılandırılması.
- ✅ Ağ keşfi ve hedef analizi
- Hedef sistemde açık portların ve servislerin tespiti.
- ✅ Nmap ile port tarama ve servis keşfi
- Ağdaki cihazları ve çalışan servisleri detaylı şekilde analiz etme.
- ✅ Nessus ile güvenlik açığı taraması
- Sistemdeki zafiyetleri otomatik olarak tespit etmeyi öğrenme.
- ✅ Dirbuster ile gizli dizin ve dosya keşfi
- Web sunucularındaki gizli dizin ve sayfaları bulma teknikleri.
- ✅ OWASP ZAP ile web uygulaması güvenlik testi
- Web uygulamalarındaki güvenlik açıklarını analiz etme.
- ✅ Brute Force saldırı araçlarının kullanımı
- Hydra, Medusa ve Ncrack gibi araçlarla parola denemeleri.
- ✅ Metasploit Framework kullanımı
- Tespit edilen açıkların exploit edilmesi ve sistem erişimi sağlama.
- ✅ Gerçek bir sızma testi senaryosu
- Keşif → zafiyet analizi → exploit → erişim aşamalarını uygulamalı öğrenme.
- ✅ Siber güvenlik bakış açısı kazanma
- Sistemlerin nasıl saldırıya uğradığını anlayarak daha güvenli sistemler kurabilme.
Kurs Hakkında
Bu eğitimde Black Box sızma testi teknikleri uygulanmaktadır. Nessus ile Grey Box tarama örnekleri de gösterilmektedir.
Merhaba arkadaşlar bu eğitimde Metasploitable 2 sunucusuna pentest işlemi yapıyoruz. Kullandığımız araçlarla penetrasyon testi metadolojisi sıralamasıyla başlayıp sistemi Nessus, Nmap, Zenmap ile port ve zafiyet taraması yapıp. Bulduğumuz zafiyet üzerinden metasploit ile 2 port açığı üzerinden hem shell oturumu alacağımız hemde meterpreter oturumu alacağımız şekilde sızma işlemi yapacağız. Meterpreter oturumundan shell oturumuna nasıl geçebileceğimizi, sistem içinde gezinmeyi yeni kullanıcı oluşturmayı ve bu kullanıcıları dictionary attack brute force saldırısı ile admin paneli yönetim paneli şifre kırmayı göstereceğiz. Nmap, Metasploit, ncrack, medusa, üzerinden ssh saldırısı ve hydra ile metasploitable2 üzerinden bulunan yönetim paneli şifresi kırması işlemi yapacağız. Dirbuster ile dizin taraması, zap ile web sitesi üzerindeki açıkları bulmayıda göstereceğiz. Nessusda 3 tarama işlemi yapacağız. Son derste toplu olarak pentest işlemi de yapacağız.
Kurulumlar
1- Virtual Box Kurulumu
2- Kali Linux Kurulumu
3- Metasploitable2 Kurulumu
Giriş
1-Metasploitable 2 nedir ve sunucudaki web siteleri
2- Nessus ile Host Discovery Scan, Basic Network Scan, Advanced Scan Taraması
3- Nmap ve Zenmap üzerinden genel tarama ve zafiyet taraması
4- Metasploit ile SSH ve SQL üzerinden Meterpreter ve Shell Oturumu alma Yeni kullanıcı oluşturma Sistemi Hackleme
5- Dirbuster ile Web Sitesi dizin taraması
6- ZAP ile zafiyet ve açık taraması raporlama
7- Şifre kırma Teori
8- Wordlistler
9- Wordlist oluşturma
10- Metasploit ile SSH Brute Force Dictionary Attack Şifre Kırma
11- Medusa ile SSH Brute Force Dictionary Attack Şifre Kırma
12- Ncrack ile SSH Brute Force Dictionary Attack Şifre Kırma
13- Nmap ile SSH Brute Force Dictionary Attack Şifre Kırma
14- Hydra ile Admin Paneli Brute Force Attack Şifre Kırma
15- Sisteme Sızma yeni kullanıcı oluşturup Brute Force ile Şifre Kırma
Kurs İçeriği
6 bölüm · 19 ders
Giriş ve Kurulumlar
4 İçerik
-
Virtual Box Kurulumu
-
Kali Linux Kurulumu
-
Metasploitable2 Kurulumu
-
Metasploitable 2 Genel Bakış
Metasploitable 2 Keşif Tarama ve Analiz(İnformation Gathering Scanning Vulnerability Analysis)
2 İçerik
-
Nessus Zafiyet Taraması (Host Discovery, Basit Network Scan, Advanced Scan)
-
Nmap ve Zenmap (Basic Scan Intense Scan)
Metasploit Sömürü (Explation & Attack Simulation)
1 İçerik
-
Metasploitable SSH ve Postgre SQL Saldırısı
Web Sitesi Dizin ve Zafiyet Taraması
2 İçerik
-
Dirbuster ile Web Sitesi Dizin Taraması Login Bulma
-
ZAP ile Zafiyet Açık Taraması
Şifre Kırma Brute Force Dictionary Attack
9 İçerik
-
Şifre Kırma Teori
-
Brute Force Giriş Wordlistler
-
Wordlist Oluşturma Aracı
-
METASPLOİT ile SSH Brute Force
-
MEDUSA ile SSH Brute Force
-
NCRACK ile SSH Brute Force
-
NMAP ile SSH Brute Force
-
METASPLOİT SSH Brute Force 2
-
HYDRA Admin Yönetim Paneli Brute Force Hack
Toplu Saldırı
1 İçerik
-
Attack
Öğrenci Puanları ve Yorumlar
Bu kurs için henüz değerlendirme yapılmamış.